Android 7.0 Nougat cho đến Android 9 Pie, trong đó tin tặc có thể lợi dụng file ảnh PNG được tinh chỉnh đặc biệt để chạy các dòng mã với quyền admin. Điều này cho phép tin tặc truy xuất được dữ liệu trên điện thoại của bạn hoặc chiếm quyền điều khiển hoàn toàn. Nói cách khác, chỉ cần bạn mở 1 tấm ảnh ra là đã có thể dính đạn.
Hiện Google chưa công bố đầy đủ chi tiết về lỗ hổng bảo mật này để tránh bị khai thác. Trong bản vá bảo mật hằng tháng mới nhất Google cũng đã khắc phục vấn đề này, đồng thời upload các thay đổi mới lên dự án Android Open Source Project. Tuy nhiên hiện tại không nhiều máy được update trực tiếp từ Google, mới chỉ có các dòng Pixel, Nexus và Essential PH-1 là được cập nhật. Các hãng sản xuất khác thì phải cần thêm thời gian mới phát hành được bản vá cho máy của mình.
Điện thoại Android có thể bị hack chỉ với việc mở file ảnh PNG, Google đã vá lỗi
Nguồn: Slashgear