Lỗi mới trong nền tảng tin nhắn Android ảnh hưởng tới gần 1 tỉ thiết bị

Những nhà nghiên cứu của công ty  an ninh mobile Zimperium đã tiết lộ chi tiết những lỗi an ninh mới trong hệ điều hành Android và được đánh giá ánh hưởng tới gần 1 tỉ thiết bị trên thế giới .

 

Lỗ hổng an ninh này nhắm vào nền tảng tin nhắn MMS . cho phép kẻ tấn công có thể gửi mã độc giả làm tin nhắn video qua công cụ xem nội dung Stagefright của Android . Trong một số trường hợp không cần yêu cầu để mở  hoặc tương tác tin nhắn vấn được kích hoạt để thực hiện việc tải mã độc .

Nếu khai thác thành công tin tặc truy cập được tới một phần thiết bị mà Stagefright có quyền truy cập để tương tác bao gồm thẻ nhớ SD của điện thoại , Bluetooth , Camera và microphone .

Lỗi này được cho là ảnh hưởng tới những phiên bản từ Android 2.2 trở lên .

Google đã gửi bản sửa lỗi này cho những đối tác của mình tuy nhiên một số đối tác của Google thường không cung cấp bản vá lỗi này ngay lập tức cho khách hàng .

HTC cho biết họ bắt đầu đưa ra bản vá lỗi từ đầu tháng này , Firmware mới nhất của Nexus 6 cũng đã được sửa lỗi .

Những lỗi trên được đánh số : CVE-2015-1538, CVE-2015-1539, CVE-2015-3824, CVE-2015-3826, CVE-2015-3827, CVE-2015-3828 và CVE-2015-3829 để cho những ai muốn biết thêm chi tiết .

Zimperium dự định sẽ cung cấp thêm thông tin chi tiết từ tháng sau tại hội nghị Black Hat tại Las Vegas .