Google vá lỗi Android ‘Master Key’ , gửi mã cho những OEM

Google đã vá lỗ hổng an ninh của Android đã tồn tại trong 4 năm mà khiến cho bất kì thiết bị Android nào cũng có thể bị tin tặc lợi dụng để tấn công . Lỗi này đã được Bluebox Security công bố hồi tuần trước , nó có khả năng thay đổi mã của ứng dụng không làm ảnh hưởng tới chữ kí số đã được mã hóa .

Điều này cho phép tin tặc có thể biến bất kì ứng dụng hợp lệ nào thành malware mặc dù đã được kiểm tra .

Bluebox Security cho biết lỗi này ảnh hưởng từ Android 1.6 và có mặt tại gần 900 triệu thiết bị . tất nhiên mối đe dọa này sẽ ở mức thấp hơn nếu như người dùng tải các ứng dụng từ những kho lưu trữ hợp pháp .

Google đã gửi mã vá lỗi cho những OEM vì vậy những ai đang dùng thiết bị Android lên liên lạc với các nhà sản xuất thiết bị để tải bản cập nhật . Hiện tại Samsung đã có bản vá lỗi cho khách hàng .

Tính năng “Verify Apps” đã có mặt trong bản Android 4.2 để kiểm tra tính hợp lệ của ứng dụng được cài đặt .