Google đã âm thầm phát hành bản vá bảo mật quan trọng nhằm khắc phục một lỗ hổng nghiêm trọng trong hệ điều hành Android. Vấn đề này có thể ảnh hưởng đến hơn 1 tỷ thiết bị, chủ yếu liên quan đến kết nối USB. Lỗ hổng này đã được phát hiện và báo cáo bởi Tổ chức Ân xá Quốc tế, thể hiện sự cần thiết phải nâng cao bảo mật cho người dùng.
Một lỗ hổng nghiêm trọng mang mã CVE-2024-53104 vừa được phát hiện, đây là loại lỗ hổng zero-day, tức là chưa được biết đến rộng rãi trước đây. Vấn đề này nằm ở cấp độ cốt lõi của hệ thống, cho phép kẻ tấn công dễ dàng vượt qua màn hình khóa và thâm nhập sâu vào hệ thống thông qua kết nối USB. Điều này mở ra khả năng cho tin tặc không chỉ đánh cắp dữ liệu nhạy cảm mà còn có thể cài đặt phần mềm độc hại hoặc hoàn toàn kiểm soát thiết bị của người dùng.
Theo thông báo từ Tổ chức Ân xá Quốc tế, một lỗ hổng bảo mật nghiêm trọng đã bị lợi dụng trong một sự việc liên quan đến một sinh viên hoạt động đến từ Serbia. Cụ thể, điện thoại của cá nhân này đã bị truy cập trái phép thông qua công cụ Cellebrite. Vụ việc này cho thấy sự cần thiết phải nâng cao cảnh giác về an ninh thông tin cá nhân trong thời đại số.
Tổ chức Ân xá Quốc tế vừa đưa ra cảnh báo nghiêm trọng về những rủi ro tiềm ẩn liên quan đến các kết nối USB không đáng tin cậy. Họ kêu gọi các nhà sản xuất Android cần nâng cao các biện pháp bảo mật để bảo vệ người dùng khỏi những mối đe dọa tiềm tàng.
Google khuyến khích người dùng Android nhanh chóng cập nhật hệ điều hành của mình lên phiên bản mới nhất. Việc này rất quan trọng nhằm bảo vệ thiết bị khỏi các lỗ hổng bảo mật. Hãy đảm bảo rằng bạn luôn sử dụng phiên bản cập nhật để tăng cường an toàn cho smartphone của mình.
Sự việc gần đây đã nảy sinh những lo ngại đáng chú ý về đạo đức của công ty Cellebrite. Đây là đơn vị nổi tiếng với các công cụ phân tích pháp y được cung cấp cho các cơ quan thực thi pháp luật. Cellebrite từng tự hào tuyên bố khả năng mở khóa mọi thiết bị Android và Apple. Tuy nhiên, việc sử dụng những công cụ này cũng đặt ra mối nguy về lạm dụng trong việc theo dõi và vi phạm quyền riêng tư của cá nhân. Những vấn đề này cần được xem xét một cách thỏa đáng để đảm bảo an toàn và bảo vệ quyền lợi người dùng.