Dropbox và Facebook cho di động ‘dính’ lỗi bảo mật

Theo dõi VGT trên

Lỗ hổng an ninh cho phép chuyển và đọc các file lưu thông tin cá nhân vừa được phát hiện ở 2 ứng dụng trên, cả với Android và iOS.

Dropbox và Facebook cho di động dính lỗi bảo mật - Hình 1

Ảnh minh họa.

Gareth Wright, nhà phát triển ứng dụng cho Android và iOS, vừa phát hiện ra một lỗ hổng an ninh trên ứng dụng Facebook cho điện thoại có thể lợi dụng để đánh cắp thông tin người dùng.

Facebook trên Android và iOS không mã hóa thông tin đăng nhập, thay vào đó lưu trữ lại trong một file text đơn thuần, và cho phép can thiệp, cũng như chuyển đổi file này qua kết nối USB hay qua ứng dụng độc hại dễ dàng. Wright giải thích trên trang blog rằng file lưu các dữ liệu cá nhân không hề bảo mật và có hạn khả dụng lên tới… 2.000 năm. Một khi file này bị sao chép sang thiết bị khác, kẻ gian có thể đăng nhập vào tài khoản của nạn nhân.

Video đang HOT

Lỗ hổng trên được trang TheNextWeb xác nhận, cùng với đó là lỗ hổng tương tự trên ứng dụng Dropbox dành cho iOS. Thiết bị không cần phải jailbreak hay root, việc xem thông tin có thể thực hiện đơn giảm thông qua ứng dụng mở file.

Đáp lại thông tin trên, Dropbox cho hay ứng dụng dành cho Android không bị ảnh hưởng, bởi thông tin lưu trữ trong token và được bảo vệ đầy đủ. Hãng cũng cho biết đang tiến hành cập nhật ứng dụng dành cho iOS sang cách hoạt động tương tự. Dropbox cảnh báo người dùng nên quản lý tốt thiết bị của mình, tránh trường hợp đáng tiếc xảy ra.

Theo Số Hóa

Rò rỉ mã nguồn, người dùng Windows gặp nguy

Chi tiết về một lỗ hổng nghiêm trọng, vốn chỉ được chia sẻ với những đối tác thuộc MAPP của Microsoft vừa bị công khai trên một trang web từ Trung Quốc. Mức độ nguy hiểm rất cao.

Rò rỉ mã nguồn, người dùng Windows gặp nguy - Hình 1

Ảnh minh họa: Internet

Cụ thể, một đoạn mã được xếp loại "proof-of-concept" ( tạm dịch: mã khai thác trục lợi từ lỗi bảo mật) đã bị rò rỉ khỏi nội bộ của một trong 70 công ty và doanh nghiệp tham gia chương trình MAPP (Microsoft Active Protections Program), xuất hiện trên một website chuyên về hacking của Trung Quốc.

Microsoft cho biết đang điều tra về vụ việc và "sẽ làm những gì cần thiết để bảo vệ khách hàng cũng như thông tin của họ".

Qua đối chiếu, Microsoft đã chính thức công nhận chi tiết của đoạn mã trên trang web Trung Quốc trùng khớp hoàn toàn với thông tin về lỗ hổng được chia sẻ với các đối tác tham gia Microsoft Active Protections Program của Microsoft.

MAPP là gì?

Được giới thiệu vào năm 2008, đây là chương trình dùng để ưu tiên cảnh báo sớm cho các công ty đối tác trước khi bản vá cho lỗ hổng được chính thức tung ra, thường là 24 giờ (một ngày). Ý tưởng của việc này là để các công ty có thêm ít thời gian tối ưu hóa cũng như thử nghiệm bản vá trước khi cài đặt để bảo vệ hệ thống và khách hàng của mình.

Yếu tố thời gian vô cùng quan trọng, một khi các bản vá được tung ra, lập tức những kẻ có dụng ý xấu sẽ dùng các thủ thuật truy ngược để khám phá lỗ hổng gốc là gì, nhằm tìm ra cách tấn công các máy tính chưa được cập nhật.

Thời gian từ khi bản vá được tung ra đến khi giới tội phạm mạng tạo ra các công cụ khai thác lỗ hổng đang ngày càng bị rút ngắn, trước đây là vài tháng nhưng hiện nay chỉ còn vài tuần, vài ngày hoặc thậm chí vài giờ.

Giới phân tích công nghệ chỉ trích Microsoft đang chấp nhận quá nhiều đối tác tham gia chương trình MAPP của mình.

Theo Tuổi Trẻ

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Danh tính 11 nạn nhân tử vong trong vụ cháy quán cà phêDanh tính 11 nạn nhân tử vong trong vụ cháy quán cà phê
20:22:09 19/12/2024
Vào tiệm tạp hóa hỏi mua dao rồi bất ngờ tấn công nữ chủ tiệmVào tiệm tạp hóa hỏi mua dao rồi bất ngờ tấn công nữ chủ tiệm
21:19:11 19/12/2024
Việt Hương lên tiếng thông tin xích mích với Hoài LinhViệt Hương lên tiếng thông tin xích mích với Hoài Linh
21:53:18 19/12/2024
Chàng trai 20 tuổi kể lại khoảnh khắc lao vào cứu hộ trong vụ cháy quán cà phêChàng trai 20 tuổi kể lại khoảnh khắc lao vào cứu hộ trong vụ cháy quán cà phê
20:15:36 19/12/2024
Showbiz có 1 nam ca sĩ huyền thoại "chạy" 100 show mỗi năm cứu vợ diễn viên vỡ nợ 7.000 tỷ đồngShowbiz có 1 nam ca sĩ huyền thoại "chạy" 100 show mỗi năm cứu vợ diễn viên vỡ nợ 7.000 tỷ đồng
19:49:38 19/12/2024
Người phụ nữ gửi tiết kiệm 3 tỷ đồng, 5 năm sau đi rút tài khoản chỉ còn 3 nghìn: Cảnh sát vào cuộc vạch trần thủ đoạn tinh vi, ngân hàng cũng không ngờ tớiNgười phụ nữ gửi tiết kiệm 3 tỷ đồng, 5 năm sau đi rút tài khoản chỉ còn 3 nghìn: Cảnh sát vào cuộc vạch trần thủ đoạn tinh vi, ngân hàng cũng không ngờ tới
23:42:53 19/12/2024
Chị đẹp đạp gió: Rộ tin Châu Tuyết Vân bị loại, hành động của chính chủ gây nghi ngờChị đẹp đạp gió: Rộ tin Châu Tuyết Vân bị loại, hành động của chính chủ gây nghi ngờ
19:40:22 19/12/2024
Diệp Lâm Anh bạc cả tóc sau khi chạm mặt chồng cũ một cách "sượng trân"Diệp Lâm Anh bạc cả tóc sau khi chạm mặt chồng cũ một cách "sượng trân"
23:15:11 19/12/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Vừa cưới một tháng, chồng đã đưa bản cam kết ép ký, tôi "đốp chát" luôn một câu mà anh xám mặt, vội quỳ xuống năn nỉ

Vừa cưới một tháng, chồng đã đưa bản cam kết ép ký, tôi "đốp chát" luôn một câu mà anh xám mặt, vội quỳ xuống năn nỉ

Góc tâm tình

05:40:58 20/12/2024
Phụ nữ mà không bản lĩnh và mạnh mẽ thì chỉ có thiệt thân thôi. Tôi có sự nghiệp khá thành đạt. Hiện tại, tôi đang là chủ của 2 salon tóc nổi tiếng ở thành phố.
Ngắm hoa lupin khoe sắc bên hồ Tekapo, New Zealand

Ngắm hoa lupin khoe sắc bên hồ Tekapo, New Zealand

Du lịch

05:30:34 20/12/2024
Tekapo là một thị trấn nhỏ nằm ở đảo Nam New Zealand. Nơi đây nổi tiếng với hồ Tekapo, được biết đến nhờ màu xanh ngọc lam đặc trưng.
WB phê duyệt gói viện trợ hơn 2 tỷ USD dành cho Ukraine

WB phê duyệt gói viện trợ hơn 2 tỷ USD dành cho Ukraine

Thế giới

05:24:09 20/12/2024
Theo thông báo, gói viện trợ mới - nhằm thúc đẩy sự ổn định tài chính và kinh tế của Ukraine - cũng bao gồm khoản viện trợ 1,05 tỷ USD từ WB, được củng cố bằng các bảo lãnh vay vốn từ một quỹ tín thác do Nhật Bản và Anh hỗ trợ.
Cuộc sống của 3 thành viên trong căn hộ vỏn vẹn 10m đã "phơi bày" một sự thật đáng sợ, nhiều người phải bật khóc

Cuộc sống của 3 thành viên trong căn hộ vỏn vẹn 10m đã "phơi bày" một sự thật đáng sợ, nhiều người phải bật khóc

Netizen

23:15:54 19/12/2024
Theo một bài đăng trên mạng xã hội Tiểu Hồng Thư (Trung Quốc), tại Hồng Kông ghi nhận trường hợp về gia đình chị Tiểu Bi gồm 3 người (bố mẹ và con nhỏ) cùng sống trong một căn hộ rộng 10m.
Phú bà quyền lực nhất showbiz đóng phim Chị dâu: "Ca sĩ trẻ sao dám lấy cây đập lên đầu tôi"

Phú bà quyền lực nhất showbiz đóng phim Chị dâu: "Ca sĩ trẻ sao dám lấy cây đập lên đầu tôi"

Sao việt

23:09:53 19/12/2024
Dù chỉ mới ra mắt chưa lâu nhưng phim điện ảnh Chị dâu đã gây bão dư luận vì nội dung hấp dẫn, xúc động. Đảm nhận vai nữ chính, Việt Hương nhận nhiều câu hỏi từ truyền thông.
Vụ cháy 11 người chết: Hà Nội truy trách nhiệm tổ chức, cá nhân liên quan

Vụ cháy 11 người chết: Hà Nội truy trách nhiệm tổ chức, cá nhân liên quan

Pháp luật

23:07:20 19/12/2024
Hà Nội yêu cầu khẩn trương điều tra nguyên nhân vụ cháy khiến 11 người tử vong, đồng thời làm rõ và xử lý trách nhiệm của tổ chức, cá nhân liên quan.
Quyền Linh vỡ òa khi bố đơn thân chinh phục được cô giáo tiểu học

Quyền Linh vỡ òa khi bố đơn thân chinh phục được cô giáo tiểu học

Tv show

23:06:38 19/12/2024
Bố đơn thân đến Bạn muốn hẹn hò tìm hạnh phúc, được Quyền Linh mai mối cho cô giáo tiểu học có chung hoàn cảnh đổ vỡ hôn nhân.
Tìm cách giải cứu khỉ mắc bẫy "hàm của quỷ" trên núi Sơn Trà

Tìm cách giải cứu khỉ mắc bẫy "hàm của quỷ" trên núi Sơn Trà

Tin nổi bật

23:02:41 19/12/2024
Cá thể khỉ đuôi lợn bị mắc bẫy kẹp trên núi Sơn Trà (Đà Nẵng), vết thương đang có dấu hiệu thối rữa. Lực lượng chức năng gặp khó khi tiếp cận để cứu hộ.
6 lỗi thiết kế nội thất khiến nhà bạn luôn bừa bộn, luộm thuộm

6 lỗi thiết kế nội thất khiến nhà bạn luôn bừa bộn, luộm thuộm

Trắc nghiệm

23:00:17 19/12/2024
Thiết kế nội thất hợp lý, thuận tiện cho việc dọn dẹp đóng vai trò quan trọng khiến căn nhà luôn gọn gàng, sạch sẽ.
'Mufasa': Phần tiền truyện 'Vua sư tử' nặng hình thức, yếu nội dung

'Mufasa': Phần tiền truyện 'Vua sư tử' nặng hình thức, yếu nội dung

Phim âu mỹ

22:57:32 19/12/2024
Mufasa: The Lion King tạo thiện cảm với bối cảnh thiên nhiên rộng lớn cùng phần kỹ xảo vi tính mướt mắt, song khiến người xem hụt hẫng do kịch bản lan man, nhiều tình tiết bất hợp lý.
'Nữ hoàng ngoại hình' của các nhóm nhạc nữ Kpop thế hệ mới là ai?

'Nữ hoàng ngoại hình' của các nhóm nhạc nữ Kpop thế hệ mới là ai?

Sao châu á

22:54:47 19/12/2024
Trong số những nhóm nhạc nữ Kpop thuộc thế hệ thứ 5, những thần tượng sau đang cạnh tranh cho danh hiệu nữ hoàng ngoại hình .