16:54 30/07/2015

Virus qua tin nhắn có thể tấn công smartphone Android

Ngọc Thanh

Virus có thể ngay lập tức lây lan vào điện thoại khi người dùng nhận được tin nhắn

Lỗi này được cho là tồn tại trên khoảng 950 triệu điện thoại, tương đương khoảng 95% thiết bị di động Android được sử dụng hiện tại - Ảnh: Mobile Advertising.
Lỗi này được cho là tồn tại trên khoảng 950 triệu điện thoại, tương đương khoảng 95% thiết bị di động Android được sử dụng hiện tại - Ảnh: Mobile Advertising.
Hãng tin CNBC vừa dẫn một nghiên cứu mới nhất từ Zimperium - công ty an ninh mạng chuyên nghiên cứu về các thiết bị di động - cho thấy điện thoại thông minh (smartphone) dùng hệ điều hành Android có thể dễ dính virus khi nhận hình ảnh thông qua tin nhắn. 

Đây có lẽ là khiếm khuyết lớn nhất của dòng điện thoại Android cho đến nay. Lỗi này được cho là tồn tại trên khoảng 950 triệu điện thoại, tương đương khoảng 95% thiết bị di động Android được sử dụng hiện tại.

Thậm chí ngay từ trước khi người dùng mở tin nhắn đó ra, điện thoại đã tự động xử lý dữ liệu bao gồm hình ảnh, video hay đoạn tin nhắn thoại. Như vậy, virus có thể ngay lập tức lây lan vào điện thoại khi người dùng nhận được tin nhắn. 

Nguy hiểm hơn, tin tặc có thể dùng virus phát tán qua tin nhắn để chiếm quyền kiểm soát điện thoại, xóa sạch dữ liệu, tiếp cận với các ứng dụng trong máy hoặc bí mật bật máy ảnh. 

Google - “cha đẻ” của hệ điều hành Android - đã thừa nhận khiếm khuyết này. Tuy nhiên, hãng trấn an người dùng rằng Android có nhiều cách để hạn chế tin tặc tấn công vào ứng dụng và chức năng trên điện thoại. 

Thế nhưng trên thực tế, tin tặc đã từng vượt qua những rào cản này.

Lỗi nói trên có thể ảnh hưởng đến bất kỳ điện thoại dùng hệ điều hành Android nào được sản xuất trong 5 năm qua.

Zimperium cho biết, công ty đã cảnh báo Google về khiếm khuyết này từ cách đây 3 tháng, hãng đã phản hồi rất nhanh và cho biết sẽ sớm đưa ra giải pháp cho vấn đề. Tuy nhiên, đã hơn 100 ngày trôi qua, và dường như giải pháp vẫn chưa được công bố. Vì thế Zimperium cho biết buộc phải công bố thông tin ra công chúng.

Trả lời kênh truyền hình CNN, Google khẳng định đã “đưa giải pháp cho các đối tác”, thế nhưng hiện chưa rõ những đối tác này đã cung cấp đến người dùng hay chưa.

Ông Chris Wysopal, một cựu tin tặc và nay giữ chức giám đốc điều hành của Veracode, khẳng định: “Tôi chờ Google đưa ra giải pháp. Nếu họ không thể làm được điều đó, chúng ta đang cầm một thảm họa trên tay”.