Tiêu dùng
Lỗ hổng bảo mật nghiêm trọng tại Xiaomi và WPS Office đe dọa hơn 4 tỷ lượt tải
Hoàng Hải - Thứ Ba, 07/05/2024 12:00 CH
Vietnet24h - Một lỗ hổng bảo mật đã được phát hiện trong ứng dụng quản lý tập tin của Xiaomi, có khả năng cho phép hacker tấn công và thay đổi các tệp tin quan trọng.
Một lỗ hổng bảo mật đã được phát hiện trong ứng dụng quản lý tập tin của Xiaomi, có khả năng cho phép hacker tấn công và thay đổi các tệp tin quan trọng. Theo báo cáo từ Microsoft, lỗ hổng này liên quan đến tính năng kết nối và chia sẻ tệp từ xa thông qua Giao thức truyền tải tập tin FTP và Khối tin nhắn máy chủ SMB, một giao thức mạng phổ biến.
 
Các ứng dụng chứa lỗ hổng này đã được tải xuống hơn bốn tỷ lần trên Google Play, với File Manager của Xiaomi chiếm hơn một tỷ lượt tải và WPS Office vượt quá 500 triệu lượt. Lỗ hổng cho phép các ứng dụng độc hại ghi đè lên tệp tin trong thư mục chính, từ đó hacker có thể thực thi mã độc và kiểm soát hoàn toàn thiết bị, bao gồm cả quyền truy cập vào tài khoản và dữ liệu nhạy cảm của người dùng.
 
Microsoft đã liên hệ với Xiaomi và các nhà phát triển khác để khắc phục lỗ hổng này sau khi phát hiện vào tháng 2. Tuy nhiên, có lo ngại rằng lỗ hổng có thể tồn tại trong nhiều ứng dụng khác chưa được kiểm tra, và người dùng có thể chưa cập nhật phiên bản mới nhất của ứng dụng. Microsoft khuyến cáo người dùng Android cập nhật ứng dụng và chỉ tải từ các nguồn đáng tin cậy.
 
Đến nay, Xiaomi và Kingsoft, công ty sở hữu WPS Office, vẫn chưa có bình luận nào về vấn đề này.
Mi File Manager của Xiaomi được quảng cáo là công cụ giúp tìm kiếm và quản lý tập tin hiệu quả, với các tính năng như tìm kiếm nhanh, di chuyển, xóa, và mở tập tin chia sẻ. Ứng dụng này hỗ trợ nhiều định dạng tập tin và nhận được đánh giá cao từ người dùng trên Google Play. WPS Office, trước đây là Kingsoft Office, là một ứng dụng do công ty phần mềm Trung Quốc Kingsoft phát triển, cho phép xem và chỉnh sửa tệp văn bản, trang tính và nhiều định dạng tập tin khác dành cho văn phòng.
 
Lỗ hổng bảo mật trong ứng dụng quản lý tệp của Xiaomi và WPS Office là lời nhắc nhở về sự cần thiết phải liên tục theo dõi và khắc phục các lỗ hổng bảo mật trong phần mềm. Sự hợp tác giữa Microsoft, các nhà phát triển ứng dụng và người dùng có vai trò rất quan trọng trong quá trình này. Người dùng đóng vai trò chủ động trong bảo vệ thiết bị của mình bằng cách áp dụng các biện pháp bảo mật tốt nhất, như thường xuyên cập nhật ứng dụng, chỉ tải xuống từ các nguồn đáng tin cậy và sử dụng mật khẩu mạnh. Các nhà phát triển ứng dụng có trách nhiệm cung cấp sản phẩm an toàn và khắc phục kịp thời bất kỳ lỗ hổng bảo mật nào được phát hiện. Microsoft đóng vai trò quan trọng trong việc phát hiện và báo cáo các lỗ hổng bảo mật, thúc đẩy các nhà phát triển ứng dụng hành động và nâng cao nhận thức về các mối đe dọa bảo mật đối với người dùng.
Sự hợp tác quốc tế là chìa khóa để giảm thiểu tác động của các cuộc tấn công Ransomware Vietnet24h - Các quốc gia đang phát triển cần hỗ trợ quốc tế để phát triển các chiến lược an ninh mạng toàn diện, đầu tư vào các giải pháp công nghệ bảo mật và tăng cường hợp tác trong chia sẻ thông tin về mối đe dọa và phản ứng sự cố.
Bảo vệ thiết bị Android khỏi mã độc và các mối đe dọa an ninh mạng Vietnet24h - Các mẹo và hướng dẫn để ngăn chặn cuộc tấn công và giữ cho điện thoại của bạn an toàn.
Tin khác cùng chuyên mục
Tin đọc nhiều
Lỗi không thể tin: iOS 17.5 hồi sinh ảnh đã xóa Vietnet24h - Người dùng iPhone đang bày tỏ sự lo lắng sau khi phát hiện ra rằng các bức ảnh mà họ đã xóa vĩnh viễn trước đây bất ngờ được khôi phục trong thư viện ảnh của họ, một hiện tượng kỳ lạ sau khi cập nhật lên phiên bản iOS 17.5 mới nhất từ Apple.
Kiểm soát thời gian sử dụng công nghệ cho trẻ em: Bài học kinh nghiệm từ Pháp Vietnet24h - Một báo cáo chuyên sâu của Pháp đã khám phá các phương pháp hiệu quả nhất để kiểm soát thời gian sử dụng công nghệ của trẻ em, bảo vệ chúng khỏi những tác động tiêu cực tiềm ẩn.
Smart Ring của Apple có thể phát hiện chơi 'oẳn tù tì' Vietnet24h - Thiết bị đeo của Apple nhận bằng sáng chế có thể phân biệt nhiều cử chỉ ngón tay khác nhau.
Samsung ra mắt dải sản phẩm TV AI đỉnh cao 2024 tại Việt Nam Vietnet24h - Dòng sản phẩm 2024 đại diện cho thời đại TV AI thông minh vượt bậc, mang trải nghiệm nghe nhìn vượt chuẩn, an toàn và tiết kiệm điện cho người dùng.
Microsoft cho biết mô hình định giá chatbot bảo mật AI mới cho phép khách hàng 'mua những gì họ cần' Vietnet24h - Microsoft Copilot for Security sẽ có giá 4 USD cho mỗi “đơn vị tính toán bảo mật” khi nó ra mắt vào tháng 4.
iPhone 16 Pro và 16 Pro Max: Sự tiến bộ vượt trội với nút chụp như máy ảnh chuyên nghiệp Vietnet24h - Trong một bước tiến đầy bất ngờ, Apple đã hé lộ thiết kế mới nhất của mình cho chiếc iPhone 16 Pro. Điểm nhấn đáng chú ý nhất chính là nút chụp được thiết kế giống như trên máy ảnh truyền thống.
Liệu Samsung sẽ đưa Galaxy AI vào điện thoại giá rẻ? Vietnet24h - Ngày càng có nhiều dự đoán về việc liệu các mẫu điện thoại thông minh tầm trung có trang bị các tính năng trí tuệ nhân tạo mới nhất của gã khổng lồ công nghệ hay không.
Microsoft giới thiệu chatbot Copilot AI dành cho nhân viên tài chính trên Excel và Outlook Vietnet24h - Microsoft đang tung ra Copilot for Finance, công ty cho biết sẽ có thể thực hiện một số hành động phổ biến dành riêng cho vai trò trong Excel và Outlook.
Samsung giới thiệu smartphone dạng vòng tay tại MWC 2024 Vietnet24h - Samsung vừa chính thức trình làng nguyên mẫu smartphone độc đáo tại triển lãm di động MWC 2024, được đặt tên là Cling Band.
Xiaomi của Trung Quốc ra mắt điện thoại cao cấp thách thức Samsung và ra mắt xe điện tại châu Âu Vietnet24h - Xiaomi đã ra mắt Xiaomi 14 cho thị trường toàn cầu tại Mobile World Congress ở Barcelona, sau khi ra mắt sản phẩm này vào tuần này tại Trung Quốc.
Cổng tiếp nhận phản ánh lạm dụng tên miền: Hỗ trợ người dùng bảo vệ quyền lợi Vietnet24h - Cổng tiếp nhận phản ánh lạm dụng tên miền hỗ trợ người dùng bảo vệ quyền lợi và chống lại hành vi vi phạm.
Cài đặt iOS 17.5: Hướng dẫn từng bước nâng cấp Vietnet24h - Đừng bỏ lỡ bản cập nhật iOS 17.5 với các tính năng mới ấn tượng. Học cách nâng cấp ngay bây giờ!
Samsung Galaxy M15 5G ra mắt: Pin trâu 6000mAh, hiệu năng mạnh mẽ, giá bình dân Vietnet24h - Samsung vừa giới thiệu mẫu smartphone Galaxy M15 5G với những nâng cấp đáng giá như dung lượng pin lớn 6000mAh, kết nối 5G, hứa hẹn trở thành đối thủ mạnh trong phân khúc giá rẻ.
iPhone 16 Plus: Dung lượng pin giảm nhưng tối ưu năng lượng Vietnet24h - Apple có thể giảm dung lượng pin của iPhone 16 Plus, tuy nhiên những cải tiến về mặt công nghệ sẽ đảm bảo hiệu suất năng lượng hiệu quả.
Đánh giá Apple Vision Pro: Tương lai của điện toán và giải trí (phần 1) Vietnet24h - Apple Vision Pro, có giá khởi điểm 3.500 USD, ra mắt tại Mỹ vào thứ Sáu (2/2/2024). Đây là tiện ích mới quan trọng đầu tiên kể từ khi Apple Watch ra mắt vào tháng 4 năm 2015.
Cảnh báo các chiêu trò lừa đảo dịp Tết 2024 Vietnet24h - Cục An toàn thông tin, Bộ Thông tin và Truyền thông cảnh báo những chiêu trò lừa đảo qua mạng đang ngày càng tinh vi, người dân cần chú ý đề phòng trong dịp Tết cận kề.
Microsoft tố cáo nhóm người Việt tiếp tay lừa đảo Vietnet24h - Nhóm ba người Việt bị cáo buộc tạo và bán hơn 750 triệu tài khoản Microsoft phục vụ lừa đảo, thu về hàng triệu USD bất hợp pháp.
Cách tiết kiệm tiền khi đi du lịch trong kỳ nghỉ bằng cách theo dõi giá chuyến bay với Google Vietnet24h - Google Flights có một tính năng sẽ theo dõi giá vé máy bay cho bạn.
Sử dụng tính năng ẩn này của Google để phát hiện và xóa thông tin cá nhân của bạn trong tìm kiếm Vietnet24h - Google có tính năng thông báo cho bạn khi thông tin cá nhân của bạn được đăng trực tuyến.
iPhone 15 Pro nhẹ hơn, đa năng hơn nhưng thiếu yếu tố đổi mới Vietnet24h - Dòng điện thoại thông minh hàng đầu mới nhất của Apple – iPhone 15, iPhone 15 Plus, iPhone 15 Pro và iPhone 15 Pro Max – đã ra mắt được vài tuần. Dưới đây là những đánh gia sơ bộ từ người dùng Hàn Quốc.