Thế giới Android đang có hơn một tỷ thiết bị và chúng luôn là miếng mồi ngon trong mắt các hacker hay những kẻ muốn ‘xâm nhập’ điện thoại. Mới đây, đã có thông tin cho biết thế giới Android sắp phải đối mặt với nguy cơ rất lớn từ giới hacker.
Thông tin này vừa được công ty nghiên cứu bảo mật Zimperium cho biết, theo họ, có tới 950 triệu thiết bị Android trên toàn thế giới tồn tại một lỗi bảo mật có thể được kích hoạt thông qua tin nhắn MMS. Theo đó, hacker chỉ cần biết số điện thoại của nạn nhân, sau đó nhắn 1 tin MMS chứa file media có nhúng một đoạn mã thực thi tới chiếc máy là đã có thể chiếm quyền điều khiển thiết bị.
Bảo mật trên Android đang bị đe doạ
Điều đáng nói là cách hack này không cần người nhận phải mở máy lên đọc và tin nhắn sẽ tự động được xóa trước đó, nạn nhân chỉ thấy thông báo “có tin nhắn mới” rồi sau đó chẳng biết chuyện gì xảy ra nữa. Lổ hổng bảo mật này tên Stagefright và nó nằm trong chức năng chạy file media của hệ thống.
Trước đây từng có cách hack tương tự là gởi file PDF có nhúng mã độc tới máy nạn nhân, nhưng cách hack mới trên cao cấp hơn ở chỗ là hacker có thể gởi tin nhắn giữa đêm khuya khi người dùng đã ‘ngon giấc’ và họ không biết điều gì đang xảy ra trên máy của mình cũng như không cần mở file lên.
Zimperium cũng báo cáo rằng hệ điều hành Android phiên bản 2.2; 2.3; 3.0 – đang chiếm 11% lượng máy Android toàn cầu và có nguy cơ tồn tại lổ hổng này nhiều nhất, nhưng phiên bản Android 4.0 trở lên cũng có nguy cơ nhiễm không kém hơn là bao.
Người dùng Android đang gặp nguy cơ rất lớn
Zimperium cho biết họ cũng đã báo cho Google về lỗi bảo mật này từ hồi tháng 4 vừa rồi. Nếu bị khai thác, hacker có thể chiếm toàn quyền kiểm soát thiết bị Android của nạn nhân để đánh cắp dữ liệu của máy gồm hình ảnh, tin nhắn, các đoạn chat trên Facebook, ngoài ra còn có thể bật micro của máy để ghi âm, thậm chí là chuyển hướng các cuộc gọi.
Mới đây, Google cũng đã gởi lời cám ơn đến Zimperium về lỗi này và Google đã hứa sẽ nhanh chóng giải quyết vấn đề này, bản cập nhật bảo mật mới khắc phục lỗi sẽ đến rất sớm.
Theo NPR