Phát hiện lỗi bảo mật mới trên Android giúp vượt qua màn hình khóa

songoku9x

Well-Known Member
attachment.php


Android là một hệ điều hành mã nguồn mở nên việc người dùng am hiểu về ngôn ngữ lập trình có thể tự do sáng tạo và tùy chỉnh các phiên bản Android mang tính cá nhân để sử dụng. Tuy nhiên, cũng chính vì là mã nguồn mở nên hệ điều hành Android vẫn không thể tránh khỏi việc gặp phải các vấn để về lỗ hỗng bảo mật. Và mới đây, một lổ hỗng bảo mật mới nguy hiểm hơn vừa được phát hiện giúp cho kẻ cắp có thể vượt qua màn hình khóa một cách dễ dàng và truy cập các tính năng bên trong một cách bình thường cho dù người dùng có đặt mật khẩu mạnh đến đâu đi chăng nữa. Lỗ hổng bảo mật mang tính nguy hiểm cao này được phát hiện bởi Đại học Texas và được báo cáo cho đội ngũ an ninh Android khi đội này quay trở lại vào tháng Sáu, cũng như phiên bản gặp phải lỗ hổng bảo mật này chính là phiên bản Android 5.1.1 tên mã "LMY48M", đây là phiên bản mà trong tháng 9 mới đây hãng Google đã cho tung ra để nâng cấp cũng như vá lỗi cho các dòng máy Nexus 4, Nexus 5, Nexus 6, Nexus 7, Nexus 9 và Nexus 10.

Q7k6org.jpg

Hình thức mà kẻ cắp có thể lợi dụng lỗ hổng bảo mật nghiêm trong này để vượt qua màn hình khóa chính là kẻ cắp sẽ nhập một chuỗi ký tự bất kỳ vào trong khung điền của mình gọi khẩn cấp (emergency call), sau đó kẻ cắp sẽ tiến hành sao chép và dán liên tục các chuỗi lý tự đó vào trong khung điền. Tiếp đến, kẻ cắp sẽ tiến hành truy cập vào camera từ màn hình khóa, sau đó truy cập thanh thông báo trạng thái, chọn phần Settings, tiếp tục dán và sao chép các chuỗi ký tự lúc ban đầu đến khi màn hình sẽ quy trở ra màn hình camera, cuối cùng là kẻ cắp chỉ cần chờ đợi thiết bị thoát ra trở lại màn hình chính để có thể try cập và sử dụng thiết bị một cách bình thường. Người dùng có thể xem đoan video bên dưới đây để hiểu rõ cách thức hoạt động hơn.

[video=youtube;J-pFCXEqB7A]https://www.youtube.com/watch?v=J-pFCXEqB7A[/video]​

 

bca258nt

Well-Known Member
Ðề: Phát hiện lỗi bảo mật mới trên Android giúp vượt qua màn hình khóa

Android có lỗi bảo mật là quá bình thường và đây là một nét đặc trưng!
 

fanha99

New Member
Ðề: Phát hiện lỗi bảo mật mới trên Android giúp vượt qua màn hình khóa

Tuy nhiên, cũng chính vì là mã nguồn mở nên hệ điều hành Android vẫn không thể tránh khỏi việc gặp phải các vấn để về lỗ hỗng bảo mật.

câu này có vẻ không đúng.
thật ra thì mã mở hay đóng thì vẫn sẽ gặp vấn đề bảo mật thôi.
chỉ là mã mở, nhiều ng soi hơn nên khả năng phát hiện lỗi dễ dàng hơn mà thôi.
 

linuxmint

Member
Ðề: Phát hiện lỗi bảo mật mới trên Android giúp vượt qua màn hình khóa

câu này có vẻ không đúng.
thật ra thì mã mở hay đóng thì vẫn sẽ gặp vấn đề bảo mật thôi.
chỉ là mã mở, nhiều ng soi hơn nên khả năng phát hiện lỗi dễ dàng hơn mà thôi.

và khả năng được vá lỗi cũng như thời gian chờ vá lỗi cũng ngắn hơn so với mấy anh nguồn đóng (nếu đủ nguồn support)
 

binhxii

New Member
Ðề: Phát hiện lỗi bảo mật mới trên Android giúp vượt qua màn hình khóa

Điện thoại em không để mật khẩu thì có bị lỗi bảo mật này không nhỉ b-(
 

phatty1136

New Member
Ðề: Phát hiện lỗi bảo mật mới trên Android giúp vượt qua màn hình khóa

Mình đã thử trên Sony Xperia Z bản Anrdoid 5.1.1 ko hề bị lỗi này.
Khi đến bước cuối cùng sau khi tự tắt camera thì máy vẫn yêu cầu nhập mã pin để vào màn hình chính, chứ ko vào luôn như máy Nexus trong video
 

soildsnake

Active Member
Ðề: Phát hiện lỗi bảo mật mới trên Android giúp vượt qua màn hình khóa

Sao con Sony của em không copy được đoạn mã trong khung vậy
 

nevol

Active Member
Re: Ðề: Phát hiện lỗi bảo mật mới trên Android giúp vượt qua màn hình khóa

câu này có vẻ không đúng.
thật ra thì mã mở hay đóng thì vẫn sẽ gặp vấn đề bảo mật thôi.
chỉ là mã mở, nhiều ng soi hơn nên khả năng phát hiện lỗi dễ dàng hơn mà thôi.

mình cũng nghĩ vậy, mã mở hay đóng thì đều có nguy cơ gặp vấn đề bảo mật cả
 

bca258nt

Well-Known Member
Ðề: Phát hiện lỗi bảo mật mới trên Android giúp vượt qua màn hình khóa

Điện thoại em không để mật khẩu thì có bị lỗi bảo mật này không nhỉ b-(

Không để mật khẩu thì cứ thế mà sử dụng tiếp, khỏi phải phá khóa, khỏi phải lo lỗi đâu Bác.
 
Bên trên