Dùng Viber, điện thoại Android “dính” lỗi bảo mật nghiêm trọng
Hơn 50 triệu người sử dụng smartphone trên toàn cầu đứng trước nguy cơ bị xâm nhập bởi một lỗi nghiêm trọng trong ứng dụng Viber.
Các chuyên gia Công ty an ninh mạng Bkav đã phát hiện lỗ hổng cho phép kẻ gian truy cập và giành quyền kiểm soát hoàn toàn các điện thoại sử dụng Android có cài đặt Viber, dù máy đã được khóa. Smartphone của tất cả các hãng có tên tuổi bao gồm Samsung, Sony, HTC… đều mắc lỗi này. Viber là một ứng dụng OTT (over-the-top) cho mobile, cho phép nhắn tin, gọi điện miễn phí. Riêng trên kho ứng dụng Google Play, số người cài đặt Viber từ 50 triệu đến 100 triệu. Như vậy, số người dùng đứng trước nguy cơ bị ảnh hưởng bởi lỗ hổng không dừng lại ở 50 triệu, mà có thể lên tới hàng trăm triệu trên toàn cầu. Tại Việt Nam số smartphone có thể mắc lỗ hổng này cũng lên tới hơn 3,5 triệu máy (Viber có 3,5 triệu người dùng tại Việt Nam tính tới tháng 3/2013).
Khai thác lỗ hổng trên Viber để vượt qua màn hình khóa của các điện thoại Android rất đơn giản, dù đối với mỗi dòng máy, phương thức khai thác có khác nhau đôi chút. Chỉ cần vài thao tác với các popup tin nhắn mới của Viber, kết hợp cùng một số thủ thuật nhỏ như sử dụng Notification Bar (thanh thông báo) của điện thoại, gửi tin nhắn Viber cho nạn nhân, kẻ xấu có thể truy cập hoàn toàn thiết bị và sử dụng mọi ứng dụng, tính năng trên điện thoại giống như chủ nhân của máy.
Video đang HOT
Theo ông Nguyễn Minh Đức, Giám đốc Bộ phận an ninh mạng của Bkav, cách Viber xử lý popup tin nhắn để đưa ra ngoài màn hình khóa không phải là cách làm thông thường, dẫn tới việc không kiểm soát được logic lập trình và gây ra lỗ hổng. Sự nguy hiểm của loại lỗ hổng này là kẻ xấu có thể cài đặt các phần mềm nghe lén, gián điệp lên điện thoại hoặc đánh cắp dữ liệu mà người sử dụng không hề hay biết.
Trả lời trên PC Magazine (Mỹ), đại diện Viber đã xác nhận lỗi này và cho biết công ty đang tiến hành khắc phục (http://securitywatch.pcmag.com/security/310678-viber-exploit-lets-hackers-unlock-your-android-phone). Trong khi nhà sản xuất chưa đưa ra bản vá chính thức, Bkav khuyến cáo điện thoại di động nên là vật bất ly thân và không được để người khác dù quen biết, tùy ý sử dụng. Đồng thời, người dùng nên thường xuyên theo dõi thông tin để cập nhật bản vá ngay khi được đưa ra.
Theo genK
Hacker phá khoá điện thoại Android dễ dàng nhờ tin nhắn Viber
Kẻ xấu có thể thâm nhập vào điện thoại Android một cách dễ dàng thông qua việc gửi tin nhắn Viber.
Viber là một trong những ứng dụng nhắn tin và gọi điện VoIP phổ biến nhất hiện nay. Với số lượt tải lên tới 50 triệu trên Google Play Store, vấn đề bảo mật của phần mềm này được quan tâm sâu sắc.
Viber dính lỗi bảo mật trên Android.
Mới đây, BKAV Internet Security vừa phát hiện các hiển thị tin nhắn theo dạng pop-up trên phần mềm này có thể khiến cho kẻ xấu thâm nhập vào máy, ngay cả khi người dùng đã khoá bằng mật khẩu.
Để truy cập ngay vào màn hình chính, các hacker chỉ cần gửi tin nhắn từ một chiếc smartphone khác sang máy của nạn nhân. Khi tin nhắn này hiển thị trên màn hình khoá, kẻ xấu tiếp tục bấm vào để smartphone hiển thị bàn phím ảo nhưng bị mật khẩu chặn lại. Hacker tiếp tục gửi thêm một tin nhắn nữa đến di động của nạn nhân. Khi tin nhắn này đến, cửa sổ pop-up sẽ hiện ngay lên màn hình chính và kẻ xấu chỉ cần ấn phím Back là sử dụng được mọi chức năng trên điện thoại.
Hãng phát triển Viber đã biết về lỗi trên phần mềm nhắn tin của mình và họ đang tìm cách sửa lỗi trong bản cập nhật tới.
Theo VNE
Đốt tiền để quảng bá, chưa màng doanh thu Làm sao thu hút được nhiều người dùng, thu phí từ dịch vụ giá trị gia tăng và hợp tác với nhà mạng để đưa ra gói cước phù hợp với lợi ích các bên, đó là 3 bài toán mà các DN như VNG, VTC Online, Naver... phải giải quyết để có thể bước lên ngôi vị số 1 của thị trường...
![Lộ phân cảnh bị cắt ở phim Trấn Thành khiến ai xem cũng lú: Tô bún 100k, trả 200k, tại sao khách hàng vẫn lãi?](https://t.vietgiaitri.com/2025/2/4/lo-phan-canh-bi-cat-o-phim-tran-thanh-khien-ai-xem-cung-lu-to-bun-100k-tra-200k-tai-sao-khach-hang-van-lai-600x432-52b-7376743-250x180.webp)
![Video vỏn vẹn 22 giây từ camera trong một gia đình ghi lại 3 từ của bé trai khiến ai cũng nhói lòng](https://t.vietgiaitri.com/2025/2/4/video-von-ven-22-giay-tu-camera-trong-mot-gia-dinh-ghi-lai-3-tu-cua-be-trai-khien-ai-cung-nhoi-long-600x432-9b7-7376140-250x180.webp)
![Loạt ảnh và video bóc nhan sắc thật của vợ Vũ Cát Tường: Xinh đẹp "hết nước chấm", 1 chi tiết khiến nhiều người mê mẩn](https://t.vietgiaitri.com/2025/2/4/loat-anh-va-video-boc-nhan-sac-that-cua-vo-vu-cat-tuong-xinh-dep-het-nuoc-cham-1-chi-tiet-khien-nhieu-nguoi-me-man-600x432-e72-7375821-250x180.webp)
![Công an TP.HCM vào cuộc vụ người phụ nữ khóc vì bị dàn cảnh móc túi ở bệnh viện](https://t.vietgiaitri.com/2025/2/4/cong-an-tphcm-vao-cuoc-vu-nguoi-phu-nu-khoc-vi-bi-dan-canh-moc-tui-o-benh-vien-600x432-a71-7375986-250x180.webp)
![Sơn Tùng M-TP: Đừng so sánh anh với những vì tinh tú](https://t.vietgiaitri.com/2025/2/4/son-tung-m-tp-dung-so-sanh-anh-voi-nhung-vi-tinh-tu-600x432-efe-7375596-250x180.webp)
!['Đèn âm hồn' dẫn đầu phòng vé vướng nghi vấn đạo nhái, đạo diễn nói gì?](https://t.vietgiaitri.com/2025/2/4/den-am-hon-dan-dau-phong-ve-vuong-nghi-van-dao-nhai-dao-dien-noi-gi-600x432-7bd-7375742-250x180.webp)
![Đức Phúc biến Valentine thành ngày hội cầu hôn với MV "Chăm em một đời"](https://t.vietgiaitri.com/2025/2/4/duc-phuc-bien-valentine-thanh-ngay-hoi-cau-hon-voi-mv-cham-em-mot-doi-600x432-f55-7376827-250x180.webp)
![Hung thủ dùng súng bắn chết nam thanh niên tại phòng ngủ sa lưới](https://t.vietgiaitri.com/2025/2/4/hung-thu-dung-sung-ban-chet-nam-thanh-nien-tai-phong-ngu-sa-luoi-600x432-6ec-7376205-250x180.webp)
![Nhân chứng bức xúc: Dù được xin lỗi, tài xế ô tô Lexus vẫn hành hung nam shipper](https://t.vietgiaitri.com/2025/2/4/nhan-chung-buc-xuc-du-duoc-xin-loi-tai-xe-o-to-lexus-van-hanh-hung-nam-shipper-600x432-9c2-7376398-250x180.webp)
![Hành trình yêu từ giấu kín, úp mở tới công khai của Vũ Cát Tường](https://t.vietgiaitri.com/2025/2/4/hanh-trinh-yeu-tu-giau-kin-up-mo-toi-cong-khai-cua-vu-cat-tuong-600x432-478-7376029-250x180.webp)
![Chu Thanh Huyền lên tiếng khi bị chỉ trích xưng hô vô lễ với chồng, Quang Hải nói 1 câu thể hiện rõ thái độ](https://t.vietgiaitri.com/2025/2/4/chu-thanh-huyen-len-tieng-khi-bi-chi-trich-xung-ho-vo-le-voi-chong-quang-hai-noi-1-cau-the-hien-ro-thai-do-600x432-485-7376433-250x180.webp)
Tin đang nóng
Tin mới nhất
![Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut](https://t.vietgiaitri.com/2024/1/6/nang-cao-nang-caova-bien-doi-hinh-anh-cua-ban-bang-trinh-chinh-sua-video-truc-tuyen-capcut-600x432-274-7075705-250x180.jpg)
Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut
![Cách đăng Facebook để có nhiều lượt thích và chia sẻ](https://t.vietgiaitri.com/2022/12/7/cach-dang-facebook-de-co-nhieu-luot-thich-va-chia-se-600x432-62c-6804125-250x180.jpg)
Cách đăng Facebook để có nhiều lượt thích và chia sẻ
![Thêm nhiều bang của Mỹ cấm TikTok](https://t.vietgiaitri.com/2022/12/7/them-nhieu-bang-cua-my-cam-tiktok-600x432-622-6804122-250x180.jpg)
Thêm nhiều bang của Mỹ cấm TikTok
![Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng](https://t.vietgiaitri.com/2022/12/7/microsoft-cam-khai-thac-tien-dien-tu-tren-cac-dich-vu-dam-may-de-bao-ve-khach-hang-600x432-870-6804114-250x180.jpg)
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng
![Facebook trấn áp hàng loạt công ty phần mềm gián điệp](https://t.vietgiaitri.com/2022/12/7/facebook-tran-ap-hang-loat-cong-ty-phan-mem-gian-diep-600x432-a41-6804110-250x180.jpg)
Facebook trấn áp hàng loạt công ty phần mềm gián điệp
![Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô](https://t.vietgiaitri.com/2022/12/7/meta-doi-mat-cao-buoc-vi-pham-cac-quy-tac-chong-doc-quyen-voi-muc-phat-118-ty-do-600x432-18f-6804106-250x180.jpg)
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô
![Không cần thăm dò, Musk nên sớm từ chức CEO Twitter](https://t.vietgiaitri.com/2022/12/7/khong-can-tham-do-musk-nen-som-tu-chuc-ceo-twitter-600x432-dd7-6804086-250x180.jpg)
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter
![Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'](https://t.vietgiaitri.com/2022/12/7/dai-ly-viet-nhap-iphone-14-kieu-bia-kem-lac-600x432-5eb-6804078-250x180.jpg)
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'
![Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế](https://t.vietgiaitri.com/2022/12/7/khai-truong-he-thong-ve-dien-tu-va-dich-vu-trai-nghiem-thuc-te-ao-xr-tai-quan-the-di-tich-co-do-hue-600x432-e68-6804057-250x180.jpg)
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế
!['Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple](https://t.vietgiaitri.com/2022/12/7/do-khoc-do-cuoi-voi-tinh-nang-tro-giup-nguoi-bi-tai-nan-oto-cua-apple-600x432-c5d-6804051-250x180.jpg)
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple
![Xiaomi sa thải hàng nghìn nhân sự](https://t.vietgiaitri.com/2022/12/7/xiaomi-sa-thai-hang-nghin-nhan-su-600x432-fd5-6804032-250x180.jpg)
Xiaomi sa thải hàng nghìn nhân sự
![Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023](https://t.vietgiaitri.com/2022/12/7/apple-se-bat-dau-san-xuat-macbook-tai-viet-nam-vao-giua-nam-2023-600x432-137-6804027-250x180.jpg)
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023
Có thể bạn quan tâm
![Sức hấp dẫn từ vũ khí hải quân độc đáo của Nga](https://t.vietgiaitri.com/2025/2/4/suc-hap-dan-tu-vu-khi-hai-quan-doc-dao-cua-nga-600x432-77d-7377301-250x180.webp)
Sức hấp dẫn từ vũ khí hải quân độc đáo của Nga
Thế giới
18:52:45 12/02/2025![Video khiến hơn 30 triệu phải dừng xem bởi chi tiết rùng rợn ở cuối cùng](https://t.vietgiaitri.com/2025/2/4/video-khien-hon-30-trieu-nguoi-phai-dung-xem-boi-chi-tiet-rung-ron-o-cuoi-cung-600x432-323-7377290-250x180.webp)
Video khiến hơn 30 triệu phải dừng xem bởi chi tiết rùng rợn ở cuối cùng
Netizen
18:18:22 12/02/2025![Vũ Cát Tường rơi lệ ở lễ thành đôi: 'Muốn yêu thương, bảo vệ em đến khi già đi'](https://t.vietgiaitri.com/2025/2/4/vu-cat-tuong-roi-le-o-le-thanh-doi-muon-yeu-thuong-bao-ve-em-den-khi-gia-di-600x432-b1e-7377285-250x180.webp)
Vũ Cát Tường rơi lệ ở lễ thành đôi: 'Muốn yêu thương, bảo vệ em đến khi già đi'
Sao việt
18:03:42 12/02/2025![Nữ diễn viên U60 tiết lộ hậu trường cảnh nóng táo bạo với bạn diễn kém 29 tuổi](https://t.vietgiaitri.com/2025/2/4/nu-dien-vien-u60-tiet-lo-hau-truong-canh-nong-tao-bao-voi-ban-dien-kem-29-tuoi-600x432-548-7377267-250x180.webp)
Nữ diễn viên U60 tiết lộ hậu trường cảnh nóng táo bạo với bạn diễn kém 29 tuổi
Hậu trường phim
17:29:22 12/02/2025![Lộ kết quả giành quyền nuôi con của chồng cũ Từ Hy Viên, bà ngoại 2 bé răn đe mẹ kế 1 điều](https://t.vietgiaitri.com/2025/2/4/lo-ket-qua-gianh-quyen-nuoi-con-cua-chong-cu-tu-hy-vien-ba-ngoai-2-be-ran-de-me-ke-1-dieu-600x432-b85-7377265-250x180.webp)
Lộ kết quả giành quyền nuôi con của chồng cũ Từ Hy Viên, bà ngoại 2 bé răn đe mẹ kế 1 điều
Sao châu á
17:26:34 12/02/2025![Kanye West bị loại khỏi công ty, "bay màu" tài khoản mạng xã hội](https://t.vietgiaitri.com/2025/2/4/kanye-west-bi-loai-khoi-cong-ty-bay-mau-tai-khoan-mang-xa-hoi-600x432-cfe-7377263-250x180.webp)
Kanye West bị loại khỏi công ty, "bay màu" tài khoản mạng xã hội
Sao âu mỹ
17:22:20 12/02/2025![Hôm nay ăn gì: Cơm chiều 4 món dễ nấu mà ngon](https://t.vietgiaitri.com/2025/2/4/hom-nay-an-gi-com-chieu-4-mon-de-nau-ma-ngon-600x432-e2a-7377248-250x180.webp)
Hôm nay ăn gì: Cơm chiều 4 món dễ nấu mà ngon
Ẩm thực
16:43:11 12/02/2025![Phu nhân đại gia gả con gái cho cầu thủ nổi tiếng, sau 5 năm thay đổi khó nhận ra, con rể khen hết lời](https://t.vietgiaitri.com/2025/2/4/20-cu-dam-tren-duong-muu-sinh-ai-bao-ve-nhung-nguoi-tai-xe-600x432-1b7-7377204-250x180.webp)