Thiết bị Android có thể bị tấn công từ chối dịch vụ - Ảnh minh họa |
Bài liên quan
Các chuyên gia bảo mật lại vừa phát hiện lỗ hổng bảo mật khiến thiết bị Android có thể bị tấn công từ chối dịch vụ DDoS (Distributed Denial of Service).
Theo các chuyên gia của Hãng bảo mật Trend Micro, lỗ hổng này ảnh hưởng tới các phiên bản Android từ 4.0.1 Jelly Bean đến 5.1.1 Lollipop.
Thống kê cho thấy có tới hơn 95% thiết bị Android hiện nay đang dùng các phiên bản tồn tại lỗ hổng này. Thậm chí, TrendMicro cho rằng ngay cả các thiết bị sử dụng các phiên bản tùy biến của hệ điều hành Android cũng có thể bị ảnh hưởng.
Lỗ hổng có tên CVE-2015-3823 nằm trong thành phần mediaserver của thiết bị Android. Lỗ hổng khiến thiết bị Android khi xử lý một tập tin video dạng MKV sẽ chạy một vòng lặp vô hạn trong quá trình đọc các khung hình.
Theo Trend Micro, hacker có thể khai thác lỗ hổng này bằng cách lừa người dùng cài đặt ứng dụng hoặc truy cập vào một trang web có chứa tập tin MKV. Sau đó bằng cách dụ người dùng chạy tập tin MKV này, kẻ tấn công sẽ xâm nhập điện thoại người dùng.
Đặc biệt chúng có thể lập trình chạy ứng dụng độc hại mỗi khi máy khởi động, khiến thiết bị của người dùng rơi vào trạng thái khởi động lại liên tục không ngừng.
Người dùng có thể tránh nguy cơ bằng cách gỡ bỏ ứng dụng nhưng sẽ rất khó phát hiện ra vị trí ứng dụng cài đặt trên máy, thậm chí không hề biết ứng dụng đã được cài đặt.
Theo TTO
Related Posts
- Trang mạng của chính phủ Mỹ tại Ohio bị tin tặc ủng hộ IS tấn công27 Jun 20170
Ảnh minh họa. (Nguồn: origin-nyi.thehill.com) Theo THX, truyền thông Mỹ đưa tin ngày 25/6, một vài ...Read more »
- Cảnh báo nguy cơ máy tính bị tấn công mạng khi xem phim có phụ đề26 May 20170
Ảnh minh họa. (Nguồn: AP) Hàng triệu người dùng máy tính trên thế giới đang đứng trước mối đe dọa v...Read more »
- Phát hiện lỗ hổng an ninh mạng đe dọa hàng chục nghìn máy tính26 May 20170
Nhân viên Cơ quan An ninh và Internet Hàn Quốc điều tra và ngăn chặn các vụ tấn công mạng ở Seoul n...Read more »
- Chuyên gia Australia: Triều Tiên tấn công mạng đáng sợ hơn tên lửa24 May 20170
Nhân viên theo dõi sự phát tán của mã độc WannaCry tại Cơ quan an ninh mạng Hàn Quốc ở Seoul ngày 1...Read more »
- Hàn Quốc thành lập cơ quan tham vấn chính sách về WannaCry24 May 20170
Theo Yonhap, Chính phủ Hàn Quốc ngày 23/5 thông báo, Hàn Quốc đã thành lập một cơ quan tham vấn ch...Read more »
- “Thuốc đặc trị” cho biến thể của virus tống tiền WannaCry22 May 20170
Ảnh chỉ có tính minh họa. (Nguồn: tacnetsol.com) Sáng 19/5, phần mềm chống mã hóa dữ liệu CMC Crypt...Read more »
Subscribe to:
Post Comments (Atom)
Post a Comment
Click to see the code!
To insert emoticon you must added at least one space before the code.