android

  1. tathoa0607

    Phát hiện bốn lỗ hổng “nghiêm trọng” trong các ứng dụng mặc định trên hàng triệu thiết bị Android

    Bốn lỗ hổng “nghiêm trọng” đã được phát hiện trên các ứng dụng Hệ thống Android được cài đặt sẵn với hàng triệu lượt tải xuống. Hiện tại các nhà phát triển của MCE Systems của Israel đang trong quá trình khắc phục, những lỗ hổng này có khả năng cho phép kẻ tấn công thực hiện các cuộc tấn RCE...
  2. WhiteHat News #ID:2112

    Microsoft cảnh báo nhiều lỗ hổng trong các ứng dụng Android cài sẵn

    Nhóm nghiên cứu Microsoft 365 Defender vừa công bố bốn lỗ hổng - đã được vá - trong một framework di động được sử dụng trong các ứng dụng Android System cài sẵn, cảnh báo việc khai thác có thể cho phép cài backdoor trên các thiết bị Android. Framework này thuộc sở hữu của mce Systems, công ty...
  3. WhiteHat News #ID:2112

    Lỗi chipset nghiêm trọng khiến hàng triệu thiết bị Android bị theo dõi từ xa

    Ba lỗ hổng an ninh đã được tiết lộ trong bộ giải mã âm thanh của chip Qualcomm và MediaTek. Nếu không được giải quyết, các lỗ hổng có thể cho phép tin tặc truy cập từ xa vào các cuộc trò chuyện media và audio trên các thiết bị di động bị ảnh hưởng. Theo Check Point, các lỗ hổng có thể được sử...
  4. DDos

    Ứng dụng Android với 45 triệu lượt cài đặt thu thập dữ liệu người dùng

    Các nhà phân tích mã độc di động cảnh báo về một bộ ứng dụng có sẵn trên Google Play Store với 45 triệu lượt cài đặt đã thu thập dữ liệu nhạy cảm của người dùng. Các ứng dụng đã thu thập dữ liệu trái phép thông qua SDK của bên thứ ba. SDK này có khả năng thu thập nội dung khay nhớ tạm, dữ...
  5. W

    Phát hiện chiến dịch đánh cắp tiền điện tử từ người dùng Android và iOS

    Các nhà nghiên cứu đã lật tẩy một âm mưu tinh vi chủ yếu nhắm vào người dùng Trung Quốc thông qua các ứng dụng sao chép trên Android và iOS, bắt chước các dịch vụ ví điện tử hợp pháp để đánh cắp tiền điện tử. Lukáš Štefanko, nhà nghiên cứu phần mềm độc hại cao cấp tại ESET cho biết: “Các ứng...
  6. WhiteHat News #ID:2112

    Hai ứng dụng phổ biến của Google âm thầm theo dõi hơn 1 tỷ người dùng

    Nghiên cứu của một giáo sư khoa học máy tính chỉ ra các ứng dụng nhắn tin, gọi điện mặc định trên Android thu thập tin nhắn, lịch sử cuộc gọi rồi gửi về cho Google mà người dùng không hề hay biết. Giáo sư khoa học máy tính Douglas Leith của Trường Cao đẳng Trinity vừa công bố nghiên cứu “Ứng...
  7. Marcus1337

    100 triệu điện thoại Samsung Galaxy bị ảnh hưởng bởi lỗi trên keystore

    Một nhóm nghiên cứu từ Đại học Tel Aviv đã tiết lộ chi tiết các lỗi thiết kế nghiêm trọng ảnh hưởng đến khoảng 100 triệu điện thoại Samsung và có thể dẫn đến việc trích xuất được các khóa bí mật (private key). Các lỗ hổng này hiện đã có bản vá. Các nhà nghiên cứu Alon Shakevsky, Eyal Ronen và...
  8. DDos

    Google trao thưởng kỷ lục 8,7 triệu đô la tới các nhà nghiên cứu an ninh trong năm 2021

    Mục đích của chương trình săn lỗi nhận tiền thưởng là mời các nhà nghiên cứu an ninh xác định và khắc phục các lỗ hổng an ninh trong sản phẩm của một tổ chức để tăng cường sự an toàn cho hệ thống. Với mục tiêu nâng cao tính an toàn cho sản phẩm, các sản phẩm thuộc hệ sinh thái của Google như...
  9. W

    Google sửa lỗi báo cáo đặc quyền từ xa trên Android

    Google vừa phát hành bản cập nhật bảo mật Android tháng 2 năm 2022, giải quyết hai lỗ hổng nghiêm trọng, một lỗi leo thang đặc quyền từ xa mà không yêu cầu người dùng tương tác. Lỗ hổng CVE-2021-39675, có mức độ "nghiêm trọng" và chỉ ảnh hưởng đến Android 12, phiên bản mới nhất của hệ điều hành...
  10. DDos

    Bản vá an ninh tháng 1 cho hệ điều hành Android giải quyết 48 lỗ hổng

    Gần đây, Google đã công bố thông tin về tập hợp các bản cập nhật an ninh đầu tiên trong năm 2022 cho Android, mô tả tổng cộng 48 lỗ hổng an ninh đã được giải quyết trên hệ điều hành Android, thiết bị Pixel và hệ điều hành Android Automotive. Bản tin an ninh Android tháng 1 năm 2022 mô tả tổng...
  11. DDos

    Android khắc phục 46 lỗ hổng trong bản vá tháng 12

    Google đã phát hành các bản cập nhật an ninh mạng tháng 12/2021 cho hệ điều hành Android với các bản vá cho 46 lỗ hổng, bao gồm một số lỗ hổng nghiêm trọng. Lỗ hổng nghiêm trọng nhất là lỗi rò rỉ thông tin trong Media framework, “có thể dẫn đến việc lộ lọt thông tin từ xa mà không cần bất kỳ...
  12. DDos

    Damn Vulnerable Bank: Bài lab cho thực hành Pentest ứng dụng Android

    Android là hệ điều hành di động phổ biến nhất trên thế giới, với khoảng 2.5 tỷ thiết bị. Nếu so với hệ điều hành iOS, Android được coi là kém bảo mật hơn bởi tính "mở" của nó. Thử nghiệm thâm nhập ứng dụng Android là một lĩnh vực khá được quan tâm. Tuy nhiên, các tài liệu đào tạo và các bài...
  13. WhiteHat Team

    Hơn 300.000 thiết bị Android bị trojan nhắm mục tiêu

    Bốn trojan được phát tán trên kho ứng dụng Google Play Store từ tháng 8 đến tháng 11 năm 2021 thông qua các ứng dụng tiện ích tưởng như vô hại đã kiểm soát hoàn toàn khoảng 300.000 thiết bị. Công ty an ninh mạng ThreatFnai cho biết, các trojan Anatsa (hay còn gọi là TeaBot), Alien, ERMAC và...
  14. whf

    Tổng quan về permission trên Android

    Khi bạn cài đặt một ứng dụng Android, tùy ứng dụng sẽ yêu cầu những quyền (permission) khác nhau. Việc sử dụng và cấp quyền không hợp lí cho những ứng dụng độc hại thì có thể dẫn đến mất an toàn thông tin, dữ liệu, thông tin riêng tư bị đánh cắp. Do đó bài viết này sẽ giới thiệu về các quyền...
  15. WhiteHat Team

    Google cảnh báo lỗ hổng zero-day mới trong Android

    Google vừa tung ra các bản vá an ninh hằng tháng cho Android để vá 39 lỗi, bao gồm cả lỗ hổng zero-day đang bị khai thác trong các cuộc tấn công có chủ đích. Lỗ hổng có mã định danh là CVE-2021-1048, được mô tả là lỗi use-after-free trong kernel có thể bị khai thác để leo thang đặc quyền...
  16. t04ndv

    Mã độc mới trên Android có thể chiếm quyền root smartphone

    "AbstractEmu", một dòng mã độc mới được phát hiện, có khả năng root smartphone, chiếm quyền kiểm soát những smartphone bị ảnh hưởng đồng thời tránh được sự phát hiện. Mã độc sử dụng các công cụ kiểm tra chống mô phỏng và trừu tượng mã để tránh được việc khởi chạy khi đang bị phân tích. Đáng...
  17. W

    Hơn 10 triệu người dùng Android đang là mục tiêu của các ứng dụng lừa đảo gửi SMS tính phí

    Một chiến dịch lừa đảo trên toàn cầu vừa bị phát hiện, sử dụng 151 ứng dụng Android độc hại với 10,5 triệu lượt tải xuống để lôi kéo người dùng vào các dịch vụ đăng ký cao cấp mà họ không hề biết đến hay đồng ý sử dụng. Chiến dịch lừa đảo qua SMS tính phí được gọi là "UltimaSMS" - được cho là...
  18. WhiteHat Team

    Bản vá Android tháng 10 sửa ba lỗi nghiêm trọng, tổng cộng 41 lỗi

    Gần đây, Google đã phát hành bản cập nhật an ninh tháng 10 cho Android, giải quyết 41 lỗ hổng có mức độ nghiêm trọng cao. Ngày 5 hàng tháng, Google phát hành bản vá hoàn chỉnh cho hệ điều hành Android. Bản vá này bao gồm cả framework và các bản sửa lỗi của nhà cung cấp. Do đó, bản cập nhật...
  19. WhiteHat News #ID:0911

    Từ 30/9: Hàng triệu thiết bị Android, iOS, Windows mất quyền truy cập Internet

    Hàng triệu thiết bị Android, iOS và máy tính Windows sẽ mất quyền truy cập Internet vào ngày 30/9 do chứng chỉ gốc kỹ thuật số IdenTrust DST Root CA X3 từ cơ quan cấp chứng chỉ Let's Encrypt (CA) hết hạn. Let's Encrypt, một tổ chức phi lợi nhuận, phát hành chứng chỉ kỹ thuật số miễn phí để mã...
  20. Marcus1337

    Virus Joker đã trở lại, nhắm mục tiêu vào các thiết bị Android

    Theo cảnh sát Bỉ cảnh báo, virus Joker chỉ nhắm vào điện thoại thông minh Android và ẩn náu trong nhiều ứng dụng có sẵn trên chợ ứng dụng Google Play Store. Phần mềm độc hại Joker là một trong những loại vi-rút ngoan cố và khó chịu nhất trong hệ điều hành Android. Thậm chí, nó còn có khả năng...
Bên trên