Bài liên quan
Tại hội nghị bảo mật PacSec đang diễn ra tại Tokyo, một chuyên gia Trung Quốc đã tìm ra được một lỗ hổng khá nguy hiểm trên Android, cho phép xâm nhập điện thoại qua Chrome chỉ bằng một đường dẫn.
Chuyên gia Trung Quốc trình bày về lỗ hổng trên Chrome
Theo Register, lỗ hổng này xuất hiện trên engine JavaScript v8 ở Chrome. Chuyên gia có tên Guang Gong đã trình diễn lỗ hổng này bằng cách xâm nhập một chiếc Nexus 6 và cài đặt một ứng dụng từ xa. Do lỗ hổng bảo mật nhắm vào engine của JavaScript, nó có thể được lập trình lại để xâm nhập tất cả điện thoại Android.
Nhà tổ chức của PacSec, ông Dragos Ruiu cho biết điểm ấn tượng nhất của phát hiện này là Gong chỉ cần sử dụng một lỗ hổng duy nhất để có quyền điều khiển thiết bị; trong khi phần lớn các phương pháp khác phải khai thác một loạt lỗ hổng khác nhau. Một đại diện của Google tại hội nghị đã ghi nhận lỗ hổng này. Ruiu cho biết Google rất có thể sẽ trả một khoản tiền lớn cho phát hiện này.
Guang Gong hiện là một chuyên gia bảo mật của Quihoo 360, một công ty bảo mật có tiếng của Trung Quốc. Với phát hiện này, Gong sẽ được mời tới hội nghị CanSecWest được tổ chức tại Canada vào tháng Ba năm sau. Anh này còn được thưởng một chuyến du lịch trượt tuyết cho thành quả của mình.
Theo Vnreview
Related Posts
- Trang mạng của chính phủ Mỹ tại Ohio bị tin tặc ủng hộ IS tấn công27 Jun 20170
Ảnh minh họa. (Nguồn: origin-nyi.thehill.com) Theo THX, truyền thông Mỹ đưa tin ngày 25/6, một vài ...Read more »
- Cảnh báo nguy cơ máy tính bị tấn công mạng khi xem phim có phụ đề26 May 20170
Ảnh minh họa. (Nguồn: AP) Hàng triệu người dùng máy tính trên thế giới đang đứng trước mối đe dọa v...Read more »
- Phát hiện lỗ hổng an ninh mạng đe dọa hàng chục nghìn máy tính26 May 20170
Nhân viên Cơ quan An ninh và Internet Hàn Quốc điều tra và ngăn chặn các vụ tấn công mạng ở Seoul n...Read more »
- Chuyên gia Australia: Triều Tiên tấn công mạng đáng sợ hơn tên lửa24 May 20170
Nhân viên theo dõi sự phát tán của mã độc WannaCry tại Cơ quan an ninh mạng Hàn Quốc ở Seoul ngày 1...Read more »
- Hàn Quốc thành lập cơ quan tham vấn chính sách về WannaCry24 May 20170
Theo Yonhap, Chính phủ Hàn Quốc ngày 23/5 thông báo, Hàn Quốc đã thành lập một cơ quan tham vấn ch...Read more »
- “Thuốc đặc trị” cho biến thể của virus tống tiền WannaCry22 May 20170
Ảnh chỉ có tính minh họa. (Nguồn: tacnetsol.com) Sáng 19/5, phần mềm chống mã hóa dữ liệu CMC Crypt...Read more »
Subscribe to:
Post Comments (Atom)
Post a Comment
Click to see the code!
To insert emoticon you must added at least one space before the code.