Văn hóa - Thể thao
WhatsApp và Telegram dính lỗi bảo mật - tin tặc có thể thay đổi nội dung tin nhắn
Trọng Đạt - Thứ Tư, 17/07/2019 8:57 SA
Vietnet24h - Dù WhatsApp và Telegram đều tuyên bố đã tăng cường bảo mật, nhưng việc lưu trữ các tệp tin lên điện thoại thì còn nhiều sơ hở để tin tặc khai thác, thậm chí làm thay đổi nội dung tin nhắn.
Các nhà nghiên cứu bảo mật của Symantec giải thích cách mà các tin tặc có thể dùng phần mềm mã độc (malware) để sửa đổi các tệp tin được gửi qua các ứng dụng này, khi các tệp được lưu trữ trên bộ nhớ ngoài, các tin tặc có thể truy cập và thao tác lên chúng thậm chí trước cả khi người dùng mở file (sau khi tải về). 
 
Trên WhatsApp, các tệp được lưu trữ bên ngoài theo mặc định, trong khi trên Telegram, lỗ hổng sẽ xuất hiện nếu lệnh "Lưu vào thư mục" được bật lên.
 
Để kiểm chứng, các nhà nghiên cứu của Symantec đã kiểm tra cách phần mềm độc hại thao tác, làm thay đổi các tệp tin hình ảnh và âm thanh được gửi qua WhatsApp và Telegram.
 
Trong clip giới thiệu về cách kiểm chứng của mình, một người đã gửi ảnh của 2 người bạn qua các ứng dụng trên. Kết quả là những phần mềm độc hại trên thiết bị của người nhận đã tự động thay thế khuôn mặt của người trong ảnh bằng hình ảnh của diễn viên Nicolas Cage.
 
TheVerge cho biết, các nhà nghiên cứu gọi cuộc tấn công kiểu này là “Media File Jacking”. Đây là một trong nhiều cách mà giới phát triển gọi là sự đánh đổi giữa quyền riêng tư và khả năng truy cập tiện dụng cho các ứng dụng tin nhắn đa phương tiện trên Android. Bằng cách cho phép lưu trữ ở thẻ nhớ ngoài, người dùng có thể tự do di chuyển dữ liệu hoặc không phải lo ngại tình trạng đầy bộ nhớ trong.
 
Lên tiếng về vấn đề này, đại diện WhatsApp cho hay: "WhatsApp đã xem xét kỹ vấn đề này và nó giống với các câu hỏi trước đây về việc lưu trữ trên thiết bị di động ảnh hưởng đến hệ sinh thái ứng dụng. WhatsApp tuân theo các thực tiễn tốt nhất hiện nay được cung cấp bởi các hệ điều hành có uy tín để lưu trữ thông tin phương tiện và mong muốn cung cấp các bản cập nhật phù hợp với sự phát triển liên tục của Android".
 
Telegram chưa bình luận về vụ việc, trong khi đại diện của WhatsApp cho biết họ sẽ thay đổi hệ thống lưu trữ để hạn chế khả năng chia sẻ các tệp tin đa phương tiện của ứng dụng, họ cho biết ý thức được vấn đề tương tự như câu hỏi trước đó về việc bộ nhớ di động ảnh hưởng tới hệ sinh thái phần mềm. “WhatsApp tuân thủ các tiện ích tối ưu nhất của từng hệ điều hành để lưu trữ đa phương tiện và hy vọng các bản cập nhật sẽ phù hợp với sự phát triển của Android”.
 
Như các nhà nghiên cứu đã chỉ ra, đây không phải là vấn đề của ứng dụng tin nhắn, mà vấn đề ở đây là người dùng trước giờ vẫn thường tin vào các ứng dụng được mã hóa, bảo vệ tính vẹn toàn danh tính và nội dung của người gửi lẫn người nhận. Đáng tiếc là lỗ hổng này đã khiến chúng ta nhận ra rằng các tuyên bố của WhatsApp và Telegram vẫn có khoảng cách với hiện thực, không có mã hóa nào miễn nhiễm với các lỗ hổng bảo mật.
 
VD: Ứng dụng giả mạo có tên MobonoGram và tự quảng cáo là phiên bản nâng cao của Telegram với các tính năng bổ sung. Phần mềm độc hại này tự động truy cập các trang web đồi trụy, lừa đảo và làm chậm thiết bị, giảm tuổi thọ pin thiết bị của người dùng.
 
MobonoGram đã được tải xuống hơn 100.000 lần trước khi bị xóa khỏi Google Play. Google xác nhận nó đã bị xóa và cho biết họ đã cấm các nhà phát triển tiếp tục xây dựng, phổ biến ứng dụng này.
 
Trong một diễn biến khác, các nhà nghiên cứu cũng tìm thấy một ứng dụng mạo danh khác được gọi là Whatsgram.
 
Ứng dụng này cũng phục vụ những cuộc tấn công tương tự từ cùng các nhà phát triển. Symantec cho biết, họ đã chặn hơn 1.200 ứng dụng kiểu này từ tháng 1 đến tháng 5 vừa qua.
Instagram đang thử nghiệm cách khôi phục tài khoản mới Vietnet24h - Instagram vừa cho biết công ty hiện đang thử nghiệm một số tính năng mới nhằm giúp người dùng dễ dàng lấy lại quyền truy cập vào tài khoản của mình trong trường hợp bị tin tặc chiếm quyền điều khiển.
Tin khác cùng chuyên mục
Tin đọc nhiều
Cổ phiếu Tesla tăng 22% vào tháng 5 khi Elon Musk kết thúc thời gian với DOGE của Trump Vietnet24h - Cổ phiếu của hãng sản xuất ô tô Tesla do Elon Musk đứng đầu đã tăng giá vào tháng 5 mặc dù doanh số bán ô tô của công ty tại Trung Quốc và Châu Âu không mấy khả quan.
Apple, Huawei, Xiaomi dẫn đầu bảng xếp hạng 500 thương hiệu tiêu dùng hàng đầu của Trung Quốc Vietnet24h - Theo báo cáo của Đại học Bắc Kinh, bảng xếp hạng này dựa trên hành vi mua sắm trực tuyến của người tiêu dùng trong nước
Cổ phiếu Sony tăng trong phiên giao dịch đầy biến động khi nhà sản xuất PlayStation công bố mua lại cổ phiếu trị giá 1,7 tỷ đô la Vietnet24h - Thu nhập hoạt động trong ba tháng cuối năm tài chính đạt 203,6 tỷ yên, vượt qua ước tính trung bình của các nhà phân tích là 192,2 tỷ yên, mặc dù giảm 11% so với cùng kỳ năm ngoái.
Cổ phiếu Nvidia tăng sau báo cáo Trump sẽ chấm dứt lệnh hạn chế xuất khẩu chip Vietnet24h - Cổ phiếu Nvidia tăng sau báo cáo cho biết chính quyền Trump có kế hoạch sửa đổi một loạt các hạn chế về thương mại chip được gọi là quy tắc “khuyến khích AI”.
Cổ phiếu Arm giảm do dự báo yếu Vietnet24h - Arm đạt được doanh thu và lợi nhuận cao nhưng lại đưa ra dự báo đáng thất vọng trong báo cáo quý vào thứ Tư (7/5).
CEO Tim Cook cho biết thuế quan của Trump có thể khiến Apple mất 900 triệu đô la trong quý này Vietnet24h - Thuế quan có thể làm tăng thêm 900 triệu đô la vào chi phí của Apple trong quý này, CEO Apple Tim Cook cho biết hôm thứ Năm (1/5), khi ông tiết lộ rằng gã khổng lồ công nghệ này đang chuyển hoạt động sản xuất iPhone được bán tại Hoa Kỳ từ Trung Quốc sang Ấn Độ.
Cổ phiếu Meta tăng nhờ doanh thu quý đầu tiên cao hơn dự kiến Vietnet24h - Cổ phiếu Meta tăng tới 5% sau khi công ty báo cáo doanh thu trong quý đầu tiên cao hơn dự kiến.
Intel dự báo tăng trưởng yếu và sẽ cắt giảm chi phí trong năm nay Vietnet24h - Intel báo cáo thu nhập quý đầu tiên vượt kỳ vọng ở cả doanh thu và lợi nhuận, nhưng công ty đã đưa ra hướng dẫn đáng thất vọng.
Những nhà lãnh đạo công nghệ này đã quyên góp cho Trump và bây giờ họ mất hàng tỷ đô la Vietnet24h - Các nhà lãnh đạo Thung lũng Silicon đã quyên góp cho chiến dịch tranh cử hoặc quỹ nhậm chức của Tổng thống Donald Trump.
TSMC giữ nguyên dự báo doanh thu sau khi lợi nhuận vượt ước tính bất chấp lo ngại về thuế quan của Trump Vietnet24h - Công ty đang phải đối mặt với những bất lợi từ chính sách thương mại của Tổng thống Hoa Kỳ Donald Trump, người đã áp đặt mức thuế quan thương mại rộng rãi đối với Đài Loan và kiểm soát xuất khẩu chặt chẽ hơn đối với các khách hàng của TSMC là Nvidia và AMD.
Trung Quốc và cuộc cách mạng thú cưng AI: Công nghệ đang lấp đầy khoảng trống cảm xúc Vietnet24h - Khi robot không còn chỉ là công cụ lao động mà trở thành bạn đồng hành, Trung Quốc đang chứng kiến sự trỗi dậy mạnh mẽ của thú cưng AI – từ đồ chơi tinh vi cho giới trẻ đến trợ thủ đắc lực cho người già và trẻ nhỏ. Xu hướng này không chỉ phản ánh nhu cầu gắn kết trong xã hội hiện đại mà còn mở ra một tương lai nơi cảm xúc được số hóa và công nghệ trở thành liệu pháp tâm lý.
Trung Quốc phản bác cáo buộc của Trump về việc vi phạm thỏa thuận thương mại Geneva Vietnet24h - Trung Quốc đã phản bác lại lời cáo buộc của Washington rằng nước này đã vi phạm thỏa thuận Geneva.
Chủ tịch nước Lương Cường chủ trì lễ đón Tổng thống Cộng hòa Pháp Emmanuel Macron Vietnet24h - Sáng 26/5, tại Phủ Chủ tịch, Chủ tịch nước Lương Cường và Phu nhân đã chủ trì Lễ đón Tổng thống Emmanuel Macron và Phu nhân thăm cấp Nhà nước tới Việt Nam.
Trí tuệ nhân tạo chưa giúp tăng năng suất hay lương thưởng – lỗi tại công nghệ hay tại cách dùng? Vietnet24h - Việc ứng dụng AI trong doanh nghiệp đang tăng nhanh, nhưng hiệu quả ghi nhận vẫn khiêm tốn. Nhiều chuyên gia cho rằng vấn đề không nằm ở khả năng của AI, mà ở cách doanh nghiệp phân bổ lại giá trị gia tăng do công nghệ tạo ra.
Việt Nam thành “mặt trận nóng” trong chiến tranh mạng kiểu mới: Brute-force, RDP và mối đe dọa ẩn danh Vietnet24h - Số vụ tấn công vét cạn vào các hệ thống doanh nghiệp tại Việt Nam đã vượt 19,8 triệu – cao nhất Đông Nam Á. Đây không chỉ là dấu hiệu về sự quan tâm của tin tặc quốc tế, mà còn phản ánh khoảng trống đáng báo động trong hệ thống phòng thủ mạng hiện tại, đặc biệt khi các công cụ tấn công ngày càng “tiến hóa” nhờ trí tuệ nhân tạo.
Seoul, Washington sẽ nối lại đàm phán thuế quan trước thời hạn tháng 7 Vietnet24h - Hàn Quốc và Hoa Kỳ đã tổ chức một cuộc họp thương mại song phương vào thứ Sáu để theo dõi các cuộc đàm phán thuế quan gần đây, thảo luận về các bước tiếp theo hướng tới một gói thương mại chung mà cả hai bên đều đặt mục tiêu hoàn tất vào ngày 8 tháng 7.
Google sẽ trả cho Texas 1,4 tỷ đô la để giải quyết vấn đề bảo mật dữ liệu Vietnet24h - Google đã đồng ý trả gần 1,4 tỷ đô la cho tiểu bang Texas để giải quyết các cáo buộc vi phạm quyền riêng tư dữ liệu của cư dân tiểu bang, Tổng chưởng lý Texas Ken Paxton cho biết.
Các quan chức của Trump sẽ gặp Trung Quốc, báo hiệu sự cởi mở trong đàm phán thương mại Vietnet24h - Hai quan chức cấp cao của chính quyền Trump dự kiến ​​sẽ họp vào cuối tuần này với các đại diện Trung Quốc về các vấn đề thương mại và kinh tế.
Đằng sau 30 triệu dữ liệu cá nhân bị xâm phạm: Ai đang đứng sau những cuộc gọi rác? Vietnet24h - Tưởng chừng là những tin nhắn quảng cáo vô hại, song phía sau hàng triệu cuộc gọi rác mỗi ngày là một hệ sinh thái thu thập, buôn bán dữ liệu cá nhân đã tồn tại âm thầm nhiều năm. Việc xóa 30 triệu dữ liệu chỉ là phần nổi của tảng băng chìm.
Phó Thủ tướng kiêm Bộ trưởng Giáo dục Lee Ju-ho đã trở thành tổng thống tạm quyền mới của Hàn Quốc Vietnet24h - Bắt đầu từ hôm nay, thứ Sáu (2/5), Phó Thủ tướng kiêm Bộ trưởng Giáo dục Lee Ju-ho đã trở thành tổng thống tạm quyền mới của Hàn Quốc
iPhone đang làm tổn thương giới trẻ? Người thiết kế ra nó lên tiếng Vietnet24h - Jony Ive, cha đẻ của iPhone, thừa nhận công nghệ smartphone đã dẫn đến những hậu quả đáng lo cho sức khỏe tâm thần. Cùng bà Powell Jobs, ông đang âm thầm phát triển một thiết bị mới để “sửa sai” cho chính di sản của mình.
Meta tìm đến trọng tài để ngăn chặn người tố giác quảng bá cuốn sách tiết lộ tất cả Vietnet24h - Meta đang tìm cách ngăn chặn việc quảng bá cuốn hồi ký mới của một cựu nhân viên có nội dung mô tả công ty theo hướng không hay, bao gồm cả cáo buộc quấy rối tình dục của giám đốc chính sách công ty.
KT kết hợp AI với thể thao, K-pop tại Đại hội Thế giới Di động (MWC) 2025 Vietnet24h - K-Stadium được thiết kế để tăng cường sự tương tác của người hâm mộ bằng AI. Một trong những tính năng chính của nó là hệ thống dịch phụ đề thời gian thực do AI hỗ trợ.
Amazon sẽ giành quyền kiểm soát sáng tạo cho loạt phim James Bond từ gia đình Broccoli Vietnet24h - Amazon sắp giành được quyền sáng tạo đối với loạt phim James Bond béo bở.
Squid Game mùa 2: Cơn sốt hay bẫy lừa đảo tiền số? Vietnet24h - Với sự phổ biến của Squid Game mùa hai, các token liên quan đến bộ phim này đã thu hút hàng triệu USD. Tuy nhiên, không ít nhà đầu tư đã mất trắng khi các token này bị sụt giảm giá trị chỉ trong thời gian ngắn, báo hiệu một làn sóng lừa đảo "rút thảm" trên thị trường tiền số.
Lễ chùa thời công nghệ: Nhật Bản số hóa nghi lễ đầu năm Vietnet24h - Chùa Zojoji, biểu tượng Phật giáo tại Tokyo, đang tiên phong tích hợp công nghệ thanh toán QR cho nghi lễ Saisen, vừa tiện lợi vừa giữ nguyên tinh thần truyền thống.
TikTok gặp rắc rối tại Nga: bị phạt vì không gỡ nội dung cấm Vietnet24h - Vừa qua, TikTok bị phạt gần 30.000 USD tại Nga vì vi phạm các quy định pháp lý về nội dung. Quyết định này cho thấy Nga đang quyết liệt hơn trong việc kiểm soát các nền tảng mạng xã hội.
Hoàn thiện hạ tầng viễn thông tại làng Nủ sau thảm họa lũ quét Vietnet24h - Vừa qua, nhà mạng VNPT đã chính thức khởi công lắp đặt trạm phát sóng di động (BTS) tại khu vực xây dựng bản tái định cư mới cho người dân thôn Làng Nủ, huyện Bảo Yên, tỉnh Lào Cai.
Thành công rực rỡ: Black Myth - Wukong thu về gần 1 tỷ USD Vietnet24h - Black Myth: Wukong, tựa game hành động nhập vai của Game Science, đã ghi dấu ấn mạnh mẽ trên thị trường game quốc tế, với doanh thu gần chạm ngưỡng 1 tỷ USD chỉ sau hai tuần ra mắt.
Trải nghiệm âm nhạc kết hợp công nghệ đỉnh cao của Galaxy AI Immersive Vietnet24h - Sự kiện hoành tráng chào đón thế hệ điện thoại gập mới Galaxy Z Fold6 và Galaxy Z Flip6 - nơi âm nhạc và công nghệ hội tụ, thể hiện vị thế tiên phong dẫn đầu kỷ nguyên AI mới đã bùng nổ với 50.000 người tham gia.