Google tìm thấy khai thác Android zero-day

Tác Giả: Monica Porter
Ngày Sáng TạO: 17 Hành Khúc 2021
CậP NhậT Ngày Tháng: 1 Tháng BảY 2024
Anonim
Google tìm thấy khai thác Android zero-day - Tin TứC
Google tìm thấy khai thác Android zero-day - Tin TứC


Hôm nay, Google tiết lộ lỗ hổng zero-day ảnh hưởng đến một số điện thoại thông minh Android. Đây là một khai thác ở cấp độ kernel giúp kẻ tấn công kiểm soát hoàn toàn thiết bị.

Nó được phát hiện bởi nhóm Google Project Project Zero. Nhóm phân tích mối đe dọa Google Google xác nhận rằng lỗ hổng đã được sử dụng trong các cuộc tấn công trong thế giới thực.

Rất may, đây không phải là khai thác Android tồi tệ nhất mà chúng ta đã thấy. ZDNet báo cáo đây không phải là RCE (thực thi mã từ xa), vì vậy nó yêu cầu sự tương tác của người dùng để tận dụng lợi thế của nó. Thật không may, nó đòi hỏi ít hoặc không cần tùy biến trên mỗi thiết bị, do đó, nó có thể hoạt động trên nhiều loại điện thoại thông minh.

Cho đến nay, danh sách các thiết bị cầm tay bị ảnh hưởng bao gồm:


  • Pixel 1 và 2
  • Huawei P20
  • Xiaomi Redmi 5A, Redmi Note 5, A1
  • Oppo A3
  • Moto Z3
  • Điện thoại Android Oreo LG
  • Samsung Galaxy S7, S8, S9

Nhóm phân tích của Google nói rằng họ tin rằng việc khai thác là công việc của NSO Group, một công ty có trụ sở tại Israel được biết đến để bán các công cụ khai thác và giám sát. Một phát ngôn viên của NSO phủ nhận sự liên quan của nó.

Điều thú vị ở đây là lỗ hổng này ban đầu được vá lại vào năm 2017. Trong các bản cập nhật Android sau này, lỗi đã xuất hiện trở lại trong các phiên bản mới hơn của kernel và bị trượt dưới radar.

Đọc thêm: Tại sao khai thác Android bây giờ đắt hơn khai thác iOS

Một bản vá hiện có sẵn trên Android Common Kernel và các đối tác Android đã được thông báo. Pixel 1 và 2 sẽ nhận được bản cập nhật bản vá khai thác Android trong tháng này, nhưng ai biết khi nào các nhà cung cấp khác sẽ đi xung quanh để vá thiết bị của họ.


Cập nhật, ngày 12 tháng 2 năm 2019 (02:15 PM ET): Có vẻ như Google đã quay lại khi tung ra các tính năng chế độ tối trong Google Aitant như được thảo luận dưới đây. ...

Google đã liên tục bổ ung các chủ đề về đêm vào các ứng dụng của mình. Trong khoảng hai ngày, chế độ tối đã được phát hiện trên Gmail cho Android...

Bài ViếT MớI