500 triệu thiết bị Android có nguy cơ nhiễm loại hình lừa đảo clickjacking

Theo hãng bảo mật di động Trend Micro, một hình thức mới của phần mềm độc hại theo dạng clickjacking có khả năng đe dọa đến nửa tỉ thiết bị Android, trang PhoneArena dẫn lại thông tin cho biết.


500 triệu thiết bị Android có nguy cơ nhiễm loại hình lừa đảo clickjacking

Khoảng nửa tỉ thiết bị Android đang đối diện với nguy cơ bảo mật nguy hiểm - Ảnh: AFP

Clickjacking là một phương pháp được sử dụng nhằm lôi kéo người dùng thiết bị Android nhấp vào một liên kết nào đó giả mạo là an toàn, nhưng thực chất có thể mở cửa cho tin tặc tấn công thiết bị. Nó cho phép một trang web độc hại tải những nội dung trông giống như trang web an toàn với lớp phủ vô hình từ một dịch vụ khác.

Clickjacking có thể cho phép tin tặc đánh cắp tất cả thông tin nhạy cảm và thực hiện những hành động trên hệ điều hành hoặc các ứng dụng không được chấp nhận hoặc thậm chí không được biết đến bởi người sở hữu điện thoại. Nó nhằm mục đích vào các thông tin cá nhân và tin nhắn SMS có nguy cơ bị ăn cắp, cùng với các email, dữ liệu ứng dụng nhắn tin, các dữ liệu nhạy cảm trên ứng dụng kinh doanh như phần mềm CRM, phần mềm tự động hóa tiếp thị hay nhiều hơn nữa.

Khi việc tiếp cận được thực hiện, tin tặc có thể thay đổi quyền quản trị và thậm chí cấp phép quyền quản trị mới cho thiết bị. Từ đó hacker có thể vô hiệu hóa các mật mã hay thậm chí xóa dữ liệu thiết bị từ xa. Chẳng hạn như một clickjacking có mặt trên trò chơi miễn phí mang tên “Rick and Morty”. Khi người dùng nhấp chuột để chơi game thì thực sự họ đang kích hoạt một lớp vô hình trên hệ điều hành, và khi kết thúc trò chơi có nghĩa là điện thoại của nạn nhân đã tiếp cận với một số tính năng.


Các phiên bản Android bị ảnh hưởng bởi clickjacking được tô màu đỏ - Ảnh chụp màn hình

Theo báo cáo của Trend Micro, khoảng 65% thiết bị Android có thể bị tổn thương, trong đó các thiết bị Android từ 2.2 đến 4.4 là dễ bị tổn thương nhất.

Để phòng tránh điều này, các chuyên gia bảo mật khuyến cáo người dùng cập nhật hệ điều hành của mình lên phiên bản Android mới càng sớm càng tốt. Ngoài ra, đừng nên tùy tiện nhấn vào các liên kết lạ được gửi đến máy, trừ khi bạn chắc chắn biết rằng nó đến từ đâu và tại sao nó xuất hiện trên màn hình của mình. Người dùng cũng không nên cài đặt các ứng dụng không thuộc kho Google Play cung cấp.

Kiến Văn

Từ khoá : tri, thi, Android, nguy, nhi, clickjacking

TIN LIÊN QUAN

Phần mềm độc hại tấn công 500 triệu thiết bị Android

(Công lý) - Các nhà nghiên cứu tại hãng bảo mật Skycure đã đưa ra cảnh báo một lượng lớn thiết bị Android đang đối diện với phần mềm độc hại nguy hiểm.

Nửa tỷ máy Android có nguy cơ nhiễm mã độc đánh cắp mọi dữ liệu

Khoảng 500 triệu thiết bị chạy hệ điều hành của Google bị ảnh hưởng bởi phần mềm có thể bí mật ghi lại tất cả hoạt động trên đó.

Nửa tỷ thiết bị Android đối mặt với một loại phần mềm độc hại mới

Theo nghiên cứu của hãng bảo mật Skycure thì có đến nừa tỷ thiết bị Android đang phải đối mặt với nguy cơ lây nhiễm phần mềm độc hại dựa trên thói quen 'click' vào các hộp thoại của người dùng.

500 triệu smartphone Android có nguy cơ bị hacker khóa từ xa

65% lượng thiết bị Android tương đương 500 triệu máy đang có nguy cơ bị hacker đánh cắp tin nhắn văn bản, email, số liệu kinh doanh,... hay khóa máy từ xa.

Google vừa phát hành bản vá nhiều lỗi bảo mật nguy hiểm cho Android

Google cho biết vừa phát hành bản vá lỗi đặc biệt cho hệ điều hành Android trong tháng 2 này. Có tất cả 9 lỗi bảo mật, bao gồm 5 lỗi nghiêm trọng và 4 lỗi nguy hiểm cao đã được xử lý.

Hàng triệu khách hàng Australia có nguy cơ bị đánh cắp thông tin

Đây là cảnh báo vừa được Công ty bảo vệ kỹ thuật số ESET của Australia đưa ra.

900 triệu người dùng Android có thể bị hack

Hãng bảo mật Bluebox Security vừa phát hiện mỗi lỗi bảo mật nghiêm trọng trên tất cả các máy chạy Android 1.6 trở lên. Với lỗi bảo mật này, các hacker có thể dễ dàng chiếm quyền điều khiển thiết bị.

Mối đe dọa khi dùng phần mềm ngân hàng trên điện thoại Android

Hàng triệu khách hàng của các ngân hàng lớn nhất Australia là mục tiêu tấn công của hoạt động đánh cắp thông tin hết sức tinh vi.

THỦ THUẬT HAY

Bản build Opera 50 mới bổ sung thêm tính năng và khắc phục lỗi

Opera 50 giờ đây là đã có thể được download và mang đến những tính năng mới cũng như đã được khắc phục các lỗi mà có mặt trên những phiên bản trước.

Near Lock: Ứng dụng miễn phí giúp khóa và mở máy Mac từ xa bằng iPhone, iPad

TCN sẽ giới thiệu tới các bạn một ứng dụng khá hữu ích với tên gọi Near Lock, có thể giúp thực hiện các thao tác khóa hoặc mở khóa máy Mac từ iPhone, iPad hoặc iWatch

Hướng dẫn đổi giọng nói và ngôn ngữ của Siri trên MacOS

Có thể bạn chưa biết, Apple giờ đây đã cho phép người dùng thay đổi giọng nói và ngôn ngữ của Siri trên MacOS thay vì mặc định như trước đây.

iPhone nhanh hơn, pin tốt hơn với chỉ 5 mẹo đơn giản

Chúng ta đều biết cảm giác tuyệt vời khi nhận được một iPhone mới, thiết lập nó lên, và tùy biến nó theo nhu cầu cụ thể của cá nhân.

Liệu có cách nào để đăng nhập Zalo nếu chẳng may quên mật khẩu?

Thông thường, đa số người dùng Zalo luôn chọn phương án ghi nhớ mật khẩu của tài khoản để tiện lợi cho những lần đăng nhập sau. Tuy nhiên, trong một số trường hợp bạn cần đăng nhập lại tài khoản nhưng bạn lại không nhớ

ĐÁNH GIÁ NHANH

Đánh giá hiệu năng Reno 10 Pro +: “Đẳng cấp” ngang các ông lớn hay chỉ là “phông bạt”?

OPPO Reno 10x Zoom là một trong những chiếc điện thoại cao cấp hiện nay, sở hữu bộ vi xử lý Snapdragon 855 mạnh mẽ giúp máy hoạt động mượt mà và nhanh chóng hơn bao giờ hết. Vậy hiệu năng Reno 10 Pro + thì sao? Liệu có

Đánh giá máy in Canon imageCLASS LBP151dw

Canon ra mắt dòng máy in phun Pixma G Series mới Đánh giá máy in Canon imageCLASS LBP6030w Đánh giá máy in đa chức năng Canon imageCLASS MF221d Canon imageCLASS MF221d - Giải pháp...