Smartphone Android bị dính lỗi bảo mật nghiêm trọng

Theo tin tức mới nhất từ báo Tod Beardsly thì một trong những kĩ sư cấp cao của hãng bảo mật Rapid 7 vừa công bố với nội dung như sau” tất cả các phiên bản Android thấp hơn Android 4.4 KitKat đang bị dính một lỗ hổng bảo mật khá nghiêm trọng nếu không muốn nói là cực kỳ nguy hiểm cho các smartphone android có thể khiến hacker dễ dàng xâm nhập và tấn công các thiết bị di động của người dùng.

Smartphone Android bị dính lỗi bảo mật
Smartphone Android bị dính lỗi bảo mật

Nguyên nhân gây ra lỗi bảo mật

Theo Tod Beardsly, dường như thủ phạm gây ra lỗ hổng bảo mật trên là Android WebView, một phần không thể tách rời của các bản Android từ 4.3 trở xuống cho phép hiển thị các nội dung trực tuyến trong một ứng dụng nhất định. Android WebView cũng có liên quan đến nhiều dịch vụ Android gốc của Google nên đã để lại một lỗ hổng an ninh rộng như Grand Canyon.

Theo đánh giá của nhiều chuyên giá thì lỗ thủng bảo mật này được đánh giá là hết sức nghiêm trọng và hậu quả để lại là rất lớn. Cụ thể lỗ hổng này có thể ảnh hưởng trực tiếp đến 939 triệu thiết bị android. Tuy nhiên, Google vừa cho biết họ sẽ không tung bản vá cho các thiết bị chạy Android từ 4.3 trở xuống.

Nhiều khả năng với cách thức xử lý như thế này Google sẽ đẩy các nhà sản xuất vào thế chân tường, họ chỉ có thể cố gắng thuyết phục khách hàng mua sản phẩm chạy Android từ 4.4 KitKat trở lên. Nhưng dù sao đây cũng là một việc hết sức khó khăn và sẽ ảnh hưởng rất nhiều đến doanh thu của những hãng đang sản xuất phần cứng Android trong thời gian tới.

Ngoài ra Google chắc chắn rằng các phiên bản Android 4.4.x, 5.0 Lollipop sẽ không bị ảnh hưởng lỗi liên quan đến WebView. Tuy nhiên, chúng ta cũng biết rằng thị phần của phiên bản Andnroid 5.0 hiện nay vẫn còn khá thấp và nguy cơ bảo mật vẫn ảnh hưởng đến phần lớn người dùng Android và sự thiệt thòi là điều không thể tránh khỏi.

Theo Phoneathena.com

Voc24h.com

CHIA SẺ CẢM NGHĨ CỦA BẠN

Thư điện tử của bạn sẽ không được hiển thị công khai. Các trường bắt buộc được đánh dấu *