"Trái tim rỉ máu" đe dọa thiết bị Android 4.1.1

Thông tin được Google xác thực, cho biết có nhiều triệu thiết bị di động sử dụng Android 4.1.1. Google cho biết thông tin đã được gửi đến các nhà sản xuất thiết bị dùng Android như Samsung, HTC, LG... để kịp thời xử lý vá lỗi, đặc biệt là các model thiết bị dùng phiên bản Android 4.1.1 (Jelly Bean).

Trước đó ngày 9-4, Google đăng tải thông tin trên blog cho biết các phiên bản Android không bị ảnh hưởng bởi lỗi bảo mật Heartbleed. Blog được cập nhật ngày 12-4, bổ sung Android 4.1.1 'có ảnh hưởng bởi lỗi này'. Bên cạnh đó, các dịch vụ Google như Maps, DoubleClick, AdWords, Earth, Maps Engine đã được cập nhật khắc phục lỗi.

Tên mã Jelly Bean được Google dùng cho ba phiên bản Android gồm Android 4.1, 4.2 và 4.3. Theo thống kê từ Google, hiện vẫn còn đến 34,4% thiết bị di động gồm điện thoại thông minh (smartphone) và máy tính bảng (tablet) dùng Android 4.1.x. Phiên bản Android 4.1.2 được phát hành vào tháng 10-2012 là bản cập nhật cuối cùng cho thế hệ Android 4.1.

Mối nguy hiểm gia tăng khi giới chuyên gia lo ngại bản vá khắc phục lỗi chống Heartbleed sẽ chậm chạp đến tay người dùng cuối, do phải được các nhà sản xuất thiết bị OEM phát triển và thường phải thông qua nhà mạng - trong vai trò phân phối sản phẩm kèm hợp đồng sử dụng mạng - phê duyệt. Ngoại lệ, các thiết bị di động sử dụng bản Android gốc như Google Nexus hay Google Play Edition (phiên bản Google) sẽ đón nhận bản vá ngay khi chúng được Google phát hành.

'Vấn đề lớn ở đây là tiến trình phát hành bản cập nhật cho Android thật sự rất lâu. Các nhà sản xuất thiết bị và các nhà mạng cần phải nhanh tay xử lý, phát hành bản vá', giám đốc điều hành kiêm đồng sáng lập Công ty an ninh mạng Lacoon Security Ltd., ông Michael Shaulov, cho biết.

Heartbleed, hay tạm gọi 'Trái tim rỉ máu', là lỗi bảo mật nguy hiểm trong phần mềm nguồn mở OpenSSL dùng để mã hóa dữ liệu dùng rộng rãi trên các website và hệ thống giao dịch trực tuyến. Người dùng có thể mất tài khoản, mật khẩu cũng như các dữ liệu nhạy cảm như tài khoản ngân hàng, thẻ tín dụng khi giao dịch trực tuyến trên các website bị ảnh hưởng bởi Heartbleed.

Windows Phone và iOS an toàn

Trong tuần qua, Microsoft cho biết hệ điều hành Windows, Windows Phone và hầu hết dịch vụ không bị ảnh hưởng bởi Heartbleed. 'Một số dịch vụ đang được rà soát kiểm tra và cập nhật', thông báo qua email từ Microsoft.

Ngày 10-4, Apple cho biết tất cả thiết bị và dịch vụ web của mình an toàn trước lỗi Heartbleed. Hệ điều hành iOS và OS X, iCloud.com đều không bị ảnh hưởng bởi lỗi, tương tự đối với những khóa chứng thực bảo mật website của Apple.

Cách tự kiểm tra thiết bị Android

Công ty bảo mật di động Lookout đã phát hành một ứng dụng mang tên Hearbleed Detector giúp người dùng kiểm tra xem thiết bị Android của mình có bị lỗi 'Trái tim rỉ máu' đe dọa hay không.

Ứng dụng sẽ quét và thông báo nếu thiết bị bị ảnh hưởng bởi lỗi. Tuy nhiên, đây chỉ là công cụ kiểm tra, chưa có biện pháp khắc phục. Người dùng buộc phải chờ bản cập nhật hệ điều hành từ nhà sản xuất thiết bị (cập nhật trong phần About - Software Updates trong phần Settings - Thiết lập).

* Để kiểm tra website có bị ảnh hưởng bởi lỗi Heartbleed, người dùng trình duyệt Chrome có thể tải tiện ích Chromebleed từ Chrome Web Store.

TIN LIÊN QUAN

Phát hiện lỗ hổng bảo mật nghiêm trọng của Android

Công ty bảo mật FireEye đã phát hiện ra một lỗ hổng bảo mật nghiêm trọng trong hệ điều hành di động của Google, có thể cho phép kẻ tấn công lợi dụng lỗ hổng này để thu thập dữ liệu cá nhân của người dùng.

97% mã độc nhắm vào điện thoại Android trong năm ngoái

Android đã trở thành mục tiêu lớn nhất của các cuộc tấn công phần mềm độc hại di động.

Xem nhật ký hoạt động của tài khoản Google

Google cung cấp rất nhiều dịch vụ cho người dùng như Gmail, Maps, Google Drive, Google Play. Bạn cũng có thể sử dụng các dịch vụ này trên nhiều thiết bị như smartphone, tablet hay Chromebook. Google cung cấp một chức năng cho phép người dùng theo

Gần triệu người dùng bị lấy tài khoản khi mở Google Docs đính kèm trong Gmail

Trong thời gian gần đây, khá nhiều người dùng nhận được email với file Google Doc đính kèm, nếu bạn thấy một email tương tự thì đừng mở file này ra.

Các thiết bị Android đang dính lỗi bảo mật nghiêm trọng?

Mới đây, các nhà nghiên cứu tại trường Đại học Indiana và Microsoft đã đưa ra báo cáo mô tả một lớp các lỗ hổng mới trên nền tảng Android có tên gọi lỗ hổng Pileup. Pileup làm tăng các quyền truy cập cho các ứng dụng độc hại khi Android được cập

20.000 website nhiễm malware

Google cảnh báo tin tặc đã cài malware vào khoảng 20.000 website, và tấn công, xâm nhập nhiều máy chủ.

Mã độc Obad được vào danh sách Malware nguy hiểm nhất năm

Trong bản tổng kết được công bố gần đây của hãng bảo mật Kaspersky Lab, Obad được cho là mã độc nguy hiểm nhất năm 2013.

Mã độc Android.ZBot có thể đánh cắp tài khoản ngân hàng trên điện thoại

Tội phạm mạng có khả năng kiểm soát sự xuất hiện của form như vậy trên thiết bị của nạn nhân, 'gắn chặt' vào các ứng dụng bị tiêm nhiễm, tạo cho người dùng cảm giác chúng có thực và thuộc về các ứng dụng trên thiết bị.

THỦ THUẬT HAY

Khám phá những phần mềm miễn phí hay

Để tận dụng được tối đa hiệu năng của máy tính, bạn cần dùng các phần mềm. Việc sở hữu nhiều phần mềm có thể khiến bạn viêm màng túi, nhưng không cần lo lắng vì hiện nay có rất nhiều phần mềm miễn phí. Các chương trình

Sử dụng trình duyệt Opera cho di động

Đây là hướng dẫn chung cho trình duyệt Opera Mini hay Opera Mobile trên điện thoại di động. Một số thiết lập có thể có hoặc không, tùy thuộc vào từng phiên bản trình duyệt, loại điện thoại và nền tảng. Xem thông tin về

Làm sao để nhận biết 1 link có an toàn hay không?

Ngày nay các link 'độc hại' xuất hiện ngày càng nhiều và được chia sẻ thông qua các mạng xã hội với một tốc độ 'chóng mặt'. Chỉ cần click vào một đường link 'độc hại' nào đó có thể mang lại những nguy hiểm tiềm ẩn cho

Cách khôi phục dữ liệu đã xóa trên OneDrive

Là một trong những ứng dụng lưu trữ trực tuyến phổ biến hiện nay, OneDrive giúp người dùng lưu trữ và quản lý dữ liệu miễn phí tới 15GB. Đặc biệt, người dùng hoàn toàn có thể lấy những dữ liệu đã xóa trên OneDrive bằng

Hướng dẫn bạn chi tiết cách tải ứng dụng trên iPhone/iPad nhanh chóng

App Store là một kho ứng dụng độc quyền của Apple mà người dùng có thể tải các ứng dụng về điện thoại của mình. Sẽ có ứng dụng miễn phí và cả tính phí nhưng không phải ai cũng dễ dàng biết cách tải ứng dụng trên

ĐÁNH GIÁ NHANH

Trên tay Apple Watch Series 3: ngoại hình y chang, phần cứng mạnh mẽ

Watch Series 3 trang bị chíp mới S3 2 nhân với khả năng thực thi nhanh gấp 70% so với Watch Series 2, Các kết nối đều mạnh mẽ hơn nhưng thời lượng pin thì vẫn đáp ứng được như Series 2 tức là khoảng 2 ngày. Chiếc Watch

So sánh camera Galaxy S8 vs hai máy ảnh Panasonic GH4 và Nikon D5100

Bỏ qua những giới hạn giữa smatphone và máy ảnh, mới đây trang tin PhoneArena đã có bài so sánh camera giữa Galaxy S8 với Panasonic GH4 - chiếc máy ảnh mirrorless có giá 2000 USD và Nikon D5100 - một trong những DSLR

Đánh giá Xiaomi Mi 8 Pro gam màu hồng độc đáo, bắt mắt

Sau thành công lớn của sự ra mắt của Mi 8 và sau đó là Mi 8 Explorer Edition, Xiaomi đã không dừng lại ở đó, nó tiếp tục tăng số lượng anh chị em cho gia đình Mi 8. Hôm nay chúng ta cùng chào đón Mi 8 Pro và Mi 8 Lite!