Một lỗ hổng trên Skype cho phép kẻ tấn công vượt qua màn hình khóa trên thiết bị Android bằng phương pháp vô cùng đơn giản.
“Pulser” - Quản trị viên diễn đàn dành cho lập trình viên nổi tiếng XDA-Developers Forum, thông báo về lỗi trong Skype phiên bản 3.2.0.6673 vừa được phát hành tháng trước. Theo số liệu của Microsoft, Skype hiện được cài đặt trên hơn 100 triệu thiết bị Android khắp thế giới.
Để khai thác lỗ hổng Skype trên thiết bị Android, “Pulser” chỉ cần thực hiện một số bước đơn giản (với điều kiện điện thoại hoặc máy tính bảng của nạn nhân đều đang mở ứng dụng Skype).
Bước 1: Kẻ tấn công gọi Skype tới thiết bị của nạn nhân để màn hình khóa thiết bị nạn nhân hiển thị tùy chọn trả lời hay từ chối cuộc gọi.
Bước 2: Chấp nhận cuộc gọi đến bằng cách chạm vào nút bấm màu xanh trên màn hình.
Bước 3: Kết thúc cuộc gọi trên thiết bị của kẻ tấn công.
Bước 4: Thiết bị của nạn nhân cũng kết thúc cuộc gọi và hiển thị trở lại màn hình khóa.
Bước 5: Tắt màn hình của thiết bị nạn nhân bằng nút nguồn, sau đó bật trở lại lần nữa.
Bước 6: Màn hình khóa đã bị vượt qua và vẫn duy trì tình trạng “vườn không nhà trống” cho tới khi được khởi động lại.
“Pulser” khai thác thành công lỗ hổng này trên các thiết bị như Sony Xperia Z, Samsung Galaxy Note 2 và Huawei Premia 4G. Microsoft vẫn chưa bình luận gì về sự việc này.
“Vượt rào” màn hình khóa không phải lỗi xa lạ đối với smartphone. Một lỗ hổng tương tự trong ứng dụng Viber từng được BKAV khám phá hồi tháng 4 năm nay đối với các máy từ Samsung, Sony, HTC.
Riêng 2 ví dụ của Skype và Viber đủ cho thấy sự yếu kém trong cấu trúc an ninh của nền tảng di động hay ít nhất là sự lỏng lẻo trong tương tác giữa các ứng dụng VoIP (gọi điện Internet) với nền tảng này.
Theo Jack E. Gold, nhà phân tích của J. Gold Associate, phải có thêm một lớp bảo mật nữa trên những thiết bị đang mang dữ liệu doanh nghiệp, nhất là khi nhân viên thường dùng thiết bị cá nhân cho mục đích công việc. Cách tiếp cận tốt nhất là cung cấp công nghệ ảo hóa để cô lập dữ liệu doanh nghiệp ra khỏi dữ liệu cá nhân.
Màn hình khóa trên bất kỳ thiết bị nào chưa bao giờ đáng tin cậy và dễ dàng bị “vượt rào” trên mọi nền tảng di động, Francois Lascelles, kiến trúc sư trưởng chuyên về bảo mật của hãng giải pháp Layer 7 nhận định.
Tác giả: Theo ICTNews
Nguồn tin: http://www.quantrimang.com.vn
Những tin mới hơn
Những tin cũ hơn
1. Ủng hộ bằng tiền mặt vào Quỹ tài trợ NukeViet Qua tài khoản Paypal: Chuyển khoản ngân hàng trực tiếp: Người đứng tên tài khoản: NGUYEN THE HUNG Số tài khoản: 0031000792053 Loại tài khoản: VND (Việt Nam Đồng) Ngân hàng Vietcombank chi nhánh Hải...
Thứ năm - 25/04/2024 08:57
Số TBMT: IB2400100628-00. Bên mời thầu: CÔNG TY CỔ PHẦN ĐẦU TƯ VÀ XÂY DỰNG HƯNG LONG. Đóng thầu: 10:00 14/05/24Thứ năm - 25/04/2024 08:54
Số TBMT: IB2400094211-00. Bên mời thầu: CÔNG TY TNHH TƯ VẤN ĐẦU TƯ XÂY DỰNG HIỆP HÒA. Đóng thầu: 09:00 08/05/24Thứ năm - 25/04/2024 08:53
Số TBMT: IB2400096136-01. Bên mời thầu: CÔNG TY TNHH ĐẦU TƯ XÂY DỰNG AN LẬP THỊNH. Đóng thầu: 08:00 04/05/24Thứ năm - 25/04/2024 08:53
Số TBMT: IB2400083650-00. Bên mời thầu: Phòng Nông nghiệp và PTNT huyện Sơn Hà. Đóng thầu: 15:00 06/05/24Thứ năm - 25/04/2024 08:52
Số TBMT: IB2400083660-00. Bên mời thầu: Phòng Nông nghiệp và PTNT huyện Sơn Hà. Đóng thầu: 16:00 06/05/24Thứ năm - 25/04/2024 08:49
Số TBMT: IB2400083683-00. Bên mời thầu: Phòng Nông nghiệp và PTNT huyện Sơn Hà. Đóng thầu: 10:30 06/05/24Thứ năm - 25/04/2024 08:49
Số TBMT: IB2400094111-01. Bên mời thầu: CÔNG TY TNHH TƯ VẤN XÂY DỰNG SH. Đóng thầu: 08:00 14/05/24Thứ năm - 25/04/2024 08:49
Số TBMT: IB2400083689-00. Bên mời thầu: Phòng Nông nghiệp và PTNT huyện Sơn Hà. Đóng thầu: 13:15 06/05/24Thứ năm - 25/04/2024 08:48
Số TBMT: IB2400083696-00. Bên mời thầu: Phòng Nông nghiệp và PTNT huyện Sơn Hà. Đóng thầu: 15:15 06/05/24Thứ năm - 25/04/2024 08:47
Số TBMT: IB2400095107-00. Bên mời thầu: CÔNG TY CỔ PHẦN XÂY DỰNG VÀ DỊCH VỤ ĐỨC TÍN. Đóng thầu: 08:00 04/05/24Thứ năm - 25/04/2024 08:52
Số KHLCNT: PL2400065882-00. Chủ đầu tư: NGÂN HÀNG THƯƠNG MẠI CỔ PHẦN NGOẠI THƯƠNG VIỆT NAM – CHI NHÁNH BẮC NINH. Công bố: 19:52 25/04/24Thứ năm - 25/04/2024 08:49
Số KHLCNT: PL2400065884-02. Chủ đầu tư: CÔNG TY ĐIỆN LỰC BẾN TRE (ĐỔI TÊN TỪ ĐIỆN LỰC BẾN TRE). Công bố: 19:49 25/04/24Thứ năm - 25/04/2024 08:48
Số KHLCNT: PL2400065885-00. Chủ đầu tư: CÔNG TY ĐIỆN LỰC BẾN TRE (ĐỔI TÊN TỪ ĐIỆN LỰC BẾN TRE). Công bố: 19:48 25/04/24Thứ năm - 25/04/2024 08:46
Số KHLCNT: PL2400065591-00. Chủ đầu tư: Ban quản lý dự án đầu tư xây dựng huyện Giồng Trôm. Công bố: 19:46 25/04/24Thứ năm - 25/04/2024 08:44
Số KHLCNT: PL2400065884-01. Chủ đầu tư: CÔNG TY ĐIỆN LỰC BẾN TRE (ĐỔI TÊN TỪ ĐIỆN LỰC BẾN TRE). Công bố: 19:44 25/04/24