Skip to content

Antivirus

Phòng chống Virus, bảo mật dữ liệu website

Menu
  • Home
  • Tài liệu tên miền
  • Tài liệu hosting
  • Tài liệu VPS
  • Tài liệu bảo mật
  • Marketing online
Menu

Lỗi bảo mật Media Server trên Smartphone Android 4x, 5x

Posted on 04/11/2016

Không lâu sau khi lỗi bảo mật trong đoạn mã Stagefright được phát hiện, người dùng Android mới đây lại phải đối mặt với một nguy cơ mới có thể khiến Smartphone của họ trở thành cục chặn giấy, rơi vào trạng thái “sống thực vật”.

dtdd-android

Lỗi bảo mật Media Server trên Smartphone Android 4x, 5x

Lỗ hổng này được các nhà nghiên cứu bảo mật tại Trend Micro phát hiện ra và có thể làm ảnh hưởng tới hơn 50% thiết bị Android trên toàn thế giới – khi mà người dùng từ Android 4.3 đến 5.1.1 đều có nguy cơ bị Hacker tấn công

Cụ thể, theo phát hiện của hãng bảo mật nói trên, lỗi bảo mật này có nguyên nhân từ dịch vụ MediaServer mà Android sử dụng để lập chỉ mục (Index) các file Media. Hacker có thể khai thác lỗ hổng bằng cách lừa nạn nhân truy cập vào một website giả mạo nào đó được chúng chuẩn bị trước. Nếu bị tấn công, hậu quả để lại là thiết bị Android của người dùng sẽ hoàn toàn không hoạt động, không thể thực hiện được hầu hết các chức năng trong đó có cả việc gọi điện và nhận cuộc gọi.

Trong một số trường hợp, người dùng có thể khởi động lại máy để Smartphone có thể hoạt động trở lại. Tuy nhiên, theo một bài viết được Trend Micro đăng tải trên blog mới đây, lỗi bảo mật này có thể được sử dụng cả trong các ứng dụng độc hại. Nếu những ứng dụng độc này được thiết kế để tự khởi động lại khi Smartphone được bật, điện thoại của người dùng có nguy cơ liên tục rơi vào tình trạng không hoạt động.

Nhà nghiên cứu Wish Wu của Trend Micro cho biết: Lỗ hổng này nằm trong dịch vụ MediaServer mà Android sử dụng để lập chỉ mục các file Media lưu trên thiết bị. Dịch vụ này không thể xử lý một cách chính xác một file video không hợp chuẩn (malformed) bằng định dạng tập tin Matroska (định dạng thương có phần mở rộng là .mkv). Khi một file MKV không hợp chuẩn được mở, dịch vụ có thể bị crash khiến toàn bộ hệ điều hành cũng bị crash theo.

Như đã nói, lỗi bảo mật mà Trend Micro phát hiện ảnh hưởng tới các máy chạy từ Android 4.3 đến 5.1.1 – Đồng nghĩa với khoảng một nửa số người dùng Android trên toàn thế giới có thể bị ảnh hưởng bởi lỗ hổng mediaserver. Trend Micro cho biết họ đã công bố nghiên cứu của mình cho Google hồi cuối tháng 5/2015, tuy nhiên, hãng tìm kiếm cho rằng nó không nghiêm trọng bằng Stagefright, và mediaserver chỉ được xếp vào mức độ ưu tiên thấp mà thôi.

Leave a Reply Cancel reply

Your email address will not be published. Required fields are marked *

TÌM KIẾM

MUA TÊN MIỀN TẶNG HOSTING

mua hosting tặng tên miền quốc tế

BÀI VIẾT MỚI NHẤT

  • Cách tắt phần mềm diệt Virus BKAV​?
  • Hướng dẫn cách tắt Bitdefender​ hoàn toàn
  • Tấn công deface là gì​?
  • c&c server là gì?
  • Cách kiểm tra trang web an toàn?

GIỮ CHỖ TÊN MIỀN

giữ chỗ tên miền

HOSTING TỐC ĐỘ CAO

Web Hosting giá rẻ

Recent Comments

    GIỚI THIỆU

    Antivirus.com.vn là trang web chuyên chia sẻ các kiến thức về các lỗi bảo mật website. Với phương châm cung cấp cho mọi người kiến thức tốt nhất về bảo mật website, từ lỗi vặt đến lỗi nghiêm trọng để mọi người có thể xử lí các lỗi theo một cách an toàn nhất, nhanh nhất và an toàn nhất.
    DMCA.com Protection Status

    DANH MỤC

    Hỗ trợ tên miền
    Giá tên miền Việt Nam
    Ẩn thông tin tên miền
    Khóa tên miền
    Đổi chủ thể tên miền
    Đổi thông tin tên miền
    Chuyển nhượng tên miền
    Tên miền giảm giá
    iNET là gì

    DỊCH VỤ

    Đăng ký domain
    Kiểm tra tên miền
    thuê hosting
    Cloud VPS
    Email theo tên miền
    tên miền inet
    Đặt chỗ tên miền
    Vps n8n
    ©2025 Antivirus | Design: Newspaperly WordPress Theme