Điện thoại Android có thể bị hacker tấn công chỉ bằng 1 bức ảnh

Điện thoại Android có thể bị hacker tấn công chỉ bằng 1 bức ảnh
      Accelerated Mobile Pages

Một lỗi vô cùng nghiêm trọng khiến người dùng Android bị Hack ngay khi bị gửi cho 1 bức ảnh mà không cần mở.

Như các bạn đã biết, lỗ hổng Quadrooter trên Android bị phát hiện hơn 1 tháng trước đang tồn tại trên 900 triệu thiết bị Android đã khiến cộng đồng người dùng hệ điều hành này phải đứng ngồi không yên.

Một trong những lỗi cực kỳ nghiêm trọng của lỗ hổng này vừa được Google bí mật vá lại vào ngày 6/9 vừa qua có thể khiến thiết bị Android mất quyền kiểm soát chỉ bằng 1 bức ảnh có gắn mã độc được gửi qua các ứng dụng chat phổ thông.
 
 
Sở dĩ lỗi này bị đánh giá là cực kỳ nghiêm trọng là bởi, nạn nhân chẳng cần phải mở hay bấm vào bức ảnh mà chính cơ chế xử lý hình ảnh nhận về trên Android đã tự kích hoạt mã độc có trong bức ảnh đó dựa vào cơ chế phân tích dữ liệu exif của ảnh, chính cơ chế này đã vô tình kích hoạt mã độc có trên ảnh.
 
  

Lỗ hổng bảo mật này gần tương tự với bug Stagefrigt được phát hiện hồi năm ngoái cho phép hacker có thể chiếm quyền điều khiển máy Android chỉ bằng 1 dòng chat được gửi đến mà không cần nạn nhân phải mở ra hay click vào đâu đó.

Lỗ hổng Stagefright đã gây ảnh hưởng tới hơn 950 triệu thiết bị Android và sử dụng chính thành phần lõi của hệ điều hành, phần thư viện xử lý các tập tin đa phương tiện giúp Android xử lý, ghi và chạy những tập tin đa phương tiện có trong máy để thực thi mã độc.

Lỗ hổng được tìm ra bởi Strazzere một nhà nghiên cứu trong lĩnh vực bảo mật và ông đã nhận được 4000 USD từ chương trình săn bug của Google, và thêm 4000 USD nữa sau khi ông ký cam kết sẽ dùng giải thưởng để tài trợ cho chương trình Girls Garage, một chương trình dạy lập trình cho các bé gái từ 9 tới 13 tuổi.
 
Mặc dù nói là lỗ hổng nghiêm trọng này đã được Google đưa ra bản vá từ hôm 6/9 nhưng sẽ chỉ có những máy Nexus mới nhận được bản cập nhật OTA để khắc phục sự cố này. Lỗ hổng này sẽ vẫn tiếp tục đe dọa các thiết bị Android chạy hệ điều hành từ 4.4.4 cho tới tận 6.0.1 cho tới khi các nhà sản xuất thiết bị tung ra gói OTA sửa lỗi cho các sản phẩm của mình. Còn với những máy chạy các bản ROM cook thì hãy tiếp tục lo sợ cho tới khi tìm được phiên bản mới của ROM mình đang dùng.