Một loạt smartphone Android HTC dính lỗ hổng bảo mật

Thứ hai - 03/10/2011 06:59

Một loạt smartphone Android HTC dính lỗ hổng bảo mật

Một loạt smartphone chạy Android của HTC, bao gồm cả Evo 3D, Evo 4G và Thunderbolt có chứa một lỗ hổng bảo mật cho phép các ứng dụng có thể kết nối Internet và để lộ các thông tin truy cập cá nhân.
Một loạt smartphone chạy Android của HTC, bao gồm cả Evo 3D, Evo 4G và Thunderbolt có chứa một lỗ hổng bảo mật cho phép các ứng dụng có thể kết nối Internet và để lộ các thông tin truy cập cá nhân.
 

HTC Thunderbolt có trong danh sách thiết bị dính lỗ  hổng bảo mật vừa được phát hiện
 
 

Các thông tin truy cập cá nhân này bao gồm thông điệp dữ liệu văn bản, địa điểm, địa chỉ email và cả số điện thoại, theo báo cáo mới nhất của nhà nghiên cứu bảo mật gồm Artem Russakovskii, Case Justi và Trevor Eckhart. Những chuyên gia bảo mật này phát hiện ra một lỗ hổng liên quan đến bản cập nhật phần mềm mới nhất mà HTC cung cấp cho các thiết bị nói trên.
 
 
 
Theo Russakovskii thì bản cập nhật nói trên thường chỉ được sử dụng để phân tích các vấn đề từ xa trên một thiết bị cũng như một số vấn đề khác. Tuy nhiên, vấn đề ở đây chính là các thiết bị trên bị ảnh hưởng yêu cầu một tập tin android.permission.INTERNET cho phép. Đây là tập tin cho phép truy cập vào danh sách các tài khoản người dùng, bao gồm địa chỉ email,… phát hiện mạng sử dụng, vị trí địa lý thông qua GPS, số điện thoại từ nhật ký điện thoại, dữ liệu SMS (bao gồm cả số điện thoại và văn bản được mã hóa, nhiều khả năng tập tin này có thể giải mã thông tin nói trên). Ngoài ra còn có cả những bản ghi hệ thống, bao gồm tất cả ứng dụng đang chạy bao gồm địa chỉ email, số điện thoại và thông tin cá nhân khác.
 
 
Cách duy nhất mà người dùng có thể giải quyết vấn đề trên là chờ đợi một bản sửa lỗi từ HTC hoặc bẻ khóa điện thoại để cài đặt bản cập nhật cũ thay cho bản cập nhật nói trên. Russakovskii khuyên các chủ sở hữu các thiết bị nói trên đặc biệt thận trọng trong việc tải về các ứng dụng đáng ngờ.
 
 
Russakovskii cho biết rằng ông đã liên lạc với HTC về vấn đề trên vào ngày 24/9 vừa qua. HTC hiện đang xem xét vấn đề này nhưng không có một tuyên bố nào được hãng ban hành.
 
 
Ngoài ra, Russakovskii còn cho biết một số thiết bị khác cũng có thể bị tổn thương, bao gồm Evo Shift 4G, MyTouch 4G Slide, phiên bản sắp tới có tên Vigor và Sensation là có khả năng nhất.
 
 

Phong Vân

Nguồn tin: xahoithongtin.com.vn

Tổng số điểm của bài viết là: 0 trong 0 đánh giá

Click để đánh giá bài viết

Những tin mới hơn

Những tin cũ hơn

Giấy phép sử dụng NukeViet

Bản dịch tiếng Việt của Giấy phép Công cộng GNU Người dịch&nbsp;Đặng Minh Tuấn <dangtuan@vietkey.net> Đây là bản dịch tiếng Việt không chính thức của Giấy phép Công cộng GNU. Bản dịch này không phải do Tổ chức Phần mềm Tự do ấn hành, và nó không quy định về mặt pháp lý các điều khoản cho các...

Thăm dò ý kiến

Bạn biết gì về NukeViet 4?

Thống kê truy cập
  • Đang truy cập105
  • Máy chủ tìm kiếm1
  • Khách viếng thăm104
  • Hôm nay14,406
  • Tháng hiện tại569,280
  • Tổng lượt truy cập99,519,455
Left-column advertisement
Bạn đã không sử dụng Site, Bấm vào đây để duy trì trạng thái đăng nhập. Thời gian chờ: 60 giây