Thứ Ba, 1 tháng 7, 2014

Lỗ hổng bảo mật KeyStore đe dọa 86% các thiết bị Android

Lỗ hổng bảo mật KeyStore đe dọa 86% các thiết bị Android

Các nhà nghiên cứu tại IBM đã công bố một báo cáo chi tiết lỗ hổng nghiêm trọng trong KeyStore mà nó ảnh hưởng đến 86% của các thiết bị Android.


Tin tặc đã khai thác lỗ hổng bảo mật này để truy cập vào các thông tin nhạy cảm như các khóa crypotographic cho một số ứng dụng ngân hàng và mạng riêng ảo cũng như các chuỗi mẫu hoặc mã PIN được sử dụng để mở khóa các thiết bị Android.


Theo báo cáo của IBM, Google hiện chỉ xây dựng các bảo vệ cần thiết chống lại mối đe dọa này vào Android 4.4 KitKat để lại một số 86,4% của các thiết bị Android dễ bị lỗi, cho phép tin tặc truy cập các thông tin trong KeyStore. Ngay bây giờ, bất kỳ hacker nào thấy các lỗ hổng bảo mật đều có thể thực thi mã độc hại đó và sẽ buộc các phím từ ngân hàng, các ứng dụng khác có chứa thông tin nhạy cảm bị rò rỉ và thậm chí mở khóa điện thoại của nạn nhân.


Các nhà nghiên cứu đã phát hiện ra lỗ hổng này vào chín tháng trước và cảnh báo Google. Phát hiện của mình đã được công bố tuần trước sau khi đội an ninh Android khắc phục vấn đề này cho KitKat. Mặc dù lỗ hổng KeyStore là rất nghiêm trọng nhưng có vẻ như là không ai đã khai thác lỗ hổng này được nêu ra. Trong thực tế, Ars Technica cho biết rằng tin tặc phải qua rất nhiều hoops để vào được KeyStore.


Lỗ hổng bảo mật KeyStore đe dọa 86% các thiết bị Android


Android có một số rào cản mạnh mẽ ở nơi đó bảo vệ KeyStore từ tin tặc. Các biện pháp như phòng thực thi dữ liệu và địa chỉ không gian bố trí ngẫu nhiên có nghĩa vụ làm nó khó khăn cho các tin tặc thực thi mã và phát hiện ra sai sót trong hệ thống. Những tin tặc muốn khai thác thông tin nhạy cảm từ người dùng khi đã xâm nhập vào được KeyStore thì trên thiết bị của người đó phải cài đặt một ứng dụng phần mềm độc hại bị nhiễm khuẩn trước thì tin tặc mới xâm nhập vào được.


Google đang khắc phục vấn đề này trên tất cả các phiên bản Android trước của họ nhưng hiện tại nếu điện thoại bạn không sử dụng phần mềm Kikat thì bạn chỉ nên tải những phần mềm mà bạn cảm thấy tin tưởng, an toàn và bạn hãy nên để ý một chút với những diễn biến trên chiếc điện thoại của bạn.



Không có nhận xét nào:

Đăng nhận xét

TƯ VẤN PHÁP LUẬT THƯỜNG XUYÊN

TƯ VẤN PHÁP LUẬT TƯ VẤN PHÁP LUẬT THƯỜNG XUYÊN khi kinh tế của đất nước ngày càng phát triển, các doanh nghiệp Việt Nam đã quan tâm hơn đến việc sử dụng dịch vụ tư vấn pháp lý trong doanh nghiệp nhưng thông thường ở trong tình trạng “mất bò mới lo làm chuồng” tức là khi có những vấn đề nảy sinh mới mời các Công ty Luật đến tư vấn để giải quyết những tranh chấp, khiếu kiện do vậy thường để lại cho Doanh nghiệp những hậu quả khôn lường cho Doanh nghiệp. Trước đây trong các Công ty lớn của nhà nước hay các công ty nước ngoài tại Việt Nam có riêng một ban pháp chế hay phòng pháp Luật hay chí ít là một chuyên viên pháp lý để xem xét các vấn đề pháp lý hoặc liên quan đến pháp lý. Tuy nhiên, chi phí để duy trì một cơ cấu như vậy không phải là nhỏ chưa kể là chưa làm thỏa mãn hết các nhu cầu của doanh nghiệp. Vì trên thực tế một luật sư không thể biết được hết tất cả các lĩnh vực để có thể tư vấn cho doanh nghiệp, do vậy vẫn cần phải sử dụng hoặc hợp tác với một công ty luật nào đó. Ngoài ra để duy trì một phòng pháp chế như thế thì chi phí không nhỏ. Khi ký Hợp đồng tư vấn pháp luật Thường xuyên doanh nghiệp không phải mất chi phí lương và chỗ làm việc cho một luật sư mà vẫn được sử dụng dịch vụ tư vấn pháp lý từ văn phòng luật sư. Hơn nữa, một văn phòng luật sư thường có nhiều luật sư, tham gia nhiều vụ việc, từ đó có thể cung cấp một dịch vụ hoàn hảo hơn. Với việc xác định phương hướng hoạt động của Công ty “Hong Duc & Partners - Luật của doanh nghiệp”, Công ty Hong Duc & Partners là doanh nghiệp hoạt động tư vấn pháp luật chuyên sâu trong lĩnh vực doanh nghiệp khuyên các doanh nghiệp nên thực hiện phương trâm “Phòng bệnh hơn chữa bệnh”. Đó là việc các doanh nghiệp nên ký Hợp đồng tư vấn thường xuyên với một Công ty luật để được Tư vấn Pháp Luật Thường xuyên trong hoạt động kinh doanh của mình, phòng ngừa những rủi ro, tổn thất trong hoạt động kinh doanh do doanh nghiệp “mù luật”, không hiểu luật đảm bảo được tối đa quyền và lợi ích hợp pháp của doanh nghiệp. Share this: