Phát hiện hình thức tấn công Android mới

08/07/2011 12:21 GMT+7

(TNO) Hãng bảo mật Symantec vừa phát hiện một cách tấn công mới vào hệ điều hành Android, theo đó các ứng dụng di động có thể bị tin tặc lợi dụng để đánh cắp thông tin cá nhân hoặc thực thi mã độc hại.

Theo PC Magazine, kiểu tấn công trên, còn được gọi là Android Class Loading Hijacking, gần tương tự với hình thức tấn công thư viện động DLL trong Windows (còn được gọi là Windows DLL Hijacking).

Kiểu tấn công này chủ yếu là lợi dụng việc nền tảng Android cung cấp các giao diện lập trình ứng dụng (API), cho phép một ứng dụng có thể chủ động tải mã về thực thi. Chẳng hạn như một ứng dụng có thể hỗ trợ tải các plug-in về trước rồi sau đó thực thi chúng.

Tuy nhiên, nếu những plug-in này được lưu trữ ở vùng thiếu an toàn thì quy trình thực thi sau đó có thể bị tin tặc can thiệp vào.

Theo Symantec, mối đe dọa Android Class Loading Hijacking không phải là một lỗ hổng trong hệ điều hành Android, mà là một thiếu sót trong mã hóa của một số ứng dụng và có thể bị khai thác để chiếm quyền điều khiển. Đây là một ảnh hưởng phụ bởi Andorid là nền tảng "mở". 

Thành Luân

Top

Bạn không thể gửi bình luận liên tục. Xin hãy đợi
60 giây nữa.