Kết quả 1 đến 3 của 3
  1. #1

    Tin tặc "làm chủ" hàng trăm triệu điện thoại Android cài Viber



    Khai thác lỗ hổng của ứng dụng Viber, kẻ xấu có thể cài đặt các phần mềm nghe lén, gián điệp lên điện thoại hoặc đánh cắp dữ liệu mà người sử dụng không hề hay biết.



    ICTnews - Theo Công ty an ninh mạng Bkav, hàng trăm triệu người sử dụng điện thoại Android cài đặt Viber trên toàn cầu đang đứng trước nguy cơ bị tin tặc xâm nhập bởi một lỗi nghiêm trọng trong ứng dụng Viber.



    Các chuyên gia của Bkav đã phát hiện lỗ hổng cho phép kẻ gian truy cập và giành quyền kiểm soát hoàn toàn các điện thoại sử dụng Android có cài đặt Viber, dù máy đã được khóa. Smartphone của tất cả các hãng có tên tuổi bao gồm Samsung, Sony, HTC… đều mắc lỗi này

    Cách thức khai thác lỗ hổng trên Viber để vượt qua màn hình khóa của các điện thoại Android rất đơn giản, dù đối với mỗi dòng máy, phương thức khai thác có khác nhau đôi chút. Chỉ cần vài thao tác với các popup tin nhắn mới của Viber, kết hợp cùng một số thủ thuật nhỏ như sử dụng Notification Bar (thanh thông báo) của điện thoại, gửi tin nhắn Viber cho nạn nhân, kẻ xấu có thể truy cập hoàn toàn thiết bị và sử dụng mọi ứng dụng, tính năng trên điện thoại giống như chủ nhân của máy.

    Ông Nguyễn Minh Đức - Giám đốc Bộ phận an ninh mạng của Bkav, phân tích: “Cách Viber xử lý popup tin nhắn để đưa ra ngoài màn hình khóa không phải là cách làm thông thường, dẫn tới việc không kiểm soát được logic lập trình và gây ra lỗ hổng. Sự nguy hiểm của loại lỗ hổng này là kẻ xấu có thể cài đặt các phần mềm nghe lén, gián điệp lên điện thoại hoặc đánh cắp dữ liệu mà người sử dụng không hề hay biết”.

    Trả lời trên Tạp chí PC Magazine (Mỹ), đại diện Viber đã xác nhận lỗi này và cho biết Công ty đang tiến hành khắc phục. Trong khi nhà sản xuất chưa đưa ra bản vá chính thức, Bkav khuyến cáo điện thoại di động nên là vật bất ly thân và không được để người khác dù quen biết, tùy ý sử dụng. Đồng thời, người dùng nên thường xuyên theo dõi thông tin để cập nhật bản vá ngay khi được đưa ra.

    Viber là một ứng dụng OTT (over-the-top) cho mobile, cho phép nhắn tin, gọi điện miễn phí. Thống kê riêng trên kho ứng dụng Google Play, số người cài đặt Viber đã lên tới 50 triệu - 100 triệu. Còn tại ViệtNam, tính tới tháng 3/2013 cũng đã có tới 3,5 triệu người dùng Viber.

    Việt Hà

  2. #2
    Ngày tham gia
    Jul 2014
    Bài viết
    0
    Tin vịt thế này mà bác cũng đăng lên được [IMG]styles/default/xenforo/clear.png[/IMG]

  3. #3
    Ngày tham gia
    Jul 2014
    Bài viết
    0
    Trích dẫn Gửi bởi CongNongOF
    Tin vịt thế này mà bác cũng đăng lên được [IMG]styles/default/xenforo/clear.png[/IMG]
    Tin này đăng nhiều báo và Viber cũng công nhận rồi chứ tin vịt gì ở đây hở bạn? Viber đã hứa khắc phục:



    http://arstechnica.com/security/201...een-lock-on-up-to-100-million-android-phones/



    "A spokesman Viber Media, maker of the affected app, said company officials learned of the vulnerability on Wednesday and plan to release a fix next week."



    và theo như mình biết thì Viber đã cập nhật.

Các Chủ đề tương tự

  1. Trả lời: 243
    Bài viết cuối: 03-12-2014, 05:04 AM
  2. Rò rỉ ảnh điện thoại Nokia "Normandy" đang chạy phiên bản Android tùy biến
    Bởi huyluan89 trong diễn đàn Mua Bán Điện Thoại
    Trả lời: 115
    Bài viết cuối: 01-23-2014, 04:26 PM
  3. Trả lời: 189
    Bài viết cuối: 12-19-2013, 02:26 PM
  4. Trả lời: 110
    Bài viết cuối: 12-16-2013, 07:07 PM
  5. Trả lời: 55
    Bài viết cuối: 08-04-2013, 11:51 PM

Quyền viết bài

  • Bạn Không thể gửi Chủ đề mới
  • Bạn Không thể Gửi trả lời
  • Bạn Không thể Gửi file đính kèm
  • Bạn Không thể Sửa bài viết của mình
  •