94% thiết bị Android lỗi an ninh do lộ nội dung bộ nhớ

Các chuyên gia an ninh đã phát hiện ra lỗi an ninh trong Debuggerd , thành phần gỡ rối tích hợp trong hệ điều hành Android , có thể bị kết hợp với những lỗi khác để thực thi mã lệnh tùy biến trên thiết bị .

 

Lỗ hổng an ninh này có mặt trong tất cả phiên bản Android từ 4.0 tới 5.x , đang chiếm tới 94.1% thiết bị Android .

Theo con số thống kê mới nhất thì 39.5% người dùng Android 4.4 , tiếp theo là 4.3 với 37.4% , 5.0 chỉ chiếm 12.4% trong toàn bộ thị trường Android .

Trend Micro phát hiện ra kẻ tấn công có thể tạo ra file ELF ((Executable and Linkable Format) để làm hỏng bộ công cụ gỡ rối và xem được những file hoạt động thông qua những dữ liệu lưu trữ trong bộ nhớ .

Lỗi này có thể bị lợi dụng để tấn công “từ chối dịch vụ” bằng cách tạo ra lỗi liên tục của bộ gỡ rối tích hợp .

Trend Micro cho biết “ Lỗi an ninh này có thể bị tin tặc tấn công hoặc tải về những ứng dụng độc hại được đóng gói lại nhưng ảnh hưởng của lỗi này không  nhiều “.

Trend Micro đã thông báo cho Google lỗi này từ 27/4 và đánh giá mức độ không nguy hiểm . Hiện tại chưa có bản vá lỗi cho những phiên bản Android bị ảnh hưởng nhưng được sửa chữa trong Android M , dự kiến phát hành tháng 10/11 .

Bản vá đã có trong mã AOSP (Android Open Source Project) từ 15/5 , do đó những nhà sản xuất và các nhà cung cấp dịch vụ lấy về để cung cấp cho người dùng , nhưng thông thường những việc như vậy thường bị trì hoãn rất lâu .