213
/
55047
Lỗ hổng bảo mật tiết lộ hàng triệu tin nhắn, cuộc gọi
lo-hong-bao-mat-tiet-lo-hang-trieu-tin-nhan-cuoc-goi
news

Lỗ hổng bảo mật tiết lộ hàng triệu tin nhắn, cuộc gọi

Chủ nhật, 12/11/2017 | 10:11:23
515 lượt xem

Một lỗ hổng bảo mật vừa được phát hiện đã ảnh hưởng tới gần 700 ứng dụng hoạt động trên iOS và Android, tiết lộ hàng triệu thông tin riêng tư.

Theo tạp chí công nghệ PCMag, các nhà nghiên cứu tại hãng bảo mật Appthority đã phát hiện ra lỗ hổng bảo mật làm tiết lộ hàng triệu tin nhắn, cuộc gọi và nội dung ghi âm tiếng nói này, họ gọi đó là lỗ hổng Eavesdropper (Người nghe lén).

Theo các chuyên gia của Appthority, nguyên nhân gây ra lỗ hổng bảo mật này là vì các lập trình viên đã sử dụng thủ thuật hard code khi xử lý những thông tin xác thực trong các ứng dụng di động áp dụng chuẩn Rest API của Twilio hay SDK trong các dịch vụ liên lạc qua mạng.

Theo Appthority, các lập trình viên đã không tuân thủ những chỉ dẫn để đảm bảo an toàn dữ liệu trong việc sử dụng thông tin xác thực và token.

"Hard code" là một kỹ thuật viết phần mềm trong đó người lập trình sẽ nhúng dữ liệu trực tiếp vào mã nguồn của chương trình theo cách những dữ liệu đó sẽ không thể thay đổi trừ khi phải chỉnh sửa chương trình này.

"Với việc tiến hành thủ thuật hard code cho các thông tin xác thực, các lập trình viên đã khiến mọi dữ liệu được lưu trong các tài khoản Twilio bị tiếp cận ở quy mô toàn cầu, trong đó có các tin nhắn text/SMS, dữ liệu cuộc gọi và các nội dung ghi âm tiếng nói", chuyên gia bảo mật Michael Bentley của Appthority nhận định.

"Quy mô của việc để lộ dữ liệu là rất lớn, bao gồm hàng trăm triệu thông tin lưu về cuộc gọi, nhiều phút cuộc gọi và ghi âm tiếng nói, các tin nhắn văn bản", chuyên gia này cho biết thêm.

Khoảng 33% số ứng dụng bị dính lỗ hổng bảo mật Eavesdropper có liên quan tới kinh doanh. Trong đó có một ứng dụng dành cho liên lạc bí mật của một cơ quan hành pháp liên bang, một ứng dụng giúp các nhóm nhân viên kinh doanh của doanh nghiệp có thể ghi âm cuộc gọi và thảo luận theo thời gian thực,….

Cho tới nay các ứng dụng bị mắc lỗi này đã được tải về khoảng 180 triệu lượt. Hơn 170 trong số các ứng dụng bị ảnh hưởng hiện vẫn đang được cung cấp trên các gian hàng ứng dụng chính thống hiện nay.

Theo Đắc Luân/ Tuổi Trẻ

  • Từ khóa

Trí tuệ nhân tạo bị 'dụ dỗ' mất số tiền 47.000 USD

Chatbot AI Freysa được giao nhiệm vụ bảo vệ tài khoản trị giá 47.000 USD nhưng bị một người chơi tiền số "thuyết phục" chuyển toàn bộ tiền chỉ bằng một...
16:17 - 02/12/2024
25 lượt xem

CEO Tim Cook từng 'chê' Intel để bắt tay TSMC

CEO Tim Cook của Apple từng 'chê' dịch vụ sản xuất chip của Intel vào hơn 10 năm trước.
15:07 - 02/12/2024
51 lượt xem

Giải mã độ "hot" của TikToker trăm triệu view Lê Tuấn Khang

Sau TikTok Awards Việt Nam 2024, kênh TikTok của Lê Tuấn Khang cán mốc đến 9 triệu người theo dõi, tăng hơn gấp đôi chỉ sau 1 tuần.
11:19 - 02/12/2024
146 lượt xem

Google Maps có thể cảnh báo các mối nguy hiểm trên đường

Google Maps vừa công bố tính năng mới giúp người dùng nhận thông tin về các sự cố giao thông từ Waze, ứng dụng điều hướng được cộng đồng đóng góp.
09:17 - 02/12/2024
205 lượt xem

Samsung phát triển công nghệ pin có thể gập lại

Samsung được cho là đang phát triển một công nghệ pin gập lại nhằm hướng đến các mẫu smartphone màn hình gập tốt hơn trong tương lai.
06:46 - 02/12/2024
239 lượt xem