Hàng triệu điện thoại Samsung và Google bị tin tặc lén mở camera

Xác nhận với Forbes, Google nói rằng có hàng trăm triệu thiết bị di động Android bị ảnh hưởng từ tin tặc. Nhóm tấn công âm thầm khai thác lỗ hổng qua ứng dụng Google Camera.

Hàng triệu điện thoại Samsung và Google bị tin tặc lén mở camera - Ảnh: Getty Images.

Có vẻ như quyết tâm ăn thua đủ với Facebook về lỗ hổng bảo mật, Google mới đây vừa công bố thông tin khiến nhiều người dùng cảm thấy lo lắng, khi công cụ tìm kiếm phổ biến nhất thế giới nói rằng đã có hàng trăm triệu thiết bị Android bị ảnh hưởng bởi tin tặc, chúng đang khai thác quyền điều khiển máy ảnh hằng ngày.

Lỗi này được phát hiện từ các nhà nghiên cứu Checkmarx trên ứng dụng Google Camera. Nhóm nghiên cứu nói rằng đây là lỗi CVE-2019-2234, xuất hiện đầu tiên trên dòng smartphone Pixel (Google), sau đó tràn sang các thiết bị Samsung và nhóm thiết bị di động cùng nền tảng Andorid khác.

“Các kẻ tấn công điều khiển ứng dụng chụp ảnh/video thông qua một ứng dụng giả mạo”, các nhà nghiên cứu báo cáo trên website chính thức của Checkmarx. Bên cạnh đó, có rất nhiều lỗ hổng cung cấp quyền về lưu trữ vị trí, truy cập video và ảnh, thậm chí cả EXIF (thông số kỹ thuật chụp ảnh) cũng được phát hiện kèm theo.

Google đã xác nhận về vấn đề này và tung ra các bản vá lỗi. Samsung cũng thực hiện việc tương tự trên dòng sản phẩm, trong khi các nhà sản xuất Android khác chưa xác nhận có bao nhiêu thiết bị của họ bị ảnh hưởng.

“Chúng tôi đánh giá cao nghiên cứu của các nhà nghiên cứu Checkmarx và hiện các lỗ hổng đã được phát hiện và tiến hành sửa chữa. Các bản vá hỗ trợ cho nhiều OEM Android khác cũng sẽ đến sớm, người dùng Android có thể yên tâm”, đại diện Google nói với The Next Web.

Lời khuyến nghị cho người dùng Android là nên cập nhật bản OS mới nhất trên thiết bị đang sử dụng, không cài các tệp APK từ bên thứ ba nếu không rõ nguồn gốc và cấp quyền.

Video lỗi được các nhà nghiên cứu Checkmark công bố:

Hiệu trưởng Lê Quang Tuấn được vinh danh tại giải thưởng Edutech ASIA 2019

Thầy Lê Quang Tuấn, Hiệu trưởng Học viện sáng tạo công nghệ TEKY Việt Nam trở thành đại diện duy nhất của Việt Nam được vinh danh ở hạng mục Edtech Leadership của giải thưởng Edutech ASIA 2019 tổ chức tại Singapore.

Nghị sĩ Mỹ yêu cầu ông chủ Facebook giải trình về cách thu thập dữ liệu vị trí người dùng

Tuần trước, hai thượng nghị sĩ Mỹ Josh Hawley và Chris Coons đã gửi thư yêu cầu CEO Facebook Mark Zuckerberg giải trình việc mạng xã hội này thu thập dữ liệu vị trí của người dùng.

Phát hiện lỗ hổng bảo mật nghiêm trọng trong các thiết bị sử dụng chip Qualcomm

Hãng bảo mật CheckPoint vừa phát hiện các lỗ hổng trong chip Qualcomm có thể cho phép hacker đánh cắp dữ liệu nhạy cảm được lưu trữ trong vùng an toàn của thiết bị di động.

Bộ Công an cảnh báo các chiêu thức lừa đảo trên Facebook

Hack Facebook bằng cách dò mật khẩu hoặc lập một trang web giả mạo, có giao diện giống hệt website chính thức của Facebook, rồi dẫn dụ người dùng đăng nhập tài khoản bằng website giả mạo này để đánh cắp thông tin mật khẩu… Đó chính là những thủ thuật cơ bản của các đối tượng dùng để lừa đảo tiền của người sử dụng Facebook.

Cận cảnh máy bay “khủng” hỗ trợ Việt Nam vận chuyển quân nhân và thiết bị sang Nam Sudan

Australia tiếp tục hỗ trợ Việt Nam triển khai lực lượng Gìn giữ Hòa bình Liên Hợp Quốc bằng việc huy động máy bay vận tải C-17A Globemaster III, một trong những loại máy bay vận tải quân sự lớn nhất của Australia và thế giới, để chuyên chở người và thiết bị của Bệnh viện Dã chiến Cấp 2 số 2 sang Phái bộ Liên Hợp Quốc tại Nam Sudan.

Apple sẽ trình diễn sự kiện cuối cùng năm 2019 và không muốn gây chú ý

Đó là lời khẳng định của chuyên gia Lance Ulanoff, người đã có 20 năm làm việc trong lĩnh vực công nghệ tại các tạp chí nổi tiếng như PCMag, Mashable.

Doanh nghiệp CNTT Nhật Bản nhu cầu tuyển dụng nhiều, nhưng lương chưa hấp dẫn

Lĩnh vực Sản xuất đang dẫn đầu về nhu cầu tuyển dụng trong khối doanh nghiệp Nhật tại Việt Nam, đạt mức 60%. Với doanh nghiệp IT, nhu cầu tuyển dụng các vị trí liên quan đến Trí thông minh nhân tạo (AI) hay Khoa học dữ liệu (Data Science) cũng gia tăng.

CSDL quốc gia, 30 năm vẫn chưa xây dựng xong

Từ đầu thập niên 1990, khái niệm về các CSDL quốc gia đã được Việt Nam đề cập. Tuy vậy, đến cuối thập niên đó, một số CSDL quy mô quốc gia đầu tiên mới được khởi công xây dựng. Vào cuộc, nhiều người tưởng dễ, có thể làm nhanh, nhưng thực tế cho thấy có rất nhiều yếu tố tác động làm cho quá trình xây dựng bị kéo dài, thậm chí có những CSDL mãi đến ngày nay, sau gần 30 năm vẫn chưa xong.

Apple cuối cùng cũng thừa nhận iPad không thể thay thế được máy tính xách tay

Sau khi ra mắt Macbook Pro 16 inch, Phil Schiller – Giám đốc Marketing toàn cầu của Apple đã đưa ra quan điểm của hãng về tương lai của iPad và máy tính Mac.

Nhìn lại Nokia 808 Pureview – “vua không ngai” của cuộc đua camera di động

Chiếc điện thoại cũ của Nokia vào năm 2012 đã tạo nên những điều thực sự “điên rồ” về máy ảnh mà phải đến bây giờ, thị trường mới có thể bắt kịp được.