Lỗ hổng mới trên Android giúp hacker tấn công người dùng "dễ như ăn kẹo"

Cảnh báo lỗ hổng Android có thể giúp tin tặc "tráo" link trong thông báo để chiếm quyền ứng dụng.

Một lỗ hổng bảo mật nghiêm trọng vừa được phát hiện trong hệ thống thông báo của Android, cho phép tin tặc thực hiện các cuộc tấn công tinh vi để lừa người dùng. Các chuyên gia cảnh báo rằng những gì bạn nhìn thấy trong một thông báo có thể hoàn toàn khác với những gì thực sự xảy ra khi bạn nhấn vào nó.

Lỗ hổng này xuất phát từ cách Android xử lý các ký tự đặc biệt (Unicode) được chèn một cách vô hình vào trong một đường link. Kẻ tấn công có thể gửi cho bạn một thông báo chứa đường link trông có vẻ hoàn toàn hợp pháp, ví dụ như amazon.com. Tuy nhiên, do có một ký tự ẩn bên trong, khi bạn nhấn vào nút gợi ý "Mở liên kết" của Android, hệ thống sẽ bị đánh lừa và đưa bạn đến một trang web độc hại hoàn toàn khác, ví dụ như zon.com, để đánh cắp thông tin.

Lỗ hổng mới trên Android giúp hacker tấn công người dùng "dễ như ăn kẹo" - 1

Lỗ hổng mới trên Android cho phép tin tặc lừa người dùng trong "một nốt nhạc".

Mối đe dọa không chỉ dừng lại ở việc truy cập các trang web giả mạo. Lỗ hổng này còn nguy hiểm hơn khi có thể được dùng để kích hoạt các "deep link", cho phép kẻ tấn công ra lệnh trực tiếp cho các ứng dụng khác trên điện thoại của bạn. Các nhà nghiên cứu đã chứng minh rằng một đường link trông vô hại có thể tự động thực hiện một cuộc gọi WhatsApp hoặc gửi một tin nhắn mà người dùng không hề hay biết.

Lỗ hổng này được xác nhận ảnh hưởng đến hàng loạt ứng dụng phổ biến như WhatsApp, Telegram, Instagram, Discord, Slack trên nhiều thiết bị, kể cả các dòng máy mới như Google Pixel 9 hay Samsung Galaxy S25.

Vì đây là một hình thức tấn công thao túng giao diện người dùng chứ không phải virus truyền thống, các phần mềm diệt virus thông thường có thể sẽ bỏ qua. Trong khi chờ đợi một bản vá chính thức từ Google, người dùng được khuyến cáo phải hết sức thận trọng.

Tuyệt đối không nhấn vào các gợi ý "Mở liên kết" từ những thông báo lạ, các nguồn không đáng tin cậy hoặc các link được rút gọn. Thay vào đó, hãy sao chép và kiểm tra kỹ đường link theo cách thủ công nếu bạn có bất kỳ nghi ngờ nào.

Thanh Phong - TechRadar

Tin liên quan

Tin mới nhất

Elon Musk kiếm thêm 15 tỷ USD trong một ngày

Elon Musk kiếm thêm 15 tỷ USD trong một ngày

Sự kiện thử nghiệm robotaxi tại Austin đã khiến nhà đầu tư hào hứng, giúp cổ phiếu Tesla tăng 9% trong một phiên và mang lại cho Elon Musk khoản lãi khổng lồ – củng cố vị thế người giàu nhất thế giới của ông.

Đồng nhân dân tệ của Trung Quốc đang chiếm bao nhiêu phần trăm giá trị thanh toán toàn cầu, liệu có thay thế được USD?

Đồng nhân dân tệ của Trung Quốc đang chiếm bao nhiêu phần trăm giá trị thanh toán toàn cầu, liệu có thay thế được USD?

Sự suy yếu của đồng USD đang tạo cơ hội cho Trung Quốc đẩy mạnh vị thế của nhân dân tệ trên thị trường tài chính toàn cầu. Hàng loạt động thái mở cửa thị trường và khuyến khích thanh toán xuyên biên giới bằng nhân dân tệ đang được Bắc Kinh triển khai quyết liệt.

NSND Bành Bắc Hải - “phù thủy âm thanh” và những món quà không kết thúc

NSND Bành Bắc Hải - “phù thủy âm thanh” và những món quà không kết thúc

Tháng 4 vừa qua, tại Hà Nội, Tổng cục Chính trị Quân đội nhân dân Việt Nam tổ chức trao Giải thưởng của Bộ Quốc phòng cho các tác phẩm văn học nghệ thuật, báo chí về đề tài lực lượng vũ trang và chiến tranh cách mạng giai đoạn 2020-2025. Bộ phim truyện “Đào, Phở và Piano” của NSƯT Phi Tiến Sơn, người trai phố Hàng Bông - Hà Nội viết kịch bản và đạo diễn, nhận giải B. Bộ phim c