Lỗi an ninh trong “Chrome for Android” rất dễ khai thác

Một chuyên gia an ninh Trung Quốc đã phát hiện ra lỗ hổng an ninh trong trình duyệt  “Chrome for Android “ của Google và được anh này trình diễn tại sự kiện MobilePwn2Own ở Hội nghị an ninh PacSec ở Tokyo .

 

Guang Gong , làm việc cho Quihoo 360 , nói rằng đã tìm thấy lỗi trong V8 JavaScript luôn đi kèm mỗi khi cài đặt Chrome . V8 là công cụ biên dịch JavaScript được viết bằng C++ , chịu trách nhiệm dịch mã JS chuyển thành mã máy trước khi thực hiện .

Gong đã demo khai thác lỗi nhưng không nêu chi tiết kỹ thuật cụ thể . Khi demo , Gong đã dùng điện thoại Android thông thường để truy cập tới Link độc hại , được dùng để khai thác lỗi an ninh trên , cài đặt phần mềm khác vào điện thoại mà không có sự can thiệp của người dùng .

Sau hội nghị trên một kỹ sư của Google đã liên hệ với Gong và theo tin đồn Google đã sẵn sàng sửa lỗi này .

Gong nói với The Registry lỗ hổng này có thể bị khai thác trong bản Chrome mới nhất vì thế có thể ảnh hưởng tới mọi phiên bản Android .

Do chỉ công bố thông tin chi tiết về lỗi này cho Google nên Gong có thể đủ tư cánh nhận được tiền thưởng do phát hiện lỗi Android và mức giá cao nhất có thể lên tới 30.000$ .

Dragons Ruiu , người tổ chức PacSec , cho biết những ngày sau một đội ngũ chuyên gia Đức trình bày cách hack vào điện thoại Samsung .