Kinh tế
WhatsApp và Telegram dính lỗi bảo mật - tin tặc có thể thay đổi nội dung tin nhắn
Trọng Đạt - Thứ Tư, 17/07/2019 8:57 SA
Vietnet24h - Dù WhatsApp và Telegram đều tuyên bố đã tăng cường bảo mật, nhưng việc lưu trữ các tệp tin lên điện thoại thì còn nhiều sơ hở để tin tặc khai thác, thậm chí làm thay đổi nội dung tin nhắn.
Các nhà nghiên cứu bảo mật của Symantec giải thích cách mà các tin tặc có thể dùng phần mềm mã độc (malware) để sửa đổi các tệp tin được gửi qua các ứng dụng này, khi các tệp được lưu trữ trên bộ nhớ ngoài, các tin tặc có thể truy cập và thao tác lên chúng thậm chí trước cả khi người dùng mở file (sau khi tải về). 
 
Trên WhatsApp, các tệp được lưu trữ bên ngoài theo mặc định, trong khi trên Telegram, lỗ hổng sẽ xuất hiện nếu lệnh "Lưu vào thư mục" được bật lên.
 
Để kiểm chứng, các nhà nghiên cứu của Symantec đã kiểm tra cách phần mềm độc hại thao tác, làm thay đổi các tệp tin hình ảnh và âm thanh được gửi qua WhatsApp và Telegram.
 
Trong clip giới thiệu về cách kiểm chứng của mình, một người đã gửi ảnh của 2 người bạn qua các ứng dụng trên. Kết quả là những phần mềm độc hại trên thiết bị của người nhận đã tự động thay thế khuôn mặt của người trong ảnh bằng hình ảnh của diễn viên Nicolas Cage.
 
TheVerge cho biết, các nhà nghiên cứu gọi cuộc tấn công kiểu này là “Media File Jacking”. Đây là một trong nhiều cách mà giới phát triển gọi là sự đánh đổi giữa quyền riêng tư và khả năng truy cập tiện dụng cho các ứng dụng tin nhắn đa phương tiện trên Android. Bằng cách cho phép lưu trữ ở thẻ nhớ ngoài, người dùng có thể tự do di chuyển dữ liệu hoặc không phải lo ngại tình trạng đầy bộ nhớ trong.
 
Lên tiếng về vấn đề này, đại diện WhatsApp cho hay: "WhatsApp đã xem xét kỹ vấn đề này và nó giống với các câu hỏi trước đây về việc lưu trữ trên thiết bị di động ảnh hưởng đến hệ sinh thái ứng dụng. WhatsApp tuân theo các thực tiễn tốt nhất hiện nay được cung cấp bởi các hệ điều hành có uy tín để lưu trữ thông tin phương tiện và mong muốn cung cấp các bản cập nhật phù hợp với sự phát triển liên tục của Android".
 
Telegram chưa bình luận về vụ việc, trong khi đại diện của WhatsApp cho biết họ sẽ thay đổi hệ thống lưu trữ để hạn chế khả năng chia sẻ các tệp tin đa phương tiện của ứng dụng, họ cho biết ý thức được vấn đề tương tự như câu hỏi trước đó về việc bộ nhớ di động ảnh hưởng tới hệ sinh thái phần mềm. “WhatsApp tuân thủ các tiện ích tối ưu nhất của từng hệ điều hành để lưu trữ đa phương tiện và hy vọng các bản cập nhật sẽ phù hợp với sự phát triển của Android”.
 
Như các nhà nghiên cứu đã chỉ ra, đây không phải là vấn đề của ứng dụng tin nhắn, mà vấn đề ở đây là người dùng trước giờ vẫn thường tin vào các ứng dụng được mã hóa, bảo vệ tính vẹn toàn danh tính và nội dung của người gửi lẫn người nhận. Đáng tiếc là lỗ hổng này đã khiến chúng ta nhận ra rằng các tuyên bố của WhatsApp và Telegram vẫn có khoảng cách với hiện thực, không có mã hóa nào miễn nhiễm với các lỗ hổng bảo mật.
 
VD: Ứng dụng giả mạo có tên MobonoGram và tự quảng cáo là phiên bản nâng cao của Telegram với các tính năng bổ sung. Phần mềm độc hại này tự động truy cập các trang web đồi trụy, lừa đảo và làm chậm thiết bị, giảm tuổi thọ pin thiết bị của người dùng.
 
MobonoGram đã được tải xuống hơn 100.000 lần trước khi bị xóa khỏi Google Play. Google xác nhận nó đã bị xóa và cho biết họ đã cấm các nhà phát triển tiếp tục xây dựng, phổ biến ứng dụng này.
 
Trong một diễn biến khác, các nhà nghiên cứu cũng tìm thấy một ứng dụng mạo danh khác được gọi là Whatsgram.
 
Ứng dụng này cũng phục vụ những cuộc tấn công tương tự từ cùng các nhà phát triển. Symantec cho biết, họ đã chặn hơn 1.200 ứng dụng kiểu này từ tháng 1 đến tháng 5 vừa qua.
Instagram đang thử nghiệm cách khôi phục tài khoản mới Vietnet24h - Instagram vừa cho biết công ty hiện đang thử nghiệm một số tính năng mới nhằm giúp người dùng dễ dàng lấy lại quyền truy cập vào tài khoản của mình trong trường hợp bị tin tặc chiếm quyền điều khiển.
Tin khác cùng chuyên mục
Tin đọc nhiều
Tesla đảo ngược đà giảm để tăng giá trong một tuần biến động đối với cổ phiếu EV Vietnet24h - Cổ phiếu Tesla tăng giá vào thứ sáu (20/12), đảo ngược mức giảm của đầu ngày.
Nvidia rơi sâu hơn vào vùng điều chỉnh, Broadcom đảo ngược mức tăng Vietnet24h - Cổ phiếu Nvidia giảm vào thứ Ba, trong khi cổ phiếu Broadcom cũng giảm nhẹ sau khi tăng lúc đầu.
Broadcom đạt định giá nghìn tỷ đô la nhờ dự báo lạc quan về nhu cầu AI Vietnet24h - Broadcom dự đoán nhu cầu về chip hỗ trợ AI sẽ tăng mạnh - và thị trường hiện đang mua hết.
Cổ phiếu Meta tăng do lệnh cấm TikTok tiềm tàng tại Hoa Kỳ, đóng cửa ở mức kỷ lục cùng mức với Amazon Vietnet24h - Cổ phiếu Meta tiếp tục đà tăng vào thứ Sáu, tăng 2,4% và đóng cửa ở mức kỷ lục sau khi tòa án duy trì luật yêu cầu ByteDance bán hoạt động kinh doanh TikTok tại Hoa Kỳ.
Ô tô Nhật Bản gặp khó: Cạnh tranh gay gắt và lợi nhuận sụt giảm mạnh Vietnet24h - Sự sụt giảm 57% lợi nhuận của bảy hãng xe lớn Nhật Bản phản ánh một thị trường ô tô đang gặp phải không ít khó khăn. Các hãng xe hàng đầu như Toyota và Nissan đang đối mặt với không chỉ thách thức từ chi phí mà còn với áp lực cạnh tranh khốc liệt từ xe điện Trung Quốc.
Sự sụt giảm 45% của Super Micro trong tuần này đã xóa sạch mức tăng của cổ phiếu trong năm Vietnet24h - Đợt bán tháo cổ phiếu Super Micro tiếp tục diễn ra vào thứ Sáu, khi giá cổ phiếu giảm thêm 10%, nâng mức lỗ trong tuần lên 44%.
Samsung Electronics công bố doanh thu quý 3 cao kỷ lục, nhưng doanh thu bộ phận bán dẫn vẫn yếu Vietnet24h - Samsung Electronics đã ghi nhận doanh thu quý cao nhất từ ​​trước đến nay trong quý 3 năm nay, mặc dù lợi nhuận trong lĩnh vực bán dẫn (DS) chậm chạp do chi phí một lần tăng.
Cổ phiếu Tesla đóng cửa ở mức cao nhất trong vòng 13 tháng gần đây Vietnet24h - Sau ngày giao dịch tốt nhất của Tesla trên thị trường kể từ năm 2013, cổ phiếu này đã tăng hơn 3% vào thứ Sáu, đóng cửa ở mức cao nhất kể từ tháng 9 năm ngoái.
SK Hynix công bố lợi nhuận quý kỷ lục nhờ sự bùng nổ chip AI Vietnet24h - Lợi nhuận hoạt động trong quý 3 đạt mức kỷ lục 7,03 nghìn tỷ won (5,08 tỷ đô la), vượt qua dự báo 6,8 nghìn tỷ won của LSEG và phục hồi sau khoản lỗ 1,8 nghìn tỷ won trong cùng kỳ năm ngoái.
Cổ phiếu bán dẫn châu Á tăng sau khi cổ phiếu của Nvidia, công ty chip AI được yêu thích, đạt mức cao kỷ lục Vietnet24h - Giá cổ phiếu tăng của Nvidia vào thứ Hai đã nâng giá trị thị trường của công ty lên 3,4 nghìn tỷ đô la, vượt qua Microsoft để trở thành công ty có giá trị thứ hai trên Phố Wall và chỉ thấp hơn một chút so với mức định giá khoảng 3,55 nghìn tỷ đô la của Apple.
OpenAI cho biết dịch vụ ChatGPT đã phục hồi sau nhiều giờ ngừng hoạt động Vietnet24h - Sự cố ngừng hoạt động của OpenAI vào thứ Tư khiến người dùng không thể truy cập ChatGPT hoặc trình tạo video Sora.
Hàn Quốc: ngành viễn thông trong tình trạng khẩn cấp khi các cuộc biểu tình lớn tiếp tục Vietnet24h - Các công ty viễn thông Hàn Quốc sẽ vẫn ở chế độ khẩn cấp để ngăn chặn bất kỳ sự cố mạng bất ngờ nào tại một số điểm tụ tập lớn ở Seoul và các thành phố lớn, vì công chúng, tức giận vì nỗ lực luận tội Tổng thống Yoon Suk Yeol không thành công của Quốc hội, dự kiến ​​sẽ tiếp tục xuống đường.
SpaceX đối mặt với sự phản đối việc mở rộng Starlink từ nhóm người Ukraine lo ngại về mối quan hệ của Musk với Nga Vietnet24h - Một nhóm phi lợi nhuận đại diện cho người Mỹ gốc Ukraine đã yêu cầu FCC từ chối cấp phép cho SpaceX đưa gần 22.500 vệ tinh vào quỹ đạo Trái Đất tầm thấp ít nhất cho đến khi xem xét thêm.
Sự cố mạng xảy ra trong bối cảnh các cuộc biểu tình luận tội ở Seoul Vietnet24h - Mặc dù tuyên bố bất ngờ về thiết quân luật của Tổng thống Hàn Quốc Yoon Suk Yeol không được thông qua ngay cả trong đêm, nhưng tình trạng bất ổn chính trị như vậy ở một quốc gia có nhiều gã khổng lồ công nghệ hàng đầu có thể dẫn đến hậu quả lâu dài cho thị trường, có khả năng làm suy yếu vai trò của Hàn Quốc trong chuỗi cung ứng toàn cầu.
Cuộc chiến pháp lý giữa Elon Musk và OpenAI: Musk yêu cầu ngừng chuyển đổi vì lợi nhuận Vietnet24h - Elon Musk tiếp tục đối đầu với OpenAI khi yêu cầu tòa án ngừng công ty này hoàn tất việc chuyển đổi thành doanh nghiệp vì lợi nhuận. Vụ kiện này không chỉ là một cuộc đấu pháp lý mà còn phản ánh cuộc cạnh tranh gay gắt trong thị trường AI đang ngày càng trở nên căng thẳng.
Các công tố viên Hàn Quốc đề nghị mức án tù 5 năm đối với Chủ tịch điều hành Samsung trong vụ kháng cáo Vietnet24h - Hôm thứ Hai (25/11), các công tố viên Hàn Quốc đã yêu cầu mức án tù năm năm đối với Chủ tịch Samsung Electronics Lee Jae-Young vì hành động trong một vụ sáp nhập gây tranh cãi giữa các công ty liên kết giúp củng cố quyền kiểm soát của ông trong một vụ án đang được xét xử tại tòa phúc thẩm.
Đài Loan xếp thứ 9 về khả năng cạnh tranh kỹ thuật số Vietnet24h - Đài Loan tiếp tục được xếp hạng thứ chín trên thế giới về khả năng cạnh tranh kỹ thuật số theo báo cáo năm 2024 của Viện Phát triển Quản lý Quốc tế (IMD) có trụ sở tại Thụy Sĩ được công bố vào thứ năm tuần qua.
Kế hoạch cắt giảm các cơ quan chính phủ và quy định của Elon Musk có thể mang lại lợi ích gì cho đế chế của ông Vietnet24h - Đế chế kinh doanh của Elon Musk đang mở rộng. Nó bao gồm nhà sản xuất xe điện Tesla, công ty truyền thông xã hội X, công ty khởi nghiệp trí tuệ nhân tạo xAI, công ty giao diện máy tính Neuralink, liên doanh đào hầm Boring Company và công ty hàng không vũ trụ SpaceX.
Phản ứng trái chiều khi Hàn Quốc tìm cách dỡ bỏ giới hạn làm việc 52 giờ cho các nhà sản xuất chip Vietnet24h - Trong bối cảnh cạnh tranh ngày càng gay gắt để giành quyền thống trị trong lĩnh vực chip, các nhà lập pháp Hàn Quốc đang thúc đẩy việc dỡ bỏ giới hạn giờ làm việc trên toàn quốc để các nhà sản xuất chip có thể linh hoạt hơn.
AMD sẽ sa thải 4% lực lượng lao động, tương đương khoảng 1.000 nhân viên Vietnet24h - AMD cho biết vào thứ Tư rằng họ sẽ sa thải 4% nhân viên toàn cầu của mình.
Hoàn thiện hạ tầng viễn thông tại làng Nủ sau thảm họa lũ quét Vietnet24h - Vừa qua, nhà mạng VNPT đã chính thức khởi công lắp đặt trạm phát sóng di động (BTS) tại khu vực xây dựng bản tái định cư mới cho người dân thôn Làng Nủ, huyện Bảo Yên, tỉnh Lào Cai.
Thành công rực rỡ: Black Myth - Wukong thu về gần 1 tỷ USD Vietnet24h - Black Myth: Wukong, tựa game hành động nhập vai của Game Science, đã ghi dấu ấn mạnh mẽ trên thị trường game quốc tế, với doanh thu gần chạm ngưỡng 1 tỷ USD chỉ sau hai tuần ra mắt.
Trải nghiệm âm nhạc kết hợp công nghệ đỉnh cao của Galaxy AI Immersive Vietnet24h - Sự kiện hoành tráng chào đón thế hệ điện thoại gập mới Galaxy Z Fold6 và Galaxy Z Flip6 - nơi âm nhạc và công nghệ hội tụ, thể hiện vị thế tiên phong dẫn đầu kỷ nguyên AI mới đã bùng nổ với 50.000 người tham gia.
Tùng Tán Lâm - Vẻ đẹp thiêng liêng giữa lòng Shangri-La Vietnet24h - Đối với những tín đồ đam mê du lịch tâm linh, tu viện Tùng Tán Lâm (Songzanlin) là một điểm đến không thể bỏ qua. Những người từng đặt chân đến Shangri-la đều khẳng định đây là một trong những tu viện đáng ghé thăm nhất trên thế giới.
Galaxy S24 của Samsung sẽ phát trực tiếp lễ khai mạc Thế vận hội Paris Vietnet24h - Samsung, đối tác chính thức của các sự kiện Olympic và Paralympic toàn cầu, đã thông báo rằng họ sẽ lắp đặt hơn 200 chiếc điện thoại thông minh hiện đại nhất của mình ở mũi và hai bên của mỗi chiếc trong số 85 chiếc tàu sẽ chở 10.500 vận động viên khi bơi trên mặt nước. xuôi sông Seine trong cuộc diễu hành khai mạc Thế vận hội.
Euro 2024: Những dự đoán sắc bén từ AI Vietnet24h - Trong bối cảnh Euro 2024 đang diễn ra, các mô hình AI từ khắp nơi trên thế giới đã bắt đầu "tranh tài", đưa ra những dự đoán thú vị về kết quả của giải đấu.
Starlink - Sự hiện diện đột phá trong cuộc sống của bộ tộc Marubo Vietnet24h - Với sự đổ bộ của dự án Internet vệ tinh Starlink vào vùng Amazon, bộ tộc Marubo đã chứng kiến một sự hiện diện đột phá trong cuộc sống hàng ngày. Sự kết nối này không chỉ mở ra cánh cửa cho tiềm năng mới, mà còn đem lại những thách thức và cơ hội cho bộ tộc.
SKT mang dịch vụ cộng đồng người hâm mộ K-pop lên nền tảng metaverse Vietnet24h - Nhà cung cấp dịch vụ di động Hàn Quốc SK Telecom đã tiết lộ dịch vụ K-pop mới cho nền tảng metaverse của mình, ifland, được thiết kế như một đấu trường nơi các thần tượng K-pop và người hâm mộ toàn cầu của họ tụ tập và giao tiếp với nhau.
5 điều hối tiếc nhất của con người khi qua đời Vietnet24h - Vào cuối cuộc đời, nhiều người có xu hướng suy ngẫm về những điều họ ước mình đã làm khác đi.
Học nhạc tại Kim Bảo Nam: lắng nghe lời tâm sự từ học viên Vietnet24h - Những lời tâm sự chân thành từ học viên sẽ giúp bạn hiểu rõ hơn về chất lượng đào tạo, cơ sở vật chất và đội ngũ giảng viên tại trung tâm âm nhạc Kim Bảo Nam. Qua đó, bạn có thể đưa ra lựa chọn phù hợp với nhu cầu và mục tiêu học nhạc của mình.