Lỗ hổng bảo mật trên hàng triệu thiết bị thông minh

Theo dõi VGT trên

Trong phần mềm hàng triệu thiết bị thông minh trên thế giới sử dụng tồn tại một lỗ hồng bảo mật, qua đó tin tặc dễ dàng xâm nhập, gây gián đoạn hệ thống.

Công ty an ninh mạng Mỹ, Forescout Technologies, đã phát hiện lỗ hổng nghiêm trọng khi tiến hành dự án kéo dài hơn một năm “Project Memoria” – nghiên cứu lớn chưa từng có về bảo mật của giao thức TCP/IP.

Các thiết bị nằm trong phạm vi chịu ảnh hưởng được sản xuất bởi 150 hãng khác nhau, từ nhiệt kế nối mạng đến máy in, router văn phòng, thiết bị chăm sóc y tế và cả thành phần trong hệ thống điều khiển công nghiệp. Phần lớn thiết bị tiêu dùng bị ảnh hưởng là cảm biến nhiệt độ điều khiển từ xa và camera giám sát.

Lỗ hổng bảo mật trên hàng triệu thiết bị thông minh - Hình 1

Lỗ hổng có thể giúp tin tặc tấn công nhiều thiết bị và hệ thống mạng. Ảnh: Forescout .

“Forescout đã thông báo tới các nhà sản xuất về lỗ hổng AMNESIA:33, cũng như giới chức an ninh máy tính Mỹ, Đức và Nhật Bản. Tuy nhiên, khó có thể xác định toàn bộ thiết bị thông minh đều chịu ảnh hưởng bởi lỗ hổng này”, Elisa Costante, Phó chủ tịch phụ trách nghiên cứu của Forescout, cho hay.

Video đang HOT

Chưa có bằng chứng nào cho thấy những lỗ hổng này bị tin tặc lợi dụng để xâm nhập hệ thống mạng của doanh nghiệp và người dùng gia đình. Tuy nhiên, sự xuất hiện của điểm yếu trong phần mềm đóng vai trò trung tâm với những thiết bị kết nối Internet khiến Cơ quan An ninh mạng và Cơ sở hạ tầng Mỹ (CISA) phải đề cập tới vấn đề trong thông báo hôm 8/12.

“Trong trường hợp xấu nhất, các hệ thống kiểm soát nhiều dịch vụ thiết yếu với xã hội như điện, nước và quản lý công trình tự động có thể bị vô hiệu hóa”, Awais Rashid, chuyên gia khoa học máy tính tại Đại học Bristol của Anh, cho biết sau khi xem xét báo cáo của Forescout.

CISA khuyến cáo áp dụng những biện pháp phòng ngừa nhằm hạn chế tối đa nguy cơ bị tin tặc tấn công, bao gồm ngắt những hệ thống điều khiển công nghiệp khỏi mạng Internet và cách ly chúng khỏi mạng máy tính doanh nghiệp.

Phát hiện này cho thấy mối đe dọa thường xuất hiện trong những thiết bị kết nối Internet nhưng không được chú trọng đến bảo mật. “Các nhà phát triển không lập trình đến nơi đến chốn là vấn đề chính trong sự việc này”, Rashid nói thêm.

Việc khắc phục lỗ hổng, vốn có thể ảnh hưởng tới hàng triệu thiết bị, cũng tương đối phức tạp vì chúng nằm trong những phần mềm mã nguồn mở được phát hành tự do để sử dụng và chỉnh sửa. Vấn đề do Forescout phát hiện liên quan tới bộ giao thức TCP/IP dùng để quản lý liên lạc giữa các thiết bị qua Internet.

“Phần mềm mã nguồn mở không thuộc sở hữu của ai. Các bộ mã thường được duy trì bởi những tình nguyện viên. Một số đoạn mã TCP/IP có lỗ hổng đã tồn tại hơn 20 năm, một vài trong số đó thậm chí không còn được hỗ trợ”, phó chủ tịch Costante nói.

“Những nhà sản xuất thiết bị sẽ phải tự vá lỗ hổng, nhiều doanh nghiệp sẽ không nghĩ tới điều này vì tốn thời gian và nguồn lực. Một số đoạn code có điểm yếu được tích hợp trong linh kiện do bên thứ ba cung cấp, nếu không có tài liệu lưu trữ về chúng, thậm chí sẽ không ai biết thiết bị đang tồn tại lỗ hổng. Thử thách lớn nhất là tìm ra bên trong có gì”, bà nói thêm.

Nếu không được khắc phục, các điểm yếu có thể khiến mạng doanh nghiệp dễ tổn thương trước các đợt tấn công từ chối dịch vụ, cài đặt ransomware hoặc malware có thể cướp quyền sử dụng và đưa thiết bị vào mạng lưới botnet. Mạng Internet tại nhà cũng có thể bị tập kích và mở ra cánh cửa xâm nhập vào hệ thống doanh nghiệp, nhất là trong bối cảnh nhiều người đang phải làm việc tại nhà do đại dịch Covid-19.

Ứng dụng tin nhắn hơn 100 triệu lượt tải từ Google Play có lỗ hổng bảo mật lớn

Ứng dụng nhắn tin Go SMS Pro hiện đang có lỗ hổng bảo mật lớn gây ra nhiều nguy hiểm cho người dùng

Mặc dù có hơn 100 triệu lượt cài đặt từ cửa hàng Google Play, tuy nhiên vẫn có một lỗ hổng bảo mật lớn cho người dùng. Nó có tiềm ẩn cho phép người khác truy cập vào những nội dung nhạy cảm mà bạn đã gửi khi sử dụng app. Mặc dù nhà sản xuất thông báo về vấn đề này nhiều tháng trước, nhưng họ vẫn chưa có biện pháp để khắc phục những gì đang xảy ra.

Ứng dụng tin nhắn hơn 100 triệu lượt tải từ Google Play có lỗ hổng bảo mật lớn - Hình 1

TechCrunch cho biết thêm :"Chỉ với vài đường liên kết mà chúng tôi đã thấy số điện thoại, ảnh chụp màn hình chuyển khoản ngân hàng, xác nhận đơn đặt hàng bao gồm địa chỉ nhà riêng, biên bản bắt giữ và những bức ảnh có chất lượng rõ hơn nhiều so với những gì chúng tôi mong đợi." phóng viên an ninh mạng Zack Whittaker cho biết, rõ ràng điều đó không an toàn.

Theo một báo cáo của Trustwave, Go SMS Pro tải các tệp phương tiện của bạn lên internet và chúng có thể được truy cập thông qua URL. Khi bạn gửi ảnh hay video qua Go SMS Pro, nó sẽ tải thông tin đó lên máy chủ, tạo một đường URL và gửi đường link đó cho người khác. Nếu người nhận cũng sử dụng Go SMS Pro, đường link đó sẽ được gửi trực tiếp trong tin nhắn, trong khi nó cũng tự tạo URL và công khai nó trên internet.

Ứng dụng tin nhắn hơn 100 triệu lượt tải từ Google Play có lỗ hổng bảo mật lớn - Hình 2

URL chính là thứ đáng lo ngại, bất kì đường link liên kết nào cũng có thể truy cập một cách công khai. Các URL do ứng dụng tạo ra dường như có địa chỉ tuần tự và nó có thể đoán trước được, có nghĩa là ai cũng có thể xem các tệp khác chỉ bằng cách thay đổi kí tự đường liên kết.

Tệ hơn nữa, phía nhà phát triển đã không có bất cứ phản hồi nào về lỗ hổng này. Trustwave cho biết họ đã bốn lần liên hệ với phía nhà phát triển kể từ ngày 18 tháng 8 năm 2020 để thông báo cho họ về lỗ hổng bảo mật này, nhưng không có bất kì phản hồi gì. TechCrunch đã thử gửi email đến 2 địa chỉ kết nối với ứng dụng. Email đầu tiên đến một địa chỉ bị trả lại với thông báo rằng hộp thư đến đã đầy. Một email khác đã được mở nhưng không được hồi âm và email còn lại không được mở. The Verge đã cố gắng liên hệ với nhà phát triển để thông báo thông qua một email có trên danh sách tại Cửa hàng Play, nhưng email bị trả lại với thông báo "hộp thư đến của người nhận đã đầy". Trang web của nhà phát triển ở Google Play dường như đã bị hỏng.

Vì vậy, bạn nên tìm kiếm một ứng dụng nhắn tin khác để đảm bảo an toàn cho mình.

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

HOT: Minh Hằng chính thức lên tiếng ồn ào tái hợp với Hồ Ngọc Hà: "Em không sai, chị cũng không sai"HOT: Minh Hằng chính thức lên tiếng ồn ào tái hợp với Hồ Ngọc Hà: "Em không sai, chị cũng không sai"
19:48:40 24/01/2025
Xuân Son rạng rỡ xuất viện, về Nam Định ăn TếtXuân Son rạng rỡ xuất viện, về Nam Định ăn Tết
19:47:05 24/01/2025
Bắt quả tang hành động xấu hổ của nam shipper, chủ nhà thốt ra 2 chữ khiến nhiều người giật mìnhBắt quả tang hành động xấu hổ của nam shipper, chủ nhà thốt ra 2 chữ khiến nhiều người giật mình
21:25:21 24/01/2025
Kaity Nguyễn chính thức lên tiếng vụ bị bạn diễn nam cưỡng hôn trên thảm đỏKaity Nguyễn chính thức lên tiếng vụ bị bạn diễn nam cưỡng hôn trên thảm đỏ
20:52:20 24/01/2025
1 cặp đôi phim giả tình thật sắp kết hôn: Nhà gái là nữ thần trẻ mãi không già, nhà trai cả sắc lẫn tài đều hoàn hảo tuyệt đối1 cặp đôi phim giả tình thật sắp kết hôn: Nhà gái là nữ thần trẻ mãi không già, nhà trai cả sắc lẫn tài đều hoàn hảo tuyệt đối
23:45:20 24/01/2025
Kim Huyền tiết lộ lý do nhận vai chị Nhớ của "Không thời gian"Kim Huyền tiết lộ lý do nhận vai chị Nhớ của "Không thời gian"
18:56:38 24/01/2025
Gameshow bị dừng lên sóng, động thái khác lạ của Ninh Dương Lan Ngọc và sự khó hiểu của nhà sản xuấtGameshow bị dừng lên sóng, động thái khác lạ của Ninh Dương Lan Ngọc và sự khó hiểu của nhà sản xuất
21:57:08 24/01/2025
Nghệ sĩ cải lương Diệp Tuyết Anh qua đờiNghệ sĩ cải lương Diệp Tuyết Anh qua đời
23:12:34 24/01/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Thảm đỏ hot nhất hôm nay: Diệp Lâm Anh - Thùy Tiên đẹp sáng bừng khung hình, 1 nàng hậu lột xác quá gắt chấn động cõi mạng

Thảm đỏ hot nhất hôm nay: Diệp Lâm Anh - Thùy Tiên đẹp sáng bừng khung hình, 1 nàng hậu lột xác quá gắt chấn động cõi mạng

Hậu trường phim

23:51:44 24/01/2025
Tuy diễn ra vào thời điểm cận Tết nhưng sự kiện ra mắt Nụ Hôn Bạc Tỷ vẫn quy tụ đông đảo những gương mặt đình đám trong làng giải trí Việt và được khán giả cực quan tâm.
"Đỉnh của chóp" sự kiện hợp tác Free Fire x Naruto Shippuden, từ game thủ cho đến fan anime đều không nên bỏ lỡ

"Đỉnh của chóp" sự kiện hợp tác Free Fire x Naruto Shippuden, từ game thủ cho đến fan anime đều không nên bỏ lỡ

Mọt game

23:48:25 24/01/2025
Liệu tựa game súng sinh tồn nổi tiếng bậc nhất và một trong những anime đình đám nhất mọi thời đại sẽ mang đến điều đặc biệt nào cho game thủ.
Triệu Lộ Tư gây sốc khi tiết lộ quá trình điều trị đau đớn, phải uống một loại thuốc mới giữ được mạng sống

Triệu Lộ Tư gây sốc khi tiết lộ quá trình điều trị đau đớn, phải uống một loại thuốc mới giữ được mạng sống

Sao châu á

23:47:34 24/01/2025
Triệu Lộ Tư cho biết cô từng coi thường bệnh tật và luôn nghĩ bản thân là gánh nặng. Sau đó, nữ diễn viên phải đối diện với khoảng thời gian đen tối nhất.
"Mỹ nam nhà bên" đẹp nhất màn ảnh Hoa ngữ hiện tại, phim mới cực hay phải xem dịp Tết Nguyên đán 2025

"Mỹ nam nhà bên" đẹp nhất màn ảnh Hoa ngữ hiện tại, phim mới cực hay phải xem dịp Tết Nguyên đán 2025

Phim châu á

23:39:14 24/01/2025
Sau thành công rực rỡ với Cửu trọng tử đóng cùng Mạnh Tử Nghĩa, anh tiếp tục gây ấn tượng trong bộ phim hiện đại Gửi bản thân năm 1999 .
Khởi tố Giám đốc Trung tâm Giám định Y khoa Thanh Hóa

Khởi tố Giám đốc Trung tâm Giám định Y khoa Thanh Hóa

Pháp luật

23:34:53 24/01/2025
Ngày 24/1, nguồn tin của phóng viên cho hay, ông Nguyễn Văn Tài - Giám đốc Trung tâm Giám định Y khoa Thanh Hóa đã bị cơ quan Cảnh sát điều tra khởi tố do có hành vi sửa, thay đổi kết luận giám định y khoa.
Công tố viên Hàn Quốc yêu cầu tăng thời hạn tạm giam tổng thống bị luận tội

Công tố viên Hàn Quốc yêu cầu tăng thời hạn tạm giam tổng thống bị luận tội

Thế giới

23:31:17 24/01/2025
Cơ quan công tố Hàn Quốc đã đệ đơn yêu cầu tòa án kéo dài thời hạn tạm giam Tổng thống bị luận tội Yoon Suk Yeol trong lúc đẩy nhanh cuộc điều tra để tiến hành truy tố.
Khánh Thi được chồng trẻ tặng toàn hàng hiệu, Bằng Kiều mừng sinh nhật bạn gái

Khánh Thi được chồng trẻ tặng toàn hàng hiệu, Bằng Kiều mừng sinh nhật bạn gái

Sao việt

23:26:17 24/01/2025
Khánh Thi khoe được chồng trẻ Phan Hiển tặng toàn đồ hiệu. Ca sĩ Bằng Kiều chúc mừng sinh nhật bạn gái kém 17 tuổi.
Chàng trai hát nhạc Hoàng Thi Thơ khiến danh ca Thái Châu khóc nức nở

Chàng trai hát nhạc Hoàng Thi Thơ khiến danh ca Thái Châu khóc nức nở

Tv show

23:17:49 24/01/2025
Chọn ca khúc Mái tranh chiều để trình diễn, chàng trai trẻ khiến danh ca Thái Châu bật khóc khi kể câu chuyện về nhạc sĩ Hoàng Thi Thơ nơi xứ người.
Tài sản ròng 'khủng' của rapper Kanye West

Tài sản ròng 'khủng' của rapper Kanye West

Sao âu mỹ

23:09:55 24/01/2025
Nam ca sĩ nhạc rap Kanye Wet (47 tuổi), thường được gọi là Ye, vừa đăng lên Instagram chia sẻ tài sản ròng khổng lồ với 20,5 triệu người theo dõi anh.
Chuyện gì xảy ra giữa Hồ Ngọc Hà và Minh Hằng?

Chuyện gì xảy ra giữa Hồ Ngọc Hà và Minh Hằng?

Nhạc việt

22:48:43 24/01/2025
Nhiều khán giả mới mông lung , không tỏ tường rõ quá khứ giữa Minh Hằng và Hồ Ngọc Hà. Và thế là giai thoại chị chị em em lại được đào mộ .
Bruno Mars hoá "trai hư" rủ Rosé và Lady Gaga tham gia MV 19+, gây sốc với loạt hình ảnh "nóng mắt"

Bruno Mars hoá "trai hư" rủ Rosé và Lady Gaga tham gia MV 19+, gây sốc với loạt hình ảnh "nóng mắt"

Nhạc quốc tế

22:44:00 24/01/2025
12 giờ trưa 24/1/2025 (giờ Việt Nam), Bruno Mars trở lại với nhạc phẩm mới mang tên Fat Juicy & Wet, góp giọng cùng Sexyy Red.