1.4 tỉ thiết bị Android ảnh hưởng bởi lỗi Linux TCP

Một lỗi an ninh đã phát hiện trong cách thức thực hiện của nhân Linux của giao thức TCP ảnh hưởng tới phần lớn những thiết bị Android .

 

Theo Lookout , CVE-2016-5696 , lỗi Linux TCP , ảnh hưởng tới khoảng 80% thiết bị Android đang dùng hiện nay , khoảng 1.4 tỉ thiết bị . Nguyên nhân của vấn đề đó là hệ điều hành Android được xây dựng dựa trên nhân Linux .

“The Linux Foundation” đã làm tất cả để sửa chữa bằng cách đưa ra bản vá lỗi cho nhân Linux hôm 11/7/6012 .

Lỗi an ninh , CVE-2016-5696 , cho phép kẻ tấn công thăm do những máy chủ hoặc người dùng  đang kích hoạt những kết nối để có thể can thiệp được tới luồng dữ liệu giữa hai bên , lấy ra được lưu lượng không bị mã hóa , hoặc ngắt kết nối mã hóa . Tất cả nhân Linux từ bản v3.6 tới v4.7 đều bị ảnh hưởng bởi lỗ hổng an ninh này .

Phiên bản lỗi an ninh đầu tiên đó là lỗi thực hiện TCP , bản 3.6 , được phát hành năm 2012 và cũng được dùng để tạo ra Android 4.4 .

Kể từ khi những nhà nghiên cứu phát hiện ra lỗi này từ tuần trước , Google chưa có bất kì bản vá lỗi này . Google thường phát hành bản vá lỗi an ninh vào đầu tháng .

Lookout khuyến cáo tất cả người dùng nên tự bảo vệ  bằng những kết nối lưu lượng mã hóa . Người dùng có thể làm việc này bằng những ứng dụng được mã hóa , truy cập tới những trang web HTTPS hoặc triển khai VPN .