Cả Samsung, LG và các thiết bị sử dụng chipset MediaTek đều nằm trong danh sách có thể bị ảnh hưởng bởi phần mềm độc hại từ rò rỉ chứng chỉ Android.
Lukasz Siewierski của Google báo cáo nhiều chứng chỉ của OEM Android đã công khai, tạo cơ hội cho kẻ xấu cài đặt phần mềm độc hại. Có thể đã sử dụng để lây nhiễm phần mềm độc hại vào điện thoại.
Khóa đăng nhập này có cấp quyền hệ điều hành cao nhất, điều này quan trọng khi kẻ xấu có thể chèn phần mềm độc hại mà Google, nhà sản xuất thiết bị hoặc nhà phát triển ứng dụng không hề hay biết. Nếu tải xuống từ trang web bên thứ ba, người dùng có thể không nhận ra phần mềm độc hại.
Doanh nghiệp bị ảnh hưởng đã nhận cảnh báo từ Nhóm bảo mật Android về vấn đề này. Gã khổng lồ cũng gợi ý rằng các doanh nghiệp bị ảnh hưởng nên thận trọng với...
Quay vòng chứng chỉ nền tảng bằng cách thay thế bằng bộ khóa công khai và khóa riêng tư mớiTheo tuyên bố của nhà phát triển XDA, Samsung đã nhận thức vấn đề này từ trước và đã khắc phục lỗ hổng. Công ty Hàn Quốc thông báo rằng: “
Chúng tôi triển khai bản vá bảo mật từ năm 2016 sau khi nhận thức vấn đề và không có sự cố bảo mật nào được biết đến liên quan đến lỗ hổng này có thể xảy ra.”
