Tiêu dùng thông minh
WhatsApp và Telegram dính lỗi bảo mật - tin tặc có thể thay đổi nội dung tin nhắn
Trọng Đạt - Thứ Tư, 17/07/2019 8:57 SA
Vietnet24h - Dù WhatsApp và Telegram đều tuyên bố đã tăng cường bảo mật, nhưng việc lưu trữ các tệp tin lên điện thoại thì còn nhiều sơ hở để tin tặc khai thác, thậm chí làm thay đổi nội dung tin nhắn.
Các nhà nghiên cứu bảo mật của Symantec giải thích cách mà các tin tặc có thể dùng phần mềm mã độc (malware) để sửa đổi các tệp tin được gửi qua các ứng dụng này, khi các tệp được lưu trữ trên bộ nhớ ngoài, các tin tặc có thể truy cập và thao tác lên chúng thậm chí trước cả khi người dùng mở file (sau khi tải về). 
 
Trên WhatsApp, các tệp được lưu trữ bên ngoài theo mặc định, trong khi trên Telegram, lỗ hổng sẽ xuất hiện nếu lệnh "Lưu vào thư mục" được bật lên.
 
Để kiểm chứng, các nhà nghiên cứu của Symantec đã kiểm tra cách phần mềm độc hại thao tác, làm thay đổi các tệp tin hình ảnh và âm thanh được gửi qua WhatsApp và Telegram.
 
Trong clip giới thiệu về cách kiểm chứng của mình, một người đã gửi ảnh của 2 người bạn qua các ứng dụng trên. Kết quả là những phần mềm độc hại trên thiết bị của người nhận đã tự động thay thế khuôn mặt của người trong ảnh bằng hình ảnh của diễn viên Nicolas Cage.
 
TheVerge cho biết, các nhà nghiên cứu gọi cuộc tấn công kiểu này là “Media File Jacking”. Đây là một trong nhiều cách mà giới phát triển gọi là sự đánh đổi giữa quyền riêng tư và khả năng truy cập tiện dụng cho các ứng dụng tin nhắn đa phương tiện trên Android. Bằng cách cho phép lưu trữ ở thẻ nhớ ngoài, người dùng có thể tự do di chuyển dữ liệu hoặc không phải lo ngại tình trạng đầy bộ nhớ trong.
 
Lên tiếng về vấn đề này, đại diện WhatsApp cho hay: "WhatsApp đã xem xét kỹ vấn đề này và nó giống với các câu hỏi trước đây về việc lưu trữ trên thiết bị di động ảnh hưởng đến hệ sinh thái ứng dụng. WhatsApp tuân theo các thực tiễn tốt nhất hiện nay được cung cấp bởi các hệ điều hành có uy tín để lưu trữ thông tin phương tiện và mong muốn cung cấp các bản cập nhật phù hợp với sự phát triển liên tục của Android".
 
Telegram chưa bình luận về vụ việc, trong khi đại diện của WhatsApp cho biết họ sẽ thay đổi hệ thống lưu trữ để hạn chế khả năng chia sẻ các tệp tin đa phương tiện của ứng dụng, họ cho biết ý thức được vấn đề tương tự như câu hỏi trước đó về việc bộ nhớ di động ảnh hưởng tới hệ sinh thái phần mềm. “WhatsApp tuân thủ các tiện ích tối ưu nhất của từng hệ điều hành để lưu trữ đa phương tiện và hy vọng các bản cập nhật sẽ phù hợp với sự phát triển của Android”.
 
Như các nhà nghiên cứu đã chỉ ra, đây không phải là vấn đề của ứng dụng tin nhắn, mà vấn đề ở đây là người dùng trước giờ vẫn thường tin vào các ứng dụng được mã hóa, bảo vệ tính vẹn toàn danh tính và nội dung của người gửi lẫn người nhận. Đáng tiếc là lỗ hổng này đã khiến chúng ta nhận ra rằng các tuyên bố của WhatsApp và Telegram vẫn có khoảng cách với hiện thực, không có mã hóa nào miễn nhiễm với các lỗ hổng bảo mật.
 
VD: Ứng dụng giả mạo có tên MobonoGram và tự quảng cáo là phiên bản nâng cao của Telegram với các tính năng bổ sung. Phần mềm độc hại này tự động truy cập các trang web đồi trụy, lừa đảo và làm chậm thiết bị, giảm tuổi thọ pin thiết bị của người dùng.
 
MobonoGram đã được tải xuống hơn 100.000 lần trước khi bị xóa khỏi Google Play. Google xác nhận nó đã bị xóa và cho biết họ đã cấm các nhà phát triển tiếp tục xây dựng, phổ biến ứng dụng này.
 
Trong một diễn biến khác, các nhà nghiên cứu cũng tìm thấy một ứng dụng mạo danh khác được gọi là Whatsgram.
 
Ứng dụng này cũng phục vụ những cuộc tấn công tương tự từ cùng các nhà phát triển. Symantec cho biết, họ đã chặn hơn 1.200 ứng dụng kiểu này từ tháng 1 đến tháng 5 vừa qua.
Instagram đang thử nghiệm cách khôi phục tài khoản mới Vietnet24h - Instagram vừa cho biết công ty hiện đang thử nghiệm một số tính năng mới nhằm giúp người dùng dễ dàng lấy lại quyền truy cập vào tài khoản của mình trong trường hợp bị tin tặc chiếm quyền điều khiển.
Tin khác cùng chuyên mục
Tin đọc nhiều
Samsung Z Flip7 và Fold7 cải tiến thiết kế, tăng cường hiệu suất Vietnet24h - Hai mẫu điện thoại màn hình gập mới nhất của Samsung Electronics — Galaxy Z Flip7 và Z Fold7 — đã gây bất ngờ với thiết kế thanh mảnh hơn và hiệu năng mạnh mẽ hơn tại sự kiện Galaxy Unpacked 2025 ở New York.
Samsung ra mắt ba điện thoại thông minh có thể gập lại mới để cạnh tranh với các đối thủ Trung Quốc Vietnet24h - Hôm thứ Tư (9/7), Samsung đã công bố hai điện thoại thông minh màn hình gập mỏng mới: Galaxy Z Fold và Galaxy Z Flip 7.
Danh tính số bị thao túng: Mối đe dọa mới cho hệ thống tài chính, giáo dục và lao động toàn cầu Vietnet24h - Tội phạm mạng đang tận dụng AI để tạo ra danh tính giả tinh vi, xâm nhập vào hệ thống tuyển dụng, giáo dục và tài chính. Trong khi doanh nghiệp nỗ lực số hóa quy trình, thì kẻ lừa đảo lại đi trước một bước – bằng chính công nghệ đang định hình tương lai.
Điện thoại thông minh Mate 80 AP sắp ra mắt của Huawei dự kiến ​​sẽ tăng hiệu suất lên 20% Vietnet24h - Việc phát hành chip Kirin 9000S 7nm, cung cấp năng lượng cho dòng Mate 60, đã khơi dậy sự quan tâm bằng cách giới thiệu lại hỗ trợ 5G cho dòng điện thoại thông minh của Huawei, điều mà nhiều người cho rằng đã mất.
Apple Watch Series 10 giảm giá: Đừng bỏ lỡ đợt giảm giá độc quyền này! Vietnet24h - Amazon đang tung ra mức giảm giá tuyệt vời 70 đô la cho phiên bản GPS 46 mm của Apple Watch Series 10, giảm giá xuống chỉ còn dưới 360 đô la.
Motorola ra mắt điện thoại thông minh cao cấp mới tuyệt đẹp Vietnet24h - Motorola đã trở thành tiêu đề với sự ra mắt gần đây của bộ ba điện thoại thông minh tầm trung, nhưng một thiết bị vẫn vắng mặt một cách đáng chú ý: Moto G96 5G.
Khi đồng hồ đeo tay bắt đầu biết ‘chẩn đoán’ sức khỏe người dùng Vietnet24h - Smartwatch không còn là thiết bị đếm bước chân. Với Huawei Watch 5, câu hỏi đặt ra là: Công nghệ sẽ giúp người dùng sống chủ động hơn, hay khiến chúng ta lệ thuộc vào số liệu sinh học được thu thập liên tục?
AirPods Pro 3 đang đến gần ngày ra mắt hơn bao giờ hết Vietnet24h - Một khám phá gần đây đã làm dấy lên đồn đoán xung quanh AirPods Pro 3, khi một ID Bluetooth mới xuất hiện trong cơ sở dữ liệu của Apple, ám chỉ đến một bản phát hành sắp tới.
CEO Asus đưa máy tính xách tay ExpertBook vào bài kiểm tra độ bền tối đa Vietnet24h - Dinesh Sharma, Phó chủ tịch Nhóm kinh doanh hệ thống điện thoại thông minh và máy tính thương mại tại Asus Ấn Độ, gần đây đã gây chấn động trong thế giới công nghệ khi chứng minh độ bền của máy tính xách tay Asus ExpertBook.
Mắt thấy, miệng nói, AI làm giúp: Kính Xiaomi biến bạn thành người siêu năng lực Vietnet24h - Không còn phải lục túi tìm điện thoại, bạn giờ chỉ cần nhìn và nói "quét mã để thanh toán" – chiếc kính AI mới của Xiaomi sẽ làm phần còn lại. Với trọng lượng chỉ 40g, thiết kế như kính bình thường nhưng “não” thì như trợ lý số, đây có thể là món đồ chơi công nghệ mới gây sốt.
Hơn 1.200 website giả mạo bị phát hiện mỗi ngày: Tội phạm mạng chuyển hướng tấn công người dùng cá nhân Vietnet24h - Số liệu từ các tổ chức giám sát an ninh mạng cho thấy, mỗi ngày có hàng nghìn tên miền giả mạo được đăng ký nhằm mục đích đánh cắp dữ liệu người dùng. Đáng chú ý, các website “nhái” thường sao chép hoàn toàn giao diện của ngân hàng, dịch vụ đặt phòng, trang mua sắm, khiến nạn nhân dễ dàng sập bẫy nếu không kiểm tra kỹ.
iPad Air M512 2GB giảm giá hấp dẫn nhất từ ​​trước đến nay trên Amazon Vietnet24h - Bạn có thể mua cùng một mẫu iPad Air M2 512GB 11 inch với mức giảm giá đáng kinh ngạc là 33%, tương đương với khoản tiết kiệm hào phóng là 350 đô la.
Apple cân nhắc cho phép người dùng iPhone lựa chọn các giải pháp thay thế Siri làm trợ lý mặc định Vietnet24h - Khi Siri gặp khó khăn trong việc đưa ra câu trả lời thỏa đáng, bạn vẫn có thể gọi Google để được trợ giúp.
iPhone 13 được cập nhật tính năng nhắn tin vệ tinh qua iOS 18.5 Vietnet24h - Với iOS 18.5, Apple chính thức cho phép iPhone 13 nhắn tin vệ tinh thông qua một số nhà mạng, mở rộng khả năng kết nối không phụ thuộc hạ tầng truyền thống. Tuy nhiên, tính năng này không áp dụng với mọi thiết bị và nhà mạng, cho thấy chiến lược triển khai có chọn lọc của hãng.
Lưỡi dao deepfake: Màn lừa đảo triệu đô và cú bắt tay chết người giữa AI và tội phạm mạng Vietnet24h - Từ một vài dòng quảng cáo có khuôn mặt người nổi tiếng, đến màn giả giọng cảnh sát lừa nạn nhân nộp thuế để nhận lại khoản tiền "đã mất" – tất cả đều do AI dựng nên. Hơn 20 triệu USD đã bị đánh cắp. Kẻ thủ ác không dùng súng, mà dùng thuật toán.
Giải pháp đánh bay hôi miệng, lấy lại tự tin trong giao tiếp Vietnet24h - Hôi miệng không chỉ là vấn đề về sức khỏe mà còn ảnh hưởng trực tiếp đến sự tự tin và giao tiếp hàng ngày, đặc biệt đối với những người làm công việc tư vấn, kinh doanh hoặc giao tiếp trực tiếp. Mùi hôi khó chịu từ miệng khiến bạn gặp khó khăn trong các cuộc trò chuyện, khiến người khác ngại ngùng và ảnh hưởng đến mối quan hệ xã hội. Tuy nhiên, đừng lo lắng, vì những giải pháp đơn giản có thể giúp bạn khắc phục tình trạng này một cách hiệu quả.
Giới chức Mỹ kiện TikTok vì lo ngại thanh thiếu niên bị ảnh hưởng bởi nghiện mạng xã hội Vietnet24h - TikTok, nền tảng video nổi tiếng, đã trở thành mục tiêu của các vụ kiện từ 13 bang ở Mỹ, với cáo buộc gây nghiện cho thanh thiếu niên và làm tổn hại đến sức khỏe tâm thần của họ thông qua những thuật toán được thiết kế để tăng thời gian sử dụng.
Cách sử dụng ChatGPT vừa ra mắt chế độ giọng nói nâng cao cho trò chuyện âm thanh của OpenAI Vietnet24h - Mặc dù công cụ này phản hồi nhanh và có thể nói bằng nhiều giọng khác nhau, nhưng bạn có thể gặp phải giới hạn về tốc độ nếu sử dụng nhiều lần trong một ngày.
Đánh giá sơ bộ về iPhone 16 mới ra lò của Apple Vietnet24h - iPhone 16 Pro Max có thời lượng pin tốt hơn và camera tuyệt vời, nhưng Apple Intelligence vẫn chưa xuất hiện
Apple Watch Series 10 chỉ có những nâng cấp nhỏ, nhưng điểm cộng lớn là sạc nhanh hơn Vietnet24h - Apple Watch là một phần của bộ phận Thiết bị đeo, Gia đình và Phụ kiện của công ty, đã báo cáo doanh thu 8,1 tỷ đô la trong quý tài chính thứ ba, giảm 2% so với một năm trước.