Hàng tỷ thiết bị Android đang dính lỗ hổng nghiêm trọng

Ngày: 04/05/2024 15:10

Microsoft đã phát hiện ra một lỗ hổng nghiêm trọng có biệt danh là Dirty Stream đe dọa các ứng dụng Android phổ biến.

Lỗ hổng nằm ở cách một số ứng dụng xử lý luồng dữ liệu. Nếu không được thực hiện một cách an toàn, quá trình này sẽ tạo ra kẽ hở cho những kẻ tấn công. Bằng cách thao túng luồng dữ liệu, tin tặc có thể ghi đè lên các tệp quan trọng trong ứng dụng được nhắm mục tiêu.

Dirty Stream có thể gây ra những hậu quả nghiêm trọng.

Dirty Stream có thể gây ra những hậu quả nghiêm trọng.

Một cuộc tấn công Dirty Stream thành công có thể gây ra hậu quả nghiêm trọng. Tin tặc có thể có được khả năng thực thi mã độc hại trên thiết bị của người dùng, về cơ bản là chiếm quyền kiểm soát hoàn toàn ứng dụng bị xâm nhập. Điều này có thể dẫn đến thông tin đăng nhập, dữ liệu tài chính hoặc thông tin nhạy cảm khác bị đánh cắp.

Báo cáo của Microsoft nêu chi tiết một nghiên cứu điển hình trong đó cuộc tấn công Dirty Stream đã làm tổn hại đến khả năng tương tác an toàn của ứng dụng với mạng cục bộ. Điều này làm dấy lên mối lo ngại về các cuộc tấn công quy mô lớn tiềm ẩn trong đó một ứng dụng dễ bị tấn công có thể được sử dụng để xâm phạm toàn bộ mạng.

Mặc dù Microsoft không tiết lộ tất cả các ứng dụng bị ảnh hưởng nhưng họ cho biết đã thông báo kịp thời đến các nhà phát triển và hợp tác tìm giải pháp. Cách tiếp cận chủ động này đã giúp vá các lỗ hổng trong một số ứng dụng được sử dụng rộng rãi.

Mô tả cách thức tấn công của Dirty Stream được Microsoft chia sẻ.

Mô tả cách thức tấn công của Dirty Stream được Microsoft chia sẻ.

Ví dụ: các sự cố được tìm thấy trong File Manager của Xiaomi với hơn 1 tỷ lượt cài đặt và WPS Office được tải xuống hơn 500 triệu lần. Các lỗ hổng này đã được vá vào tháng 2/2024, vì vậy nếu đã cài đặt chúng, người dùng hãy đảm bảo chúng được cập nhật lên phiên bản mới nhất. Các bản cập nhật này sẽ chứa các bản vá bảo mật giải quyết lỗ hổng Dirty Stream. Ngoài ra, các chuyên gia bảo mật khuyên người dùng nên sử dụng các cửa hàng ứng dụng đáng tin cậy như Google Play Store. Các cửa hàng này có sẵn các giao thức bảo mật để giúp loại bỏ các ứng dụng độc hại trước khi chúng đến tay người dùng.

Phát hiện của Microsoft về Dirty Stream nêu bật bối cảnh ngày càng phát triển của các mối đe dọa mạng. Bằng cách luôn cảnh giác, cập nhật phần mềm và tải xuống ứng dụng từ các nguồn đáng tin cậy, người dùng có thể tự bảo vệ mình. Ngoài ra, sự cộng tác giữa các nhà phát triển ứng dụng, nhà nghiên cứu bảo mật và những gã khổng lồ công nghệ như Microsoft là rất quan trọng trong việc tạo ra một hệ sinh thái ứng dụng di động an toàn hơn cho mọi người.

Theo Khôi Nguyễn - Android Headlines

Tin nóng hằng ngày

Cháy chung cư mini 9 tầng, nhiều người leo lên mái chờ giải cứu

Cháy chung cư mini 9 tầng, nhiều người leo lên mái chờ giải cứu

Nhiều người leo lên mái nhà chờ giải cứu trong vụ cháy chung cư mini trưa 19-5 ở quận Thanh Xuân, TP Hà Nội

Trực tiếp bóng đá Brighton vs MU 22h00 ngày 19/5 (Ngoại hạng Anh 2023/24)

Trực tiếp bóng đá Brighton vs MU 22h00 ngày 19/5 (Ngoại hạng Anh 2023/24)

Trực tiếp Brighton vs MU trận đấu Premier League. Tường thuật trực tiếp, kết quả bóng đá Anh hôm nay, tổng hợp thông tin tỷ số trận đấu Brighton vs MU

Jurgen Klopp tin Arne Slot sẽ đưa Liverpool đi đúng hướng

Jurgen Klopp tin Arne Slot sẽ đưa Liverpool đi đúng hướng

Liverpool sẽ được dẫn dắt bởi HLV Arne Slot sau khi Jurgen Klopp rời sân Anfield và thuyền trưởng người Đức có niềm tin vào người kế nhiệm mình.

Rasmus Hojlund tiết lộ tiến bộ của bản thân sau một năm đá cho MU

Rasmus Hojlund tiết lộ tiến bộ của bản thân sau một năm đá cho MU

Sau mùa giải đầu tiên khoác áo MU, Rasmus Hojlund đã rèn được sự bình tĩnh cho bản thân và tự tin sẽ tiến bộ hơn nữa.

Khởi nghiệp từ cây cỏ dại, cô giáo tạo thu nhập cho nhiều người

Khởi nghiệp từ cây cỏ dại, cô giáo tạo thu nhập cho nhiều người

Cô giáo Bến Tre đã sử dụng cây dại ven nhà để sản xuất ra loại nhang sinh học đuổi muỗi.

TP HCM chi 350 tỷ đồng xoá các 'điểm đen' giao thông

TP HCM chi 350 tỷ đồng xoá các 'điểm đen' giao thông

Thành phố đầu tư 350 tỷ đồng để cải tạo, nâng cấp, xoá các điểm ùn tắc, hay xảy ra tai nạn trên quốc lộ 50, tỉnh lộ 15, đường chui dạ cầu Phú Hữu, đường gom cầu Kênh Tẻ...