Gần 1 tỷ thiết bị Android ẩn chứa nguy cơ bị hack bằng tin nhắn MMS

Nam Air
28/7/2015 7:49Phản hồi: 102
Gần 1 tỷ thiết bị Android ẩn chứa nguy cơ bị hack bằng tin nhắn MMS
android.jpg
Công ty nghiên cứu bảo mật Zimperium cho biết có tới 950 triệu thiết bị Android trên toàn thế giới đang tồn tại lỗi bảo mật, có thể bị hack thông qua tin nhắn MMS. Theo đó, hacker chỉ cần biết số điện thoại của nạn nhân, sau đó nhắn 1 tin MMS chứa file media có nhúng 1 đoạn mã thực thi tới chiếc máy là đã có thể chiếm quyền điều khiển thiết bị.

Nguy hiểm hơn là với cách thức này, hacker chỉ cần gởi tin nhắn MMS thành công tới máy nạn nhân là đã có thể thực thi được đoạn mã, không cần người nhận phải mở máy lên đọc và tin nhắn tự động được xóa trước đó, nạn nhân chỉ thấy thông báo "có tin nhắn mới" mà thôi. Lổ hổng bảo mật này tên Stagefright, nằm trong chức năng chạy file media của hệ thông, theo Zimperium là có tới 950 triệu máy Android có nguy cơ bị.

Một cách thức hack tương tự từng được thực hiện là gởi file PDF có nhúng mã độc tới máy nạn nhân, nhưng cách gởi tin MMS này cao cấp hơn ở chỗ là hacker có thể gởi tin nhắn giữa đêm khuya khi người dùng đang ngủ rồi máy tự động bị hack luôn, không cần người dùng phải đụng tới máy giống như mở file PDF có chứa mã độc lên. Trước khi người dùng dậy, dấu vết đã được xóa bỏ và nạn nhân chẳng biết chuyện gì đã xảy ra với máy của họ.

Zimperium nói rằng các máy đang chạy Android phiên bản 2.2; 2.3; 3.0 - đang chiếm 11% lượng máy Android toàn cầu - có nguy cơ tồn tại lổ hổng này nhiều nhất, nhưng kể cả với phiên bản Android 4.0 trở lên cũng chưa chắc là miễn nhiễm với hình thức hack kiểu mới bằng tin nhắn MMS này.

hck987.jpg
Nexus 5 chạy Lollipop 5.11 vẫn có thể bị hack bằng MMS​

Đại diện của Zimperium đã báo cho Google về lỗi bảo mật này từ hồi tháng 4 vừa rồi. Giám đốc kỹ thuật của Zimperium cho biết nếu bị khai thác, hacker có thể chiếm toàn quyền kiểm soát thiết bị Android của nạn nhân. Khi đó, kẻ xấu có thể đánh cắp dữ liệu của máy gồm hình ảnh, tin nhắn, các đoạn chat trên Facebook, ngoài ra còn có thể bật micro của máy để ghi âm, thậm chí là chuyển hướng các cuộc gọi.

Đáp lại Zimperium, đại diện Google nói "Chúng tôi cám ơn Zimperium về thông báo này. Bảo mật của người dùng Android là điều tối quan trọng với chúng tôi và Google đã nhanh chóng giải quyết vấn đề này, bản cập nhật bảo mật đã được cung cấp cho các hãng đối tác để họ nâng cấp cho các thiết bị".

Theo Mashable
102 bình luận
Chia sẻ

Xu hướng

HĐH nào mà chả có lỗ hỏng, quan trọng là có người tìm ra hay không thôi!
e1yg2t
ĐẠI BÀNG
9 năm
@langtudongnai45 nghe như kiểu bào chữa ấy nhỉ
tungfnv
ĐẠI BÀNG
9 năm
@langtudongnai45 Khoảng 5 năm sao bạn tìm ra lỗ hổng trên passport của tôi thì tôi đổi máy lâu rồi.
@tungfnv Kakaka , tìm comment đã đời mới có 1 người dùng BB như mình 😁 xài Bb ko lăng tăng lo chiện bị hack =))
@langtudongnai45 ý nghĩa câu nói này là..?
@Kha Trương BlackBerry Bác nghĩ chắc bác có bb hả. Con cuve của em đây đang chờ nó hack 😃
zipzx1987
ĐẠI BÀNG
9 năm
Máy anh tắt nguồn đố các chú hack dc anh :v
@zipzx1987 có vẻ trẩu :v ns thì suy nghĩ đi
@zipzx1987 Bác này chí lí 😁
iLi
TÍCH CỰC
9 năm
Quá nguy hiểm, nhưng tại sao hacker chưa khai thác lỗ hỗng này?,...
sucsong1
TÍCH CỰC
9 năm
@iLi còn nhiều lỗ hổng đã đc phát hiện nhưng ko công khai để làm mục đích gì đó
@iLi vì nó bận xài cái lỗ hỏng khác chưa được nhắc đến
android càng ngày càng phát hiện nhiều lỗi bảo mật. em cứ dùng2 sim 1 con cục gạch nghe gọi, 1 con lướt web sem sec thế là xong.
autragus
ĐẠI BÀNG
9 năm
Android thuy nguy cơ luôn rình rập
HĐH nào cũng có lỗ hổng, riêng Android chiếm quá nhiều
nguyen.phi66
ĐẠI BÀNG
9 năm
Vì đó là Android
chả bao giờ dùng mms :v nếu phải dùng tin nhắn đa phương tiện thì bật 3G mà chat cho nhanh
db9911
TÍCH CỰC
9 năm
db9911
TÍCH CỰC
9 năm
@lechien.us thì cái gì chả cần thời gian để FIX
mình chỉ remind mấy bạn vào đá đểu thôi :D:D:D
May quá ở VN an toàn, vì đường truyền của nhà cung cấp lởm mà việc gửi/nhận các MMS đều không thành công.
Bom phone chắc không bị đâu, bảo mật hàng đầu thế giới mà
@tanhao189 Nhai lại mãi vậy có thấy ê răng không?
@tanhao189 m làm được như người ta đi rồi hãy nói, hay là vẫn ăn bám bố mẹ và anh hùng bàn phím !
kungfu9
CAO CẤP
9 năm
Bởi vậy mấy người nổi tiếng hay giàu có dùng cục gạch là có nguyên do của nó
Người dùng iOS "thích" điều này 😃
Nguy hiểm quá
CLong
TÍCH CỰC
9 năm
Hack cũng chả ảnh hưởng gì với dân Việt Nam!,
Ios hơn hẳn về mặt này
tiềm ẩn thế nào thì chưa biết chứ nhắn 1 cái sms bình thường thôi là treo máy ha...
@luanth giờ nhắn thử xem treo không 😆, treo nó khác bị hack lấy thông tin nhé ếch
Ios hay mac thì k cần đến MMS mà chỉ cần SMS là die :v
@conankcbn7 giờ nhắn thử xem chục tin coi nó có treo không 😆 mà treo với hack phân biệt được không mà lôi iOs vào?
Dr. Ho
ĐẠI BÀNG
9 năm
@conankcbn7 Quên bỏ iốt vô canh ah. Nhắn SMS cho iOS có chiếm quyền điều khiển được không.

Xu hướng

Bài mới









  • Chịu trách nhiệm nội dung: Trần Mạnh Hiệp
  • © 2024 Công ty Cổ phần MXH Tinh Tế
  • Địa chỉ: Số 70 Bà Huyện Thanh Quan, P. Võ Thị Sáu, Quận 3, TPHCM
  • Số điện thoại: 02822460095
  • MST: 0313255119
  • Giấy phép thiết lập MXH số 11/GP-BTTTT, Ký ngày: 08/01/2019