Thị phần của Android rất cao và các nhà phát triển và kẻ tấn công đang cố gắng tạo ra phần mềm độc hại cho phép hack các thiết bị. Một hacker lành nghề có thể có quyền truy cập vào tất cả các thông tin bí mật và thậm chí có thể theo dõi chuyển động và các cuộc hội thoại. Trong đó, họ được hỗ trợ bởi các lỗ hổng trên hệ thống điều hành và các ứng dụng của bên thứ ba.

{keywords}
Android có nhiều lỗ hổng nhất trong các hệ điều hành năm 2019

Các nhà nghiên cứu từ TheBestVPN nhận thấy rằng theo kết quả của năm 2019, hệ điều hành Android đang dẫn đầu về số lượng lỗ hổng với việc phát hiện ra 414 lỗ hổng. Tuy nhiên, theo các chuyên gia thì số lượng lỗ hổng đang giảm dần. Điều đó được thể hiện qua kết quả như sau: năm 2017 đã phát hiện được 843 lỗ hổng thì đến cuối năm 2019 số lượng lỗ hổng đã giảm đi một nửa. Xét trong giai đoạn từ 1999 đến 2019 thì Android đã có tổng cộng 2.563 lỗ hổng đã được phát hiện.

Các chuyên gia đồng ý rằng gốc rễ của vấn đề liên quan đến lỗ hổng nó không nằm ở chính hệ điều hành mà liên quan đến phần cứng của thiết bị. Một khai thác gần đây cho thấy, hàng triệu thiết bị sử dụng hệ điều hành Android bị ảnh hưởng là do lỗ hổng trong phần cứng của chíp MediaTek.

{keywords}
Tốp các sản phẩm có nhiều lỗ hổng nhất trong giai đoạn 1999-2019 và năm 2019

Về phần mình, Google có cam kết cải thiện tính bảo mật của robot xanh bằng cách thường xuyên phát hành các bản vá bảo mật. Công ty cũng tin rằng số lượng sự cố bảo mật được khắc phục trong hệ điều hành không phải là một chỉ số về bảo mật nền tảng. Đây thực sự là kết quả của bản chất mở của Android, nhưng các lỗ hổng như thế này là một nhược điểm. Đây cũng là lý do iOS của Apple không có trong danh sách.

Điều đáng nói là Google gần đây đã sửa 71 lỗi bảo mật Android trong bản vá tháng 3/2020. Công ty Mountain View đã sửa 48 lỗi vi phạm liên quan đến chíp do Qualcomm cung cấp. Bản tin cũng đề cập đến một số lỗ hổng liên quan đến mở khóa bằng vân tay và kết nối USB của điện thoại thông minh Android.

Phan Văn Hòa (theo Gizchina)

Cảnh báo lỗ hổng nguy hiểm gây ảnh hưởng tới 1 triệu máy chủ

Cảnh báo lỗ hổng nguy hiểm gây ảnh hưởng tới 1 triệu máy chủ

 Đây là lỗ hổng trên phần mềm mã nguồn mở Apache Tomcat. Lỗ hổng này có thể ảnh hưởng tới hơn 1 triệu máy chủ đang hoạt động trên thế giới, trong đó có Việt Nam.