thử ăn bánh oreo với nhiều vị khác nhau
Mục lục:
Google thực hiện một nỗ lực nhất quán để giữ an toàn cho hệ sinh thái Android, nhưng theo một nghiên cứu gần đây, các thiết bị chạy trên Android Nougat trở xuống dễ bị tấn công lớp phủ bánh mì có thể gây hại cho người dùng bằng cách đánh cắp thông tin, cài đặt ứng dụng độc hại và thậm chí tiến hành ransomware tấn công.

Mặc dù Google đã phát hành bản cập nhật bảo mật tháng 9 với bản sửa lỗi cho vấn đề này, nhưng phần lớn các thiết bị từ các nhà sản xuất khác nhau vẫn nhận được các bản cập nhật bảo mật trước đó, chứ chưa nói đến bản này.
Vì vậy, về mặt lý thuyết và thực tế, hiện tại, phần lớn các thiết bị Android dễ bị phần mềm độc hại này có thể lôi kéo người dùng cấp cho nó đặc quyền Quản trị viên thiết bị.
Theo nghiên cứu, sử dụng các đặc quyền này, kẻ tấn công có thể khai thác thiết bị thông qua phần mềm độc hại theo bất kỳ cách nào chúng thấy phù hợp. Họ có thể truy cập quyền 'vẽ trên đầu' bất cứ lúc nào, điều này sẽ cho phép họ vẽ một ứng dụng im lặng qua ứng dụng đang hoạt động và khiến người dùng vô tình nhấp vào các liên kết.
Phần mềm Malware khởi động cuộc tấn công này không cần phải có quyền lớp phủ hoặc được cài đặt từ Google Play. Với cuộc tấn công lớp phủ mới này, phần mềm độc hại có thể lôi kéo người dùng kích hoạt Dịch vụ trợ năng của Android và cấp đặc quyền Quản trị viên thiết bị hoặc thực hiện các hành động nguy hiểm khác, theo các nhà nghiên cứu tại Palo Alto Networks 42.
Lấy cảm hứng từ một bài nghiên cứu có tiêu đề 'Áo choàng và dao găm: Từ hai quyền để kiểm soát hoàn toàn vòng phản hồi giao diện người dùng' của các nhà nghiên cứu tại Georgia Tech, nghiên cứu này đã xác nhận rằng Android 8.0 Oreo không dễ bị tấn công này.
Hệ điều hành Android bao gồm công nghệ Sandbox ứng dụng, đảm bảo rằng ứng dụng không thể sử dụng dữ liệu đang được lưu trữ bởi ứng dụng khác.
Tuy nhiên, nếu thiết bị của bạn bị nhiễm ứng dụng phần mềm độc hại lừa đảo, thiết bị sẽ không thể truy cập dữ liệu của các ứng dụng khác hoặc thậm chí tài nguyên hệ thống. Nhưng cuộc tấn công này bỏ qua hộp cát, giành quyền kiểm soát thiết bị.
Khi nào bạn sẽ nhận được bản cập nhật bảo mật tháng 9?

Nếu bạn sở hữu thiết bị Google Pixel hoặc Nexus, bạn đã nhận được bản vá bảo mật mới nhất với bản sửa lỗi cho lỗ hổng này. Nếu không, hãy kiểm tra cập nhật trên thiết bị của bạn theo cách thủ công vì bản cập nhật bảo mật tháng 9 đã được Google phát hành vào thứ ba.
Người dùng thiết bị Nokia và BlackBerry có thể mong đợi nhận được bản vá bảo mật trong vòng một hoặc hai tuần, nhưng người dùng sở hữu thiết bị từ các nhà sản xuất khác nên lo lắng vì thiết bị của họ vẫn có thể bị trì hoãn với bản cập nhật bảo mật tháng 7 hoặc thậm chí sớm hơn.
Ngay cả bản cập nhật bảo mật tháng 8 cũng đã sửa một lỗ hổng lừa đảo quan trọng trong các thiết bị Android. Một lỗ hổng bảo mật tương tự cũng được tìm thấy trong iOS của Apple.
Tại $ 60 cho một giấy phép và $ 80 cho ba giấy phép (giá tính đến ngày 24/5/2009), bộ phần mềm của Panda chạy khá cao so với nhiều đối thủ cạnh tranh. Nó phát hiện thành công khoảng 97,8 con ngựa Trojan, bot, kẻ cắp mật khẩu và phần mềm độc hại khác trong thư viện của AV-Test.org (98,1% không bao gồm phần mềm quảng cáo). Điều này so sánh với tỷ lệ phát hiện 93,6% trong thử nghiệm trước đó của chúng tôi (94,8% không bao gồm phần mềm quảng cáo). Panda xếp hạng thứ tư trong số tám nhóm được đánh gi
[ĐọC thêm: Cách xóa phần mềm độc hại khỏi Windows của bạn PC]
IBM lên kế hoạch công bố các thiết bị được xây dựng nhằm loại bỏ sự phức tạp của việc tích hợp phần mềm và dịch vụ trong hệ thống. < Trong một nỗ lực để thiết lập chính nó ngoài các nhà cung cấp máy chủ khác, IBM hôm thứ Ba cho biết họ đang đẩy mạnh nỗ lực để tạo ra các thiết bị được xây dựng nhằm loại bỏ sự phức tạp của tích hợp phần mềm và dịch vụ trong hệ thống. Chiến lược kinh doanh thông minh, IBM cho biết họ sẽ cung cấp các thiết bị Smart Cube tích hợp các thành phần phần mềm cụ thể dễ dàn
Là một phần của chiến lược, công ty này sẽ thông báo rằng họ đã hợp tác với Intuit tích hợp phần cứng của IBM với phần mềm tài chính QuickBooks của Intuit. Khi được cấp nguồn, thiết bị và phần mềm có thể được thiết lập và cấu hình theo bốn bước, IBM cho biết.
Con ngựa Trojan tiếp tục gian lận nhấp chuột, lừa đảo trong đó quảng cáo trên web được nhấp vào quá mức hoặc trong các trường hợp gây hiểu lầm theo thứ tự Joe Stewart, giám đốc phân tích phần mềm độc hại tại SecureWorks, đã viết Joe Anderson, giám đốc phân tích phần mềm độc hại tại SecureWorks, cho biết, phần mềm độc hại có tên là "FFSearcher" là một trong những phần mềm thông minh hơn. trên một blog của công ty.
[ĐọC thêm: Cách xóa phần mềm độc hại khỏi PC Windows của bạn]







