android

  1. t04ndv

    Phần mềm độc hại Android mới tấn công hàng nghìn tài khoản Facebook

    Hơn 10.000 người dùng từ ít nhất 144 quốc gia đã bị tấn công bởi một Trojan mới thông qua các ứng dụng gian lận và phân phối thông qua Google Play hay các kho ứng dụng của bên thứ 3. "FlyTrap" - Phần mềm độc hại chưa từng được thấy trước đây được cho là một phần của họ Trojan sử dụng các thủ...
  2. Sugi_b3o

    Pentest automation với Mobile-Security-Framework

    Mobile-Security-Framework được biết đến là công cụ chuyên pentest cho các App Android, IOS. Phân tích ứng dụng có chứa mã độc trên android, ios, ngoài ra còn cung cấp Rest API để tích hợp vào quy trình CI/CD của DevSecOps. Tản mạng sơ qua môt chút thôi, bây giờ mình xin hướng dẫn cách cài đặt...
  3. WhiteHat Team

    Bản cập nhật Tháng 7 của Android vá hàng chục lỗ hổng, 7 lỗi nguy hiểm

    Google vừa thông báo về các bản cập nhật bảo mật Tháng 7 năm 2021 cho hệ điều hành Android, bao gồm các bản vá cho hơn 40 lỗ hổng. Tất cả các lỗ hổng này đều ở mức nghiêm trọng hoặc nghiêm trọng cao và hầu hết ảnh hưởng đến các thiết bị chạy Android 8.1, 9, 10 và 11; đồng thời “tạo điều kiện...
  4. WhiteHat Team

    Ứng dụng trên Google Play đánh cắp mật khẩu người dùng Facebook

    Hơn 5,8 triệu lượt tải xuống là con số mà các nhà nghiên cứu phát hiện ra trên 9 ứng dụng của Google Play. Khi những kẻ tấn công sử dụng công cụ này để lén lút ăn cắp thông tin đăng nhập của người dùng. Thủ thuật lấy cắp thông tin là cung cấp cho người dùng một tùy chọn để tắt quảng cáo bằng...
  5. WhiteHat News #ID:2018

    Samsung vá nhiều lỗi nghiêm trọng trong bản cập nhật tháng 03/2021

    Samsung vừa tung bản cập nhật tháng 3 của Android dành cho các thiết bị di động để vá các lỗ hổng nghiêm trọng trong thời gian chạy, hệ điều hành và các thành phần liên quan. Bản cập nhật được đưa ra sau khi Android phát hành thông báo cập nhật an ninh tháng 3/2021, bao gồm các bản vá cho các...
  6. nǝıH

    5 tính năng bảo mật và quyền riêng tư mới trên Android 11

    Sau một thời gian dài chờ đợi và nhiều tháng thử nghiệm bản beta, mới đây Google đã phát hành Android 11, phiên bản mới nhất của hệ điều hành Android với các tính năng cung cấp cho người dùng nhiều quyền kiểm soát hơn đối với quyền riêng tư và bảo mật dữ liệu của họ. Bảo mật Android luôn là...
  7. Thriuenug

    Lỗ hổng trong chip Qualcomm khiến hàng triệu Smartphone có thể bị mất quyền kiểm soát

    Qualcomm vừa vá nhiều lỗ hổng trong các chip Snapdragon của mình, có thể khiến nhiều smartphone có nguy cơ bị tấn công. Các dòng điện thoại của Google, LG, OnePlus, Samsung và Xiaom có khả năng bị xâm nhập sau khi 400 đoạn mã tồn tại lỗ hổng được phát hiện trên chip xử lý tín hiệu số (DSP) của...
  8. T

    Cách kiếm tiền trong những ngày cách ly - Pentest Android

    Hello các bác, qua bao biến cố nay mới lại có dịp lên sóng. Các bác cách ly ổn không, thu nhập vẫn đều đặn chứ. Vật vờ thấy có cái tool hay chia sẻ các bác đam bảo các bác vọc kiểu gì cùng có xiền, có hãng nào mới cứ lôi tool ra nghiên cứu thôi. Cấu trúc bài viết : - Giới thiệu tool - Điểm...
  9. DDos

    Lỗ hổng nghiêm trọng ảnh hưởng Android 8,9 và 10 vừa được Google xử lý trong Bản vá tháng 7

    Google vừa phát hành Bản vá an ninh tháng 7/2020 cho hệ điều hành Android, xử lý tổng cộng 25 lỗ hổng, trong đó nghiêm trọng nhất là lỗ hổng ảnh hưởng đến Android 8, 9 và 10. Bản vá tháng 7 được chia làm 2 phần: 5 bản vá lỗi cho cấp bản vá 2020-07-01 và 20 bản vá cho cấp bản vá 2020-07-05. Lỗ...
  10. Sugi_b3o

    Chiến dịch lừa đảo thẻ Visa tinh vi đang tràn vào Trung Quốc, Việt Nam, Malaysia

    Gần đây Trung tâm ứng cứu sự cố không gian mạng Chianxin đã phát hiện các cuộc tấn công phishing trên app mobile mục tiêu nhắm vào các quốc gia như Trung Quốc, Việt Nam, Malaysia và một số quốc gia khác. Các ứng dụng này lừa người dùng tải xuống và điền thông tin nhạy cảm như thẻ ngân hàng cá...
  11. H

    Phát hiện mã độc mới trên Android đánh cắp tài khoản ngân hàng, thông tin cá nhân

    Một loại mã độc mới trên Android được phát hiện đọc các dữ liệu nhạy cảm của các ứng dụng tài chính, tin nhắn SMS của người dùng và đánh cắp mã xác thực hai bước. Mã độc được các nhà nghiên cứu Cyberory gọi là “EventBot”, nó nhắm tới hơn 200 ứng dụng tài chính khác nhau bao gồm ngân hàng...
  12. WhiteHat News #ID:2017

    Bí mật xHelper - phần mềm độc hại 'bất tử' trên Android

    Các chuyên gia đã giải mã được cơ chế “không thể gỡ bỏ” ngay cả khi khôi phục cài đặt gốc của xHelper và tìm ra cách loại bỏ phần mềm độc hại này. Xuất hiện vào tháng 3/2019, xHelper đã lây nhiễm trên hơn 45.000 thiết bị Android. Loại malware này khiến các chuyên gia bảo mật phải đau đầu vì nó...
  13. WhiteHat News #ID:2018

    Google vá các lỗi RCE nghiêm trọng trong hệ điều hành Android

    Trong bản tin bảo mật đình kỳ Tháng 4 mới đây, Google công bố phát hành một loạt các bản vá an ninh cho hệ điều hành Android, xử lý hơn 50 lỗ hổng trong đó có 4 lỗi nghiêm trọng trong thành phần hệ thống. Các bản vá sẽ được phân phối đến tất cả các thiết bị chạy phiên bản bảo mật (Security patch...
  14. WhiteHat News #ID:2018

    17 ứng dụng độc hại trên Google Play người dùng Android cần gỡ bỏ ngay lập tức

    Khi được khởi chạy trên máy của người dùng, những ứng dụng kiểu này sẽ chạy các quảng cáo liên tục, từ đó gây nóng máy và ngốn pin của thiết bị. Google đang duy trì một hệ thống an ninh nghiêm ngặt để kiểm duyệt các ứng dụng được gửi từ hàng chục triệu nhà phát triển trước khi cho phép chúng...
  15. WhiteHat News #ID:2018

    Lỗ hổng đã được vá vẫn tồn tại trong nhiều ứng dụng Android phổ biến

    Những lỗ hổng nghiêm trọng đã được xử lý cách đây một năm vẫn tồn tại trong nhiều ứng dụng Android phổ biến do nhà phát triển không áp dụng bản vá cho các thư viện của bên thứ ba. Các nhà nghiên cứu của hãng Check Point chọn lọc được ba lỗ hổng thực thi mã tùy ý nghiêm trọng đã có bản vá vào...
  16. WhiteHat News #ID:2018

    Lỗ hổng trong chip Qualcomm cho phép tin tặc đánh cắp dữ liệu riêng tư của thiết bị Android

    Hàng trăm triệu thiết bị, đặc biệt là các sản phẩm smartphone và máy tính bảng sử dụng chip của Qualcomm, bị dính một loạt lỗ hổng an ninh nghiêm trọng. Theo báo cáo của hãng bảo mật CheckPoint, các lỗ hổng này có thể cho phép kẻ tấn công đánh cắp dữ liệu nhạy cảm được lưu trữ trong vùng an...
  17. WhiteHat News #ID:2018

    Điện thoại Android dùng WhatsApp có thể bị hack chỉ bằng một bức ảnh GIF

    GIF là loại định dạng ảnh động được sử dụng phổ biến trên mạng xã hội hiện nay giúp người dùng thể hiện cảm xúc của mình. Nhưng một bức ảnh GIF trông “vô hại có thể khiến smartphone bị hack. Lỗ hổng được phát hiện bởi nhà nghiên cứu người Việt Phạm Hồng Nhật. WhatsApp vừa vá một lỗ hổng an ninh...
  18. WhiteHat News #ID:2017

    Google vá các lỗ hổng có thể khai thác từ xa trên Android

    Bản vá Android tháng 5/2019 khắc phục các lỗ hổng thực thi mã từ xa quan trọng Các bản vá bảo mật được phát hành vào tháng 5 năm 2019 cho hệ điều hành Android, xử lý 8 lỗ hổng nghiêm trọng, bao gồm 4 lỗ hổng thực thi mã từ xa. Nghiêm trọng nhất là lỗ hổng trên Media framework, có thể bị khai...
  19. WhiteHat News #ID:2018

    Hàng nghìn thiết bị Android đang chạy mã dịch vụ ADB từ xa kém an toàn

    Bất chấp những cảnh báo trước đây về mối đe dọa từ bỏ các dịch vụ hỗ trợ từ xa kém an toàn được kích hoạt trên các thiết bị Android, các nhà sản xuất vẫn tiếp tục phát hành các thiết bị với các thiết lập cổng gỡ lỗi mở ADB kém an toàn, tạo lỗ hổng cho các thiết bị Android này dễ bị tấn công bởi...
  20. WhiteHat News #ID:2018

    Các nhà sản xuất điện thoại Android đang nói dối về các bản cập nhật an ninh

    Mức độ an ninh của hệ sinh thái Android rất kém và các nhà sản xuất thiết bị gốc (OEM) thậm chí còn khiến vấn đề tệ hơn vì không cung cấp được các bản vá lỗ hổng nghiêm trọng đúng thời điểm. Theo nghiên cứu gần đây, các nhà cung cấp Android đang nói dối người dùng về các bản cập nhật an ninh và...
Bên trên