Theo báo cáo của 9to5Google, một số khóa kư ứng dụng được sử dụng bởi các nhà sản xuất đă bị ṛ rỉ trên mạng, khiến hàng triệu thiết bị Android có nguy cơ bị đánh cắp dữ liệu.
Những khóa kư này được sử dụng để đảm bảo rằng các ứng dụng, và thậm chí cả phiên bản hệ điều hành Android chạy trên điện thoại của bạn là hợp pháp.
Nếu kẻ xấu có quyền kiểm soát các khóa này, họ có thể khiến Android “tin tưởng” các ứng dụng độc hại ở cấp độ hệ thống. Điều đó giống như bạn đưa cho kẻ gian cả ch́a khóa nhà lẫn ch́a khóa xe.Thông tin công khai của Google không nêu rơ thiết bị hoặc OEM nào bị ảnh hưởng, tuy nhiên, một số công ty có khóa bị ṛ rỉ bao gồm:
- Samsung
- LG
- MediaTek
- Szroco (nhà sản xuất máy tính bảng Onn của Walmart)
- Revoview
Lỗ hổng bảo mật đă được báo cáo vào tháng 5-2022, và các công ty liên quan đă thực hiện các biện pháp khắc phục để giảm thiểu tác động đến người tiêu dùng.
Theo Google, để hạn chế bị ảnh hưởng bởi lỗ hổng này, các công ty bị ảnh hưởng phải hoán đổi các khóa kư nền tảng Android. Công ty tuyên bố rằng việc khai thác này không ảnh hưởng đến bất kỳ ứng dụng nào được tải xuống từ cửa hàng Google Play.
Bên cạnh đó, người dùng điện thoại Android cũng sẽ được bảo vệ bởi tính năng Play Protect.
Vậy bạn nên làm ǵ với tư cách là chủ sở hữu của một chiếc điện thoại Android có thể bị ảnh hưởng? Hăy đảm bảo rằng điện thoại của bạn đang chạy phiên bản Android mới nhất bằng cách vào Settings (cài đặt) - About phone (thông tin về điện thoại) - System Update (cập nhật hệ thống). Lưu ư, tên và vị trí các tùy chọn có thể thay đổi tùy vào thiết bị bạn đang sử dụng.
Ngoài ra, người dùng cũng nên hạn chế tải và cài đặt các ứng dụng bên ngoài Google Play.
Điều đáng sợ là lỗ hổng này dường như đă tồn tại trong nhiều năm. Chia sẻ với Android Police, Samsung cho biết họ rất coi trọng tính bảo mật của các thiết bị Galaxy.
Nếu cảm thấy hữu ích, bạn đừng quên chia sẻ bài viết trên Kỷ Nguyên Số cho nhiều người cùng biết.
|