Lỗ hổng bảo mật OMA-DM ảnh hưởng tới 2 tỷ thiết bị di động
![[IMG]](https://sacomtec.com/UserImages/2014/08/15/4/ota-update.jpg)
Tại hội nghị Black Hat của các hacker tại Las Vegas diễn ra hôm Thứ 5 tuần trước, một lỗ hổng rất nghiêm trọng đã được công bố. Lỗ hổng này liên quan đến cơ chế cập nhật hệ điều hành tự động (OTA - Over The Air) của các thiết bị di động. Họ cho rằng có đến 2 tỷ thiết bị di động bị ảnh hưởng bởi lỗ hổng bảo mật này.
Mathew Solnik và Marc Blanchou đến từ hãng bảo mật Accuvant tham dự hội nghị nói rằng vấn đề nằm trong việc quản lý thiết bị di động qua giao thức Open Mobile Alliance (OMA-DM). Giao thức này được sử dụng bởi khoảng 100 nhà sản xuất điện thoại di động để cung cấp bản cập nhật phần mềm và thực hiện quản trị mạng. Qua giao thức này, điện thoại di động có thể bị truy cập từ xa. Để làm được điều đó, kẻ tấn công cần phải biết số IMEI (International Mobile Station Equipment Identity) của điện thoại di động và một mã bí mật của nhà mạng.
Số IMEI của thiết bị thì không khó để kẻ tấn công có thể lấy được, thậm chí cả "mã bí mật" của nhà mạng cũng có thể bị họ lấy không quá khó. Khi đã có các thông tin này, kẻ tấn công có thể giả mạo một thông báo cập nhật phần mềm để thiết bị tự động tải về và cài đặt mã độc vào, đoạn mã độc có thể khai thác lỗi tràn bộ nhớ và giúp kẻ tấn công chiếm toàn quyền kiểm soát thiết bị.
Nhóm nghiên cứu đã thực hiện thành công việc tấn công một số thiết bị chạy Android, BlackBerry và iOS, các thiết bị Windows Phone không được thử nghiệm nên chưa có kết luận. Do cơ chế cập nhật OS trên các thiết bị iOS của Apple không phụ thuộc vào nhà mạng, nên chỉ một số ít thiết bị iOS được cung cấp bởi nhà mạng Sprint là bị ảnh hưởng. Tuy nhiên, các thiết bị iOS khác (không phải của Sprint) cũng có thể bị tấn công nếu người dùng bị lừa vào việc cập nhật phiên bản OS nào đó.
Theo The Register
Netqin có thêm 20 triệu người đăng ký sử dụng trong Quý III
NetQin Mobile Inc, một nhà cung cấp hàng đầu về bảo mật di động cho người sử dụng và các sản phẩm ứng dụng, vừa thông báo đã có thêm hơn 20 triệu người đã đăng ký sử dụng trong quý III. Bộ tổng hợp các dịch vụ Internet cho di động của NetQin, trong đó bao gồm các ứng dụng anti-virus, chống thư rác, sự bảo vệ riêng tư, sao lưu và phục hồi dữ liệu, hiện có hơn 122 triệu người sử dụng đã đăng ký tại hơn 100 quốc gia.NetQin Mobile đạt đến 100 triệu người sử dụng đã đăng ký
NetQin Mobile Inc, nhà cung cấp hàng đầu về phần mềm bảo mật di động hướng đến người sử dụng và các sản phẩm ứng dụng di động, hôm nay công bố đã có hơn 100 triệu người đăng ký sử dụng cho bộ phần mềm toàn diện cho dịch vụ Internet di động, bao gồm các ứng dụng chống virus, chống thư rác, bảo vệ riêng tư, sao lưu và phục hồi dữ liệu.Xuất hiện trojan đánh cắp thông tin trên Android
(Dân trí) - Zitmo, một loại phần mềm gián điệp mạo danh dưới ứng dụng dành cho ngân hàng, đã được “tác giả” của nó sửa đổi để tấn công vào các thiết bị di động sử dụng nền tảng Android. Theo đó, loại trojan này sẽ đánh cắp thông tin tài chính có trên các thiết bị.