Phát hiện lỗ hổng bảo mật nghiêm trọng của Android

Lỗi này liên quan tới biểu tượng launcher trên Android. Google đã thừa nhận vấn đề và đã phát hành một bản vá lỗi cho các hãng điện thoại mặc dù hãng sẽ mất một thời gian cho đến khi các thiết bị Android bị ảnh hưởng được vá lỗi.

FireEye cho biết thêm: 'Nhiều hãng điện thoại Android rất chậm chạp trong việc vá lỗi bảo mật. Chúng tôi hi vọng các công ty thực hiện việc vá lỗi này nhanh chóng hơn để bảo vệ người dùng. ”

Với mục đích chứng minh họa cho lỗ hổng này, FireEye đã đưa ứng dụng lên CH Play để chứng minh rằng các bộ lọc của Google sẽ không ngăn chặn các ứng dụng lừa đảo được đưa lên các cửa của hàng ứng dụng online. Sau khiđược cài đặt, ứng dụng này có thể ngấm sử dụng biểu tượng của các ứng dụng khác , chẳng hạn như các ứng dụng ngân hàng di động. Điều này sẽ lừa người dùng đến các trang web độc hại và yêu cầu nhập thông tin cá nhân của họ.

FireEye đã demo ứng dụng độc của mình trên Nexus 7 chạy Android 4.4.2. Công ty cũng cho biết rằng lỗ hổng bảo mật kia có thể xuất hiện trên nhiều thiết bị khác , bao gồm cả điện thoại thông minh và máy tính bảng mà không sử dụng launcher AOSP . Công ty đã thử nghiệm trên Galaxy S4 chạy Android 4.3, HTC One trên Android 4.4.2 và Nexus 7 chạy CyanogenMod 11.

TIN LIÊN QUAN

Các thiết bị Android đang dính lỗi bảo mật nghiêm trọng?

Mới đây, các nhà nghiên cứu tại trường Đại học Indiana và Microsoft đã đưa ra báo cáo mô tả một lớp các lỗ hổng mới trên nền tảng Android có tên gọi lỗ hổng Pileup. Pileup làm tăng các quyền truy cập cho các ứng dụng độc hại khi Android được cập

Mã độc Android.ZBot có thể đánh cắp tài khoản ngân hàng trên điện thoại

Tội phạm mạng có khả năng kiểm soát sự xuất hiện của form như vậy trên thiết bị của nạn nhân, 'gắn chặt' vào các ứng dụng bị tiêm nhiễm, tạo cho người dùng cảm giác chúng có thực và thuộc về các ứng dụng trên thiết bị.

"Trái tim rỉ máu" đe dọa thiết bị Android 4.1.1

Không chỉ website bị ảnh hưởng bởi lỗi bảo mật nguy hiểm Heartbleed đang đe dọa người dùng mạng trên toàn cầu, thiết bị Android 4.1.1 Jelly Bean cũng là nạn nhân ' Trái tim rỉ máu '. TIN NÓNG: 'Trái tim rỉ máu' chưa lành, OpenSSL lại dính thêm lỗi

97% mã độc nhắm vào điện thoại Android trong năm ngoái

Android đã trở thành mục tiêu lớn nhất của các cuộc tấn công phần mềm độc hại di động.

Viber thừa nhận mắc lỗ hổng nghiêm trọng

NDĐT - Hơn 50 triệu người sử dụng smartphone trên toàn cầu, trong đó có 3,5 triệu người Việt Nam, đứng trước nguy cơ bị xâm nhập bởi một lỗi nghiêm trọng trong ứng dụng Viber.

Lỗi ứng dụng WhatsApp trên Android cho phép tin tặc đọc tin nhắn

Tin nhắn của người dùng WhatsApp trên Android có thể bị lấy cắp khi tồn tại một lỗ hổng an ninh.

Mã độc Obad được vào danh sách Malware nguy hiểm nhất năm

Trong bản tổng kết được công bố gần đây của hãng bảo mật Kaspersky Lab, Obad được cho là mã độc nguy hiểm nhất năm 2013.

Có nên xem phim 'người lớn' trên các thiết bị Android ?

Có hàng ngàn ứng dụng xem phim khiêu dâm có sẵn trên Google Play và vô số người truy cập trình duyệt web trên Android để xem phim khiêu dâm mỗi ngày. Mặc dù xem phim cấp 3 không phải là hành vi vi phạm pháp luật, dưới đây là bốn lí do chúng ta

THỦ THUẬT HAY

Mercedes-Benz Citan trang bị giường ngủ cùng nhiều tiện ích cho buổi dã ngoại

Mới đây, thương hiệu ô tô Đức vừa cho ra mắt mẫu xe Mercedes-Benz Citan 2022 với một số nâng cấp về ngoại hình và trang bị tiện nghi. Mercedes-Benz Citan 2022 sở hữu chiều dài cơ sở đạt 2.716 mm, đi cùng đó là tùy chọn

Đừng để Google Drive hoặc Gmail “ngốn” tiền của bạn - Hãy dọn dẹp chúng ngay bây giờ!

Google Drive và Gmail là hai dịch vụ phổ biến của Google. Tuy nhiên, bạn chỉ được sử dụng miễn phí tối đa 15 GB lưu trữ cho cả hai dịch vụ này. Khi gần đạt đến giới hạn, Google sẽ hỏi bạn có muốn mua thêm dung lượng

Cách nâng cấp Windows 11 Home lên 11 Pro trên Windows 11

Nếu máy tính của bạn đang được cài đặt sẵn phiên bản Windows 11 Home thì có thể trả thêm phí để nâng cấp lên Windows 11 Pro với nhiều tính năng vượt trội hơn theo hướng dẫn dưới đây.

Ứng dụng vẽ "huyền thoại" Paint vừa được cập nhật tính năng giúp khôi phục ảnh ngay cả sau restart

Năm ngoái, Microsoft đã thông báo sẽ khai tử ứng dụng vẽ 32 năm tuổi - Microsoft Paint trong bản cập nhật Fall Creators Update khiến làn sóng phẫn nộ của người dùng trở lên vô cùng gay gắt. Sau đó, Microsoft đã thay

Thay đổi phông chữ và cỡ chữ trên điện thoại Galaxy

Nếu bạn cảm thấy phông chữ trên điện thoại Galaxy của mình khó đọc do quá nhỏ, bạn có thể điều chỉnh cỡ chữ và kiểu phông chữ trên thiết bị. Bạn còn có thể tùy biến hiển thị với các phông chữ tải từ bên ngoài. Hãy tham

ĐÁNH GIÁ NHANH

Đánh giá Bose Quietcomfort 35: Chiếc tai nghe không dây chống ồn chủ động tuyệt vời

Với mức giá 350 đô la, nếu chấp nhận các đặc điểm như đeo lâu bị nóng và âm chưa...

Đánh giá LENOVO LEGION 5I PRO (2022): chơi game nhanh, mượt.

Phiên bản 2022 này có gì mới? Nó nhanh hơn, với sự hỗ trợ của bộ vi xử lý mới nhất Intel thế hệ thứ 12 và bộ vi xử lý AMD’s Ryzen 6000 H-series, cùng với các GPU mới và mạnh mẽ hơn.

Tra tấn flagship Xperia XZ Premium: Khung viền nhựa nhưng vô cùng bền bỉ

Xperia XZ Premium hiện đang đang là chiếc flagship cao cấp nhất của Sony. Thiết bị sở hữu rất nhiều điểm nhấn đáng chú ý như hiệu năng khủng, thiết kế nam tính và khả năng quay slow-motion siêu 'chất' lên đến 960fps.