Những khóa ký này được sử dụng để đảm bảo rằng các ứng dụng, và thậm chí cả phiên bản hệ điều hành Android chạy trên điện thoại của bạn là hợp pháp.
Nếu kẻ xấu có quyền kiểm soát các khóa này, họ có thể khiến Android “tin tưởng” các ứng dụng độc hại ở cấp độ hệ thống. Điều đó giống như bạn đưa cho kẻ gian cả chìa khóa nhà lẫn chìa khóa xe.
Thông tin công khai của Google không nêu rõ thiết bị hoặc OEM nào bị ảnh hưởng, tuy nhiên, một số công ty có khóa bị rò rỉ bao gồm:
- Samsung
- LG
- MediaTek
- Szroco (nhà sản xuất máy tính bảng Onn của Walmart)
- Revoview
Lỗ hổng bảo mật đã được báo cáo vào tháng 5-2022, và các công ty liên quan đã thực hiện các biện pháp khắc phục để giảm thiểu tác động đến người tiêu dùng.
Theo Google, để hạn chế bị ảnh hưởng bởi lỗ hổng này, các công ty bị ảnh hưởng phải hoán đổi các khóa ký nền tảng Android. Công ty tuyên bố rằng việc khai thác này không ảnh hưởng đến bất kỳ ứng dụng nào được tải xuống từ cửa hàng Google Play.
Bên cạnh đó, người dùng điện thoại Android cũng sẽ được bảo vệ bởi tính năng Play Protect.
Vậy bạn nên làm gì với tư cách là chủ sở hữu của một chiếc điện thoại Android có thể bị ảnh hưởng? Hãy đảm bảo rằng điện thoại của bạn đang chạy phiên bản Android mới nhất bằng cách vào Settings (cài đặt) - About phone (thông tin về điện thoại) - System Update (cập nhật hệ thống). Lưu ý, tên và vị trí các tùy chọn có thể thay đổi tùy vào thiết bị bạn đang sử dụng.
Ngoài ra, người dùng cũng nên hạn chế tải và cài đặt các ứng dụng bên ngoài Google Play.
Điều đáng sợ là lỗ hổng này dường như đã tồn tại trong nhiều năm. Chia sẻ với Android Police, Samsung cho biết họ rất coi trọng tính bảo mật của các thiết bị Galaxy.
Nếu cảm thấy hữu ích, bạn đừng quên chia sẻ bài viết trên Kỷ Nguyên Số cho nhiều người cùng biết.