Điện thoại siêu bảo mật BlackPhone bị dính lỗ hổng bảo mật
BlackPhone, chiếc smartphone Android được xem là có độ an toàn nhất thế giới, vừa được các chuyên gia bảo mật phát hiện ra một lỗ hổng nguy hiểm.
BlackPhone được xem là mẫu smartphone Android có độ bảo mật cao nhất thế giới hiện nay – Ảnh: AFP
TheoSlashGear, thông tin nói trên đã được hãng bảo mật Azimuth Security tiết lộ, lỗ hổng này nằm trong ứng dụng Silent Text của BlackPhone. Thông qua lỗi này, tin tặc có thể chèn được mã độ vào trong BlackPhone. Đây cũng là mẫu máy Android được cho là có độ bảo mật an toàn nhất thế giới hiện nay.
Các phân tích ban đầu chỉ ra rằng lỗ hổng nằm trong thư viện giao thức gửi tin nhắn nhanh Silent Circle (SCIMP), kết hợp cùng với ứng dụng nhắn tin SilentText cho phép người dùng và chia sẻ tin nhắn và tập tin đã được mã hóa. Sau đó, tin tặc có thể giải mã tin nhắn, ghi bộ nhớ ngoài, đọc danh bạ cùng một số thông tin có trên máy.
Video đang HOT
Được biết, Blackphone là mẫu smartphone đến từ sự hợp tác giữa hãng phần mềm bảo mật Silent Circle (Mỹ) và hãng điện thoại Geeksphone (Tây Ban Nha). Phần mềm dùng trên máy là một phiên bản biển thể của Android, đã được chỉnh sửa để tối ưu hóa cho khả năng bảo mật cực cao.
Hiện tại, lỗ hổng nói trên đã được nhà sản xuất Geeksphone tung ra một bản vá lỗi.
Thành Luân
Theo Thanhnien
Microsoft lại "bẽ mặt" vì bị Google công khai lỗ hổng Windows
Mặc cho Google đã có ý nhắc nhở, nhưng Microsoft vẫn chưa vá những lỗ hổng này.
Đầu tuần này, Microsoft cho biết, hãng không hài lòng với Google vì Google để lộ ra một lỗ hổng bảo mật của Windows mà sẽ cho phép hacker chiếm quyền kiểm soát hệ thống máy tính.
Trong khi các lỗ hổng trong quá khứ chưa giải quyết xong thì mới đây, đội Project Zero của Google đã tiết lộ thêm 2 lỗ hổng đến từ Microsoft. Theo Mashable, như vậy là đã có ít nhất 4 thông tin lỗi bảo mật liên quan tới Microsoft trong vài tuần qua.
Microsoft lại 'bẽ mặt' vì bị Google công khai lỗ hổng Windows.
Project Zero là một sáng kiến của Google nhằm tăng cường vấn đề an ninh cho môi trường internet. Sau khi phát hiện ra một lỗ hổng, Google sẽ thông báo cho công ty chịu trách nhiệm xử lý chúng, cho họ 90 ngày để sửa chữa hoặc tiết lộ những vấn đề liên quan. Nếu họ không làm gì cả, Google sẽ công khai chúng trực tuyến. Đặc biệt trong 2 lỗ hổng mới đây, Google chứng minh nó cho phép kẻ tấn công mạo danh một người dùng và giải mã hoặc mã hóa dữ liệu trên Windows 7 và Windows 8.1.
Google đã báo cáo lỗi trên cho Microsoft vào ngày 17/10/2014, có nghĩa là Microsoft đã biết thông tin này hơn 90 ngày theo hạn định.
"Microsoft thông báo với chúng tôi rằng, một bản vá đã được lên kế hoạch để tung ra vào tháng Giêng, nhưng nó bị trì hoãn do vấn đề tương thích", thông tin từ một nhà nghiên cứu của Google. "Vì vậy việc sửa chữa dự kiến sẽ tới cùng với các bản vá lỗi tháng Hai". Chính vì sự chậm trễ này, Google đã quyết định công khai lỗ hổng bảo mật của Microsoft.
Các lỗ hổng khác được cho là ít rủi ro hơn, vì nó chỉ cho phép kẻ tấn công xem thông tin về các thiết lập. Cả Google và Microsoft đồng ý rằng nó không phải là một vấn đề lớn, vì vậy Microsoft không tung ra bất kỳ bản vá nào, mặc dù nó có thể được xem xét trong tương lai.
Không chỉ đội hacker "mũ trắng" Project Zero của Google mà nhiều tổ chức khác trên thế giới vẫn đang cố gắng truy tìm lỗ hổng trên các sản phẩm của Microsoft, Mashable cho hay.
Theo Ngọc Phạm
Mashable / Dân Việt
Tài khoản cá nhân Instagram vướng lỗ hổng riêng tư Bất cứ ai cũng có thể truy cập vào hình ảnh trên Instgram với đường dẫn kể cả khi tài khoản đã chuyển sang chế độ cá nhân. Lỗ hổng trên Instagram dù nhỏ nhưng có thể gây phiền toái cho không ít người dùng. Ảnh: BGR. Theo một điều tra từ trang công nghệ Quartz, hình ảnh trên các tài khoản cá...