CÔNG NGHỆ

Microsoft phát hiện lỗ hổng bảo mật trong ứng dụng Android

Theo Microsoft, có tới 4 tỷ lần cài đặt các ứng dụng chứa mã độc.

Các chuyên gia bảo mật mạng của Microsoft vừa phát hiện ra một lỗ hổng nghiêm trọng trong hệ điều hành Android, cho phép phần mềm độc hại ghi đè lên các tệp trong thư mục chính của các ứng dụng hợp pháp khác. Lỗ hổng này có thể được lợi dụng để thực hiện các cuộc tấn công thực thi mã tùy ý hoặc đánh cắp dữ liệu nhạy cảm từ các ứng dụng đó.

Vấn đề này bắt nguồn từ cách Android quản lý thông tin an toàn được tạo ra bởi các ứng dụng, trong đó mỗi ứng dụng có không gian lưu trữ và dữ liệu riêng biệt để ngăn chặn việc truy cập trái phép vào dữ liệu. Tuy nhiên, đôi khi các ứng dụng cần chia sẻ dữ liệu với nhau thông qua một thành phần gọi là "nhà cung cấp nội dung", là giao diện giúp quản lý và hiển thị dữ liệu an toàn giữa các ứng dụng.

Microsoft phát hiện lỗ hổng bảo mật trong ứng dụng Android

Microsoft đã chỉ ra rằng, việc triển khai không đúng cách của nhà cung cấp nội dung có thể tạo ra lỗ hổng cho việc vi phạm các hạn chế đọc/ghi trong thư mục chính của ứng dụng, đồng thời tạo ra nguy cơ an ninh. Họ đã xác định được các ứng dụng dễ bị tấn công trên Google Play Store với tổng số hơn 4 tỷ lượt cài đặt. Trong số đó, có các ứng dụng phổ biến như File Manager của Xiaomi (với hơn một tỷ lượt cài đặt) và WPS Office (khoảng 500 triệu lượt cài đặt).

Microsoft phát hiện lỗ hổng bảo mật trong ứng dụng Android

Sau khi nhận thức được mối nguy hại, Microsoft đã liên hệ với các nhà phát triển liên quan, và cả Xiaomi lẫn nhóm phát triển của WPS Office đã triển khai các bản vá để khắc phục lỗ hổng. Microsoft cũng đã công bố thông tin về lỗ hổng này trên trang web dành cho nhà phát triển Android của Google và trên BleepingComputer, một trang web tin tức về an ninh mạng. Thêm vào đó, Google đã cập nhật hướng dẫn bảo mật ứng dụng của mình để phản ánh những phát hiện mới nhất và giúp các nhà phát triển khác có thể bảo vệ ứng dụng của mình khỏi các mối đe dọa tương tự.

Việc quan trọng là các nhà phát triển ứng dụng cần liên tục cập nhật các bản vá bảo mật và tuân thủ các hướng dẫn an ninh mới nhất để đảm bảo an toàn cho người dùng của họ. Người dùng cũng nên thường xuyên cập nhật các ứng dụng của mình để tránh bị ảnh hưởng bởi các lỗ hổng bảo mật.

Cùng Chuyên Mục

PC chiến game bom tấn và pha cà phê ngon liệu có thể?
CÔNG NGHỆ

PC chiến game bom tấn và pha cà phê ngon liệu có thể?

Mơ ước của mọi game thủ là sở hữu một chiếc PC chiến game bom tấn, nhưng điều độc đáo hơn khi chiếc PC còn có khả năng pha cà phê.

Assassin
CÔNG NGHỆ

Assassin's Creed Mirage sẽ ra mắt trên iPhone vào tháng sau

Assassin's Creed sẽ trở lại với phiên bản mới trong thời gian sắp tới, đem lại niềm vui cho người hâm mộ của series game này và cộng đồng game thủ.

iOS 18 vượt iPhone 16 với công nghệ AI, gây sốt trên thị trường
CÔNG NGHỆ

iOS 18 vượt iPhone 16 với công nghệ AI, gây sốt trên thị trường

Cộng đồng chuyên gia công nghệ đang rất háo hức chờ đợi phiên bản hệ điều hành iOS 18 của Apple với hy vọng nó sẽ vượt trội hơn cả dòng iPhone 16 mới ra mắt.

Hàng tỷ thiết bị Android có lỗ hổng nghiêm trọng
CÔNG NGHỆ

Hàng tỷ thiết bị Android có lỗ hổng nghiêm trọng

Microsoft phát hiện lỗ hổng Dirty Stream đe dọa ứng dụng Android.

Siêu Trái Đất: Bí ẩn về đại dương đầy sinh vật biển
CÔNG NGHỆ

Siêu Trái Đất: Bí ẩn về đại dương đầy sinh vật biển

Nhóm nhà khoa học Mỹ nghiên cứu siêu Trái Đất K2-18b, một hành tinh đã thu hút sự chú ý với khả năng tồn tại sự sống.

iPhone 15 sẽ ra mắt phiên bản Product RED
CÔNG NGHỆ

iPhone 15 sẽ ra mắt phiên bản Product RED

iPhone 15 có thể sẽ được ra mắt với phiên bản màu đỏ trong năm nay.