Kỹ sư Việt ‘vá’ lỗ hổng bảo mật, thắng lớn tại cuộc thi hàng đầu thế giới

Theo dõi VGT trên

Nhóm kỹ sư Việt đã khai thác lỗ hổng và giành giải bảo mật hơn 80.000 USD tại Pwn2Own – một trong những cuộc thi bảo mật lâu đời và lớn nhất thế giới.

Kỹ sư Việt vá lỗ hổng bảo mật, thắng lớn tại cuộc thi hàng đầu thế giới - Hình 1

Đội “Team Viettel” đến từ Việt Nam đứng thứ hai bảng xếp hạng của Pwn2Own (Ảnh chụp màn hình).

Pwn2Own là một trong những cuộc thi bảo mật lâu đời và lớn nhất thế giới, được Zero Day Initiative tổ chức thường niên từ 2007. Chủ đề trong đợt thi lần này là tìm lỗ hổng trong thiết bị thông minh, nhắm đến các mục tiêu được sử dụng thường xuyên trong nhà hoặc văn phòng như điện thoại di động, bộ định tuyến không dây, máy in, loa thông minh.

Trong bốn ngày, mỗi ngày đội đến từ Việt Nam đều khai thác được từ 1 đến 2 lỗ hổng. Tổng cộng có 5 lỗ hổng được nhóm khai thác, nhắm vào các mục tiêu gồm: máy in Canon, HP, bộ định tuyến TP-Link, Cisco và thiết bị lưu trữ mạng Western Digital.

Năm nay, Pwn2Own có thêm hạng mục SOHO Mashup, mô phỏng lại cuộc tấn công trong một văn phòng nhỏ với hàng loạt thiết bị thông minh kết nối mạng. Thí sinh sẽ phải tấn công vào bộ định tuyến, sau đó nhắm mục tiêu đến các thiết bị tiếp theo trong mạng LAN. Ở phần này, đội thi đến từ Việt Nam đã khai thác thành công lỗ hổng trên router Cisco và máy in Canon. Đây cũng là kết quả cao nhất mà nhóm đạt được trong đợt thi, giúp mang về 7,5 điểm và 37,5 nghìn USD giải thưởng.

Video đang HOT

Được biết, nhóm có 11 người, trong đó có 8 thành viên trẻ, sinh từ 1995 đến 2000. Nhiều người lần đầu tham dự cuộc thi bảo mật tầm cỡ thế giới, nhưng đã có thành tích cạnh tranh với các chuyên gia có tiếng như Star Labs, DevCore.

Ngoài TeamViettel, một đội thi khác là Qrious Secure cũng có thành viên đến từ Việt Nam, gồm Toan Pham and Tri Dang, theo website cuộc thi. Tuy đạt 10,25 điểm và đứng top 5, đội giành gần 90.000 USD tiền thưởng, trong đó riêng lỗ hổng tấn công hệ thống loa Sonos One giúp đội thu về tới 60.000 USD. Ngoài ra, một số thí sinh tham gia cá nhân, như Chi Tran, AnhtuD, Le Tran Hai Tung, đều giành 10.000 USD sau khi khai thác thành công lỗ hổng từ máy in Canon.

Pwn2Own 2022 có 36 đội thi từ 14 quốc gia và vùng lãnh thổ, trong đó có nhiều đội mạnh về bảo mật như Đài Loan, Singapore, Mỹ, Đức, Israel, Hàn Quốc, Ấn Độ,… Sau bốn ngày, cuộc thi tìm ra 63 lỗ hổng zero-day và 989.000 USD giải thưởng được trao.

3 ứng dụng bạn nên xóa nếu không muốn điện thoại bị tấn công từ xa

Theo các nhà nghiên cứu, nhiều lỗ hổng bảo mật vừa được phát hiện bên trong 3 ứng dụng Android, khiến điện thoại bị tấn công từ xa.

Các ứng dụng được đề cập bao gồm Lazy Mouse, PC Keyboard và Telepad. Trước khi bị xóa khỏi cửa hàng Google Play, chúng đã được tải xuống hơn 2 triệu lần, mặc dù vậy các ứng dụng vẫn tồn tại trên trang web riêng của nhà phát triển.

3 ứng dụng bạn nên xóa nếu không muốn điện thoại bị tấn công từ xa - Hình 1

- Lazy Mouse (com.ahmedaay.lazymouse2 và com.ahmedaay.lazymousepro)

- PC Keyboard (com.beapps.pckeyboard)

- Telepad (com.pinchtools.telepad)

Theo Trung tâm Nghiên cứu An ninh mạng Synopsys (CyRC), các ứng dụng này được quảng cáo giúp biến điện thoại thông minh thành bàn phím và chuột không dây cho máy tính. Tuy nhiên, các nhà nghiên cứu đã tìm thấy tới 7 lỗ hổng liên quan đến tính năng xác thực, thiếu ủy quyền và giao tiếp không an toàn.

7 lỗ hổng từ CVE-2022-45477 đến CVE-2022-45483 có thể bị kẻ gian lợi dụng để thực hiện các lệnh lừa đảo, thu thập thông tin người dùng nhạy cảm từ xa.

Điều đáng chú ý là không có ứng dụng nào nhận được bất kỳ bản cập nhật nào trong hơn 2 năm, điều này đồng nghĩa với việc bạn chỉ có thể xóa ứng dụng ngay lập tức để tránh bị tấn công.

"3 ứng dụng này được sử dụng rộng rãi nhưng chúng không được duy trì cũng như không được hỗ trợ, và rõ ràng, bảo mật không phải là một yếu tố được quan tâm khi các ứng dụng này được phát triển", nhà nghiên cứu bảo mật Mohammed Alshehri của Synopsys cho biết.

Để xóa 3 ứng dụng kể trên (nếu bạn đã lỡ cài đặt trước đó), bạn hãy truy cập vào Settings (cài đặt) - Apps (ứng dụng) - Manage apps (quản lý ứng dụng), tìm tên 3 ứng dụng và nhấn Uninstall (gỡ cài đặt).

3 ứng dụng bạn nên xóa nếu không muốn điện thoại bị tấn công từ xa - Hình 2

Trước đó không lâu, các nhà nghiên cứu bảo mật tại Zimperium đã phát hiện ra một chiến dịch phần mềm độc hại được tiến hành từ năm 2018, khiến hơn 300.000 người có nguy cơ bị mất Facebook.

Theo báo cáo, phần mềm độc hại đã giả mạo là ứng dụng giáo dục Schoolyard Bully hoặc đọc truyện, lây nhiễm cho hàng trăm ngàn thiết bị ở 71 quốc gia, chủ yếu tập trung tại Việt Nam.

Con số này chỉ là ước tính ban đầu, bởi lẽ còn đến 37 ứng dụng nằm trong chiến dịch lần này được phân phối thông qua các cửa hàng của bên thứ ba, do đó, số lượng nạn nhân sẽ cao hơn thực tế khá nhiều.

Những người đứng sau Schoolyard Bully vẫn chưa được tiết lộ, tuy nhiên, các nhà phân tích cho rằng phần mềm độc hại được phát hiện lần này không liên quan đến FlyTrap, một loại Trojan được thiết kế đánh cắp tài khoản Facebook chủ yếu tại Việt Nam.

Hy vọng với những thông tin mà Kỷ Nguyên Số vừa cung cấp, bạn đọc sẽ biết cách gỡ cài đặt ứng dụng Lazy Mouse, PC Keyboard và Telepad, hạn chế tình trạng bị tấn công từ xa trong tương lai.

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Nam Thư bị chỉ trích vì mặc trang phục phản cảm, hớ hênh ngay trên thảm đỏNam Thư bị chỉ trích vì mặc trang phục phản cảm, hớ hênh ngay trên thảm đỏ
23:26:12 19/02/2025
Hoa hậu Hoàn vũ Catriona Gray chia tay hôn phu sau 5 năm, danh tính "trà xanh" lộ diện?Hoa hậu Hoàn vũ Catriona Gray chia tay hôn phu sau 5 năm, danh tính "trà xanh" lộ diện?
22:13:27 19/02/2025
Trúng số độc đắc 7.400 tỷ đồng, người đàn ông lập tức nghỉ việc và mua 1 chiếc xe hơi: 6 tháng sau cuộc đời thay đổi khiến ai cũng bàng hoàngTrúng số độc đắc 7.400 tỷ đồng, người đàn ông lập tức nghỉ việc và mua 1 chiếc xe hơi: 6 tháng sau cuộc đời thay đổi khiến ai cũng bàng hoàng
21:13:11 19/02/2025
Bạn gái kém 36 tuổi của NSND Việt Anh sexy, vợ chồng Bích Tuyền có động thái mớiBạn gái kém 36 tuổi của NSND Việt Anh sexy, vợ chồng Bích Tuyền có động thái mới
23:18:05 19/02/2025
Tạm giữ hình sự 3 đối tượng đánh nữ sinh ở công viên Yên SởTạm giữ hình sự 3 đối tượng đánh nữ sinh ở công viên Yên Sở
22:29:11 19/02/2025
Thẩm phán bác yêu cầu ngăn ông Elon Musk, DOGE sa thải nhân sự hàng loạtThẩm phán bác yêu cầu ngăn ông Elon Musk, DOGE sa thải nhân sự hàng loạt
22:25:06 19/02/2025
"Nụ hôn bạc tỷ" cán mốc doanh thu 200 tỷ đồng"Nụ hôn bạc tỷ" cán mốc doanh thu 200 tỷ đồng
20:54:44 19/02/2025
Vì sao Giám đốc Bệnh viện II Lâm Đồng bị khởi tố, bắt tạm giam?Vì sao Giám đốc Bệnh viện II Lâm Đồng bị khởi tố, bắt tạm giam?
20:06:22 19/02/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Nàng tân nương đẹp nhất Trung Quốc hiện tại: Nhan sắc phong thần, xuất sắc hết phần thiên hạ

Nàng tân nương đẹp nhất Trung Quốc hiện tại: Nhan sắc phong thần, xuất sắc hết phần thiên hạ

Phim châu á

05:54:54 20/02/2025
Mới đây, loạt hình ảnh của Hướng Hàm Chi trong tạo hình tân nương ở bộ phim Tiên Đài Có Cây đã được đăng tải lên mạng xã hội, thu hút nhiều sự chú ý.
Đảo quốc nhỏ bán hộ chiếu để đối phó biến đổi khí hậu

Đảo quốc nhỏ bán hộ chiếu để đối phó biến đổi khí hậu

Thế giới

05:44:38 20/02/2025
Tổng thống Adeang chia sẻ: Khi thế giới đang tranh luận về hành động ứng phó với biến đổi khí hậu, chúng tôi phải chủ động để đảm bảo tương lai của quốc gia. Chúng tôi sẽ không đợi sóng biển cuốn trôi nhà cửa và cơ sở hạ tầng của mình .
Triệu Lộ Tư bị chặn đường sống

Triệu Lộ Tư bị chặn đường sống

Hậu trường phim

23:37:22 19/02/2025
Triệu Lộ Tư tự nhận bản thân sử dụng bệnh tật để marketing, do đó, cảm tình của công chúng với cô sụt giảm nghiêm trọng.
Gần 2.000 người sập bẫy đường dây lừa đảo đầu tư tiền ảo hơn 2.000 tỷ đồng

Gần 2.000 người sập bẫy đường dây lừa đảo đầu tư tiền ảo hơn 2.000 tỷ đồng

Pháp luật

23:07:23 19/02/2025
Các đối tượng tổ chức nhiều hội thảo kín, lợi dụng hình ảnh của các nhân vật có ảnh hưởng để dụ mọi người tin tưởng tham gia đầu tư.
Quang Tèo: 'Nhiều người tưởng tôi giàu có, thực ra đang nợ tiền ngân hàng'

Quang Tèo: 'Nhiều người tưởng tôi giàu có, thực ra đang nợ tiền ngân hàng'

Sao việt

22:22:26 19/02/2025
Nhờ chăm chỉ, cuộc sống của gia đình tôi không vất vả. Tôi sống rất nông dân, từ tính cách tới ngoại hình, chứ không phải đại gia.
Từng bị bắt nạt vì màu da, Tyla biến mình thành biểu tượng mới tại Hollywood

Từng bị bắt nạt vì màu da, Tyla biến mình thành biểu tượng mới tại Hollywood

Nhạc quốc tế

21:26:54 19/02/2025
Tyla hiện không chỉ là một nghệ sĩ trẻ tài năng mà còn là tiếng nói đại diện cho âm nhạc châu Phi trên thị trường quốc tế.
Giới trẻ ngày đêm túc trực bắt trend chụp ảnh tại ga An Phú: "Visual rất Việt Nam nhưng cứ Thái Lan, Nhật - Hàn kiểu gì ấy!"

Giới trẻ ngày đêm túc trực bắt trend chụp ảnh tại ga An Phú: "Visual rất Việt Nam nhưng cứ Thái Lan, Nhật - Hàn kiểu gì ấy!"

Netizen

21:11:19 19/02/2025
Không chỉ là một điểm trung chuyển hiện đại, ga Metro An Phú còn được ví như góc nước ngoài thu nhỏ giữa lòng Sài Gòn, thu hút đông đảo bạn trẻ đến chụp ảnh.
Mỹ nhân Kristen Bell ủng hộ chồng đóng cảnh thân mật với bạn diễn khác giới

Mỹ nhân Kristen Bell ủng hộ chồng đóng cảnh thân mật với bạn diễn khác giới

Sao âu mỹ

21:00:42 19/02/2025
Minh tinh Kristen Bell chia sẻ cô và chồng - tài tử Dax Shepard, hoàn toàn tin tưởng và ủng hộ nhau thực hiện những cảnh thân mật, nóng bỏng với bạn diễn khác giới.
Hai người may mắn thoát nạn sau va chạm khiến ô tô 7 chỗ biến dạng

Hai người may mắn thoát nạn sau va chạm khiến ô tô 7 chỗ biến dạng

Tin nổi bật

20:57:00 19/02/2025
Đang chạy trên đường, chiếc ô tô 7 chỗ bất ngờ lao qua chiều của hướng ngược lại, va chạm với xe tải khiến phương tiện hư hỏng, biến dạng, giao thông ùn ứ.
Ngôi sao võ thuật Hồng Kim Bảo ngồi xe lăn, gặp vấn đề sức khỏe ở tuổi 73

Ngôi sao võ thuật Hồng Kim Bảo ngồi xe lăn, gặp vấn đề sức khỏe ở tuổi 73

Sao châu á

20:51:54 19/02/2025
Những năm gần đây, vì sức khỏe yếu, Hồng Kim Bảo không còn tham gia đóng phim và sống kín tiếng. Nhưng mỗi lần xuất hiện, ngôi sao võ thuật vẫn luôn gây chú ý.
Pep Guardiola không thông cảm với Bellingham vì tấm thẻ đỏ do chửi thề

Pep Guardiola không thông cảm với Bellingham vì tấm thẻ đỏ do chửi thề

Sao thể thao

20:41:58 19/02/2025
HLV Pep Guardiola của Man City khẳng định trọng tài đã đúng khi rút thẻ đỏ để truất quyền thi đấu với tiền vệ Jude Bellingham bên phía Real Madrid.