Tiêu dùng
WhatsApp và Telegram dính lỗi bảo mật - tin tặc có thể thay đổi nội dung tin nhắn
Trọng Đạt - Thứ Tư, 17/07/2019 8:57 SA
Vietnet24h - Dù WhatsApp và Telegram đều tuyên bố đã tăng cường bảo mật, nhưng việc lưu trữ các tệp tin lên điện thoại thì còn nhiều sơ hở để tin tặc khai thác, thậm chí làm thay đổi nội dung tin nhắn.
Các nhà nghiên cứu bảo mật của Symantec giải thích cách mà các tin tặc có thể dùng phần mềm mã độc (malware) để sửa đổi các tệp tin được gửi qua các ứng dụng này, khi các tệp được lưu trữ trên bộ nhớ ngoài, các tin tặc có thể truy cập và thao tác lên chúng thậm chí trước cả khi người dùng mở file (sau khi tải về). 
 
Trên WhatsApp, các tệp được lưu trữ bên ngoài theo mặc định, trong khi trên Telegram, lỗ hổng sẽ xuất hiện nếu lệnh "Lưu vào thư mục" được bật lên.
 
Để kiểm chứng, các nhà nghiên cứu của Symantec đã kiểm tra cách phần mềm độc hại thao tác, làm thay đổi các tệp tin hình ảnh và âm thanh được gửi qua WhatsApp và Telegram.
 
Trong clip giới thiệu về cách kiểm chứng của mình, một người đã gửi ảnh của 2 người bạn qua các ứng dụng trên. Kết quả là những phần mềm độc hại trên thiết bị của người nhận đã tự động thay thế khuôn mặt của người trong ảnh bằng hình ảnh của diễn viên Nicolas Cage.
 
TheVerge cho biết, các nhà nghiên cứu gọi cuộc tấn công kiểu này là “Media File Jacking”. Đây là một trong nhiều cách mà giới phát triển gọi là sự đánh đổi giữa quyền riêng tư và khả năng truy cập tiện dụng cho các ứng dụng tin nhắn đa phương tiện trên Android. Bằng cách cho phép lưu trữ ở thẻ nhớ ngoài, người dùng có thể tự do di chuyển dữ liệu hoặc không phải lo ngại tình trạng đầy bộ nhớ trong.
 
Lên tiếng về vấn đề này, đại diện WhatsApp cho hay: "WhatsApp đã xem xét kỹ vấn đề này và nó giống với các câu hỏi trước đây về việc lưu trữ trên thiết bị di động ảnh hưởng đến hệ sinh thái ứng dụng. WhatsApp tuân theo các thực tiễn tốt nhất hiện nay được cung cấp bởi các hệ điều hành có uy tín để lưu trữ thông tin phương tiện và mong muốn cung cấp các bản cập nhật phù hợp với sự phát triển liên tục của Android".
 
Telegram chưa bình luận về vụ việc, trong khi đại diện của WhatsApp cho biết họ sẽ thay đổi hệ thống lưu trữ để hạn chế khả năng chia sẻ các tệp tin đa phương tiện của ứng dụng, họ cho biết ý thức được vấn đề tương tự như câu hỏi trước đó về việc bộ nhớ di động ảnh hưởng tới hệ sinh thái phần mềm. “WhatsApp tuân thủ các tiện ích tối ưu nhất của từng hệ điều hành để lưu trữ đa phương tiện và hy vọng các bản cập nhật sẽ phù hợp với sự phát triển của Android”.
 
Như các nhà nghiên cứu đã chỉ ra, đây không phải là vấn đề của ứng dụng tin nhắn, mà vấn đề ở đây là người dùng trước giờ vẫn thường tin vào các ứng dụng được mã hóa, bảo vệ tính vẹn toàn danh tính và nội dung của người gửi lẫn người nhận. Đáng tiếc là lỗ hổng này đã khiến chúng ta nhận ra rằng các tuyên bố của WhatsApp và Telegram vẫn có khoảng cách với hiện thực, không có mã hóa nào miễn nhiễm với các lỗ hổng bảo mật.
 
VD: Ứng dụng giả mạo có tên MobonoGram và tự quảng cáo là phiên bản nâng cao của Telegram với các tính năng bổ sung. Phần mềm độc hại này tự động truy cập các trang web đồi trụy, lừa đảo và làm chậm thiết bị, giảm tuổi thọ pin thiết bị của người dùng.
 
MobonoGram đã được tải xuống hơn 100.000 lần trước khi bị xóa khỏi Google Play. Google xác nhận nó đã bị xóa và cho biết họ đã cấm các nhà phát triển tiếp tục xây dựng, phổ biến ứng dụng này.
 
Trong một diễn biến khác, các nhà nghiên cứu cũng tìm thấy một ứng dụng mạo danh khác được gọi là Whatsgram.
 
Ứng dụng này cũng phục vụ những cuộc tấn công tương tự từ cùng các nhà phát triển. Symantec cho biết, họ đã chặn hơn 1.200 ứng dụng kiểu này từ tháng 1 đến tháng 5 vừa qua.
Instagram đang thử nghiệm cách khôi phục tài khoản mới Vietnet24h - Instagram vừa cho biết công ty hiện đang thử nghiệm một số tính năng mới nhằm giúp người dùng dễ dàng lấy lại quyền truy cập vào tài khoản của mình trong trường hợp bị tin tặc chiếm quyền điều khiển.
Tin khác cùng chuyên mục
  • Cách thiết lập sao lưu tự động cho Google Pixel của bạn và lưu số lượng ảnh và video không giới hạn Vietnet24h - Mọi người đều biết bạn nên giữ bản sao lưu, nhưng nhiều người đã tắt ứng dụng này. Và đây là thời điểm tốt nhất để sao lưu Google Pixel của bạn ngay bây giờ.
    Nhà mạng để lộ thông tin của khách hàng có thể bị phạt tiền Vietnet24h - Nếu doanh nghiệp viễn thông tiết lộ thông tin cá nhân của khách hàng sẽ bị phạt tiền từ 30-50 triệu đồng; nếu mua bán hoặc trao đổi thông tin cá nhân sẽ bị phạt tiền từ 50-70 triệu đồng, tùy theo mức độ vi phạm có thể truy cứu trách nhiệm hình sự theo quy định của Bộ Luật Hình sự.
    Top smartphone “độc, lạ” nửa đầu 2019 Vietnet24h - 2019 dường như là một năm của sáng tạo trong lĩnh vực smartphone, khi mà rất nhiều các dòng sản phẩm được ra mắt sở hữu thiết kế mới lạ, đột phá, hoặc tạo ra những điểm nhấn riêng.
    8 cách sạc iPhone nhanh hơn Vietnet24h - Sạc pin cho iPhone của bạn có vẻ như là một nhiệm vụ đơn giản. Nhưng có rất nhiều cách để tăng tốc (hoặc vô tình làm chậm) quá trình sạc.
    Cách vệ sinh đúng cách cổng sạc của iPhone khi không sạc được Vietnet24h - Bạn có thể cần phải khởi động lại điện thoại của mình, kiểm tra cáp Lightning xem có bị xoắn và đứt không và đảm bảo nguồn điện của bạn đang hoạt động. Nếu bạn kiểm tra tất cả những thứ đó và nó vẫn không hoạt động, có thể có đủ mảnh vỡ trong cổng của bạn để giữ cho đầu nối không tạo kết nối chắc chắn.
    Mẹo sửa bộ sạc iPhone hoặc iPad bị hỏng hoặc sờn dây cáp sạc Vietnet24h - Bộ sạc iPhone hoặc iPad khá thô. Những phụ kiện nào khác mà bạn xử lý ít nhất hai lần một ngày và có thể nhiều hơn, bạn có mang theo bên mình đến văn phòng hoặc thư viện và nhét vào vali khi bạn đi du lịch không?
    3G/4G VinaPhone không giới hạn dung lượng khi chuyển vùng quốc tế Vietnet24h - Tri ân khách hàng thân thiết nhân dịp kỷ niệm 23 năm thành lập mạng, VinaPhone lần đầu tiên ra mắt gói cước Data Roaming không giới hạn dung lượng. Với gói cước này, thuê bao VinaPhone có thể thỏa thích bật 3G/4G khi chuyển vùng quốc tế mà không còn phải lo lắng về chi phí phát sinh.
    Trên tay Huawei Y9 Prime 2019: giá 6.490 triệu Vietnet24h - Huawei Y9 Prime (2019) là chiếc điện thoại đầu tiên của Huawei được trang bị công nghệ camera trượt và màn hình tràn viền ra 4 cạnh. Cấu hình mức khá, hiệu năng ổn đây dự sẽ là một trong những sản phẩm chủ lực của Huawei trong phân khúc tầm trung.
    Apple đang lên kế hoạch phát hành một chiếc iPhone khác có giá dưới 1.000 USD trong năm nay. Vietnet24h - Những người chùn bước trước ý tưởng loại bỏ 1.000 đô la cho iPhone mới có thể sẽ gặp may một lần nữa trong năm nay, vì Apple dự kiến sẽ phát hành phiên bản iPhone giá rẻ hơn một lần nữa vào năm 2019. Các báo cáo cho thấy Apple sẽ theo mô hình năm ngoái và phát hành ba chiếc iPhone mới vào mùa thu này: hai mẫu cao cấp và một sản phẩm kế thừa ít tốn kém hơn cho iPhone XR.
    Kindle Oasis mới có thể điều chỉnh màu, đọc tốt hơn vào ban đêm Vietnet24h - Amazon vừa mới đây đã cho ra mắt phiên bản nâng cấp của dòng máy đọc sách cao cấp Kindle Oasis bổ sung khả năng điều chỉnh nhiệt độ màu màn hình, phù hợp với những người đọc sách ban đêm.
Tin đọc nhiều
Dự án máy sấy quần áo thế hệ tiếp theo của Samsung sẽ nhận được sự hỗ trợ từ Bộ Năng lượng Hoa Kỳ (DOE) Vietnet24h - Dự án nghiên cứu máy sấy quần áo thế hệ tiếp theo của Samsung Electronics sẽ nhận được sự hỗ trợ từ Bộ Năng lượng Hoa Kỳ (DOE), công ty cho biết hôm thứ Năm.
Google ra mắt tính năng Trí tuệ Cá nhân trong ứng dụng Gemini, cạnh tranh trực tiếp với tính năng Intelligence của Apple. Vietnet24h - Google cho biết công cụ Trí tuệ Cá nhân mới của họ hiện đang trong giai đoạn thử nghiệm beta trên ứng dụng Gemini và sẽ được tích hợp vào Chế độ AI vào cuối năm nay.
SK Telecom ra mắt trợ lý ảo thế hệ mới trên xe hơi. Vietnet24h - SK Telecom đã giới thiệu trợ lý trí tuệ nhân tạo (AI) trong xe hơi, A. Auto, đưa sản phẩm này ra thị trường thông qua việc triển khai trên mẫu xe Filante mới ra mắt của Renault Korea.
Home Companion: Thấu hiểu về Samsung Bespoke AI 2026 Vietnet24h - Đội ngũ lãnh đạo ngành hàng Thiết bị Kỹ thuật số của Samsung nhấn mạnh những cải tiến hàng đầu và tầm nhìn về ngôi nhà thông minh tương lai
Google đang triển khai các tính năng Gemini AI trên Gmail Vietnet24h - Google đang bổ sung các tính năng của Gemini AI vào Gmail, ứng dụng hiện có hơn 3 tỷ người dùng.
OpenAI ra mắt ChatGPT Health, công nghệ kết nối hồ sơ y tế người dùng và các ứng dụng chăm sóc sức khỏe. Vietnet24h - OpenAI đã công bố một trải nghiệm mới có tên ChatGPT Health, cho phép người dùng kết nối một cách an toàn hồ sơ y tế và các ứng dụng chăm sóc sức khỏe của họ với chatbot.
Samsung ra mắt dòng Galaxy Book 6 với các tính năng AI tiên tiến, thời lượng pin dài hơn. Vietnet24h - Dòng sản phẩm mới trang bị bộ vi xử lý Intel Core Ultra Series 3 mang đến thời gian phát video lên đến 30 giờ, cùng hiệu năng tản nhiệt được cải thiện.
Samsung ra mắt TV Micro RGB 130 inch đầu tiên trên thế giới Vietnet24h - Với hiệu suất hình ảnh vượt trội, TV Micro RGB 130 inch mới thiết lập tiêu chuẩn mới cho dòng màn hình siêu cao cấp
Biến tai nghe của bạn thành máy phiên dịch thời gian thực với công nghệ đột phá mới của Google. Vietnet24h - Google đang nâng tầm khả năng dịch thuật ngôn ngữ của mình với trải nghiệm beta đột phá cho phép người dùng trải nghiệm dịch thuật thời gian thực thông qua tai nghe.
LG Electronics sẽ ra mắt dòng máy tính xách tay LG Gram mới tích hợp công nghệ trí tuệ nhân tạo EXAONE tại CES. Vietnet24h - LG Electronics hôm thứ Năm cho biết họ sẽ ra mắt dòng máy tính xách tay LG Gram mới với mô hình trí tuệ nhân tạo tạo sinh EXAONE tại CES tuần tới.
Indonesia tạm thời chặn truy cập vào Grok vì nội dung khiêu dâm Vietnet24h - Hôm thứ Bảy, Indonesia đã tạm thời chặn chatbot Grok của Elon Musk do lo ngại về nội dung khiêu dâm do trí tuệ nhân tạo tạo ra, trở thành quốc gia đầu tiên từ chối quyền truy cập vào công cụ AI này.
MacBook Pro 14-inch và chiến lược “ổn định hóa đỉnh cao” của Apple trong kỷ nguyên Apple Silicon Vietnet24h - MacBook Pro 14-inch không mang đến cuộc cách mạng về thiết kế. Tuy nhiên, chính sự “không đổi” này lại phản ánh một thông điệp rõ ràng: Apple đã đạt đến độ chín của nền tảng phần cứng.
Đánh giá iPhone Air: Thiết kế siêu mỏng có đáng để đánh đổi không? Vietnet24h - Apple lần đầu tiên trình làng iPhone Air với thiết kế siêu mỏng chỉ 5,6 mm — điểm nhấn lớn về mặt thẩm mỹ và cảm giác cầm. Tuy nhiên, mức độ mỏng này đi kèm với một số “hy sinh” đáng kể so với dòng Pro của hãng.
EVA Air cấm ký gửi tai nghe Bluetooth Vietnet24h - Theo hãng hàng không, các thiết bị điện tử như tai nghe Bluetooth phải được để trong hành lý xách tay.
Oppo Find X9 Pro: Siêu phẩm “điên rồ” nhất 2025, pin 7.500 mAh, camera 200 MP, giá gần 42 triệu đồng Vietnet24h - Siêu phẩm Trung Quốc này mang đến pin 7.500 mAh trong thân máy mỏng 8 mm, màn hình sáng 3.600 nits, camera tele 200 MP cùng hiệu năng “khủng” từ chip MediaTek Dimensity 9500.
Đánh giá iPad Pro 13 inch (M5): Siêu mạnh, siêu thừa, siêu đắt! Vietnet24h - Apple lại tiếp tục “đốt tiền” vào chip khủng cho thiết bị bị… kìm hãm bởi hệ điều hành. iPad Pro 13 inch (M5) chính là minh chứng rõ nhất.
Google Pixel Watch 4: Kẻ Thay Đổi Cuộc Chơi Trong Ngành Đồng Hồ Thông Minh Vietnet24h - Google Pixel Watch 4 đánh dấu bước đột phá, khắc phục các hạn chế của các phiên bản trước, mang đến trải nghiệm đồng hồ thông minh hoàn chỉnh.
Apple Watch Series 11 Đối Đầu Series 10: Bước Tiến Nhỏ, Hiệu Quả Lớn Vietnet24h - Apple tiếp tục giữ đúng nhịp độ ra mắt thường niên với Apple Watch Series 11, đã trình làng vào tháng 9 vừa qua.
Samsung Galaxy S24 Plus Giảm Sốc 10 Triệu: Flagship Cao Cấp Giá Tầm Trung, Dùng Tốt Đến 2031! Vietnet24h - Hà Nội, ngày 3/10/2025 – Với mức giá giảm từ 27 triệu xuống chỉ còn 16 triệu đồng, Samsung Galaxy S24 Plus đang gây bão tại Việt Nam, trở thành “ngôi sao” flagship giá rẻ, ngang ngửa máy tầm trung nhưng hiệu năng và trải nghiệm vượt xa.
Phong trào toàn cầu bảo vệ trẻ em trực tuyến thúc đẩy làn sóng công nghệ an toàn AI Vietnet24h - Một phong trào toàn cầu nhằm bảo vệ trẻ em an toàn trực tuyến đang ngày càng phát triển, với các quy định mới nghiêm ngặt được đưa ra tại Vương quốc Anh và Hoa Kỳ.