Lỗ hổng bảo mật trên hàng triệu thiết bị thông minh

Theo dõi VGT trên

Trong phần mềm hàng triệu thiết bị thông minh trên thế giới sử dụng tồn tại một lỗ hồng bảo mật, qua đó tin tặc dễ dàng xâm nhập, gây gián đoạn hệ thống.

Công ty an ninh mạng Mỹ, Forescout Technologies, đã phát hiện lỗ hổng nghiêm trọng khi tiến hành dự án kéo dài hơn một năm “Project Memoria” – nghiên cứu lớn chưa từng có về bảo mật của giao thức TCP/IP.

Các thiết bị nằm trong phạm vi chịu ảnh hưởng được sản xuất bởi 150 hãng khác nhau, từ nhiệt kế nối mạng đến máy in, router văn phòng, thiết bị chăm sóc y tế và cả thành phần trong hệ thống điều khiển công nghiệp. Phần lớn thiết bị tiêu dùng bị ảnh hưởng là cảm biến nhiệt độ điều khiển từ xa và camera giám sát.

Lỗ hổng bảo mật trên hàng triệu thiết bị thông minh - Hình 1

Lỗ hổng có thể giúp tin tặc tấn công nhiều thiết bị và hệ thống mạng. Ảnh: Forescout .

“Forescout đã thông báo tới các nhà sản xuất về lỗ hổng AMNESIA:33, cũng như giới chức an ninh máy tính Mỹ, Đức và Nhật Bản. Tuy nhiên, khó có thể xác định toàn bộ thiết bị thông minh đều chịu ảnh hưởng bởi lỗ hổng này”, Elisa Costante, Phó chủ tịch phụ trách nghiên cứu của Forescout, cho hay.

Video đang HOT

Chưa có bằng chứng nào cho thấy những lỗ hổng này bị tin tặc lợi dụng để xâm nhập hệ thống mạng của doanh nghiệp và người dùng gia đình. Tuy nhiên, sự xuất hiện của điểm yếu trong phần mềm đóng vai trò trung tâm với những thiết bị kết nối Internet khiến Cơ quan An ninh mạng và Cơ sở hạ tầng Mỹ (CISA) phải đề cập tới vấn đề trong thông báo hôm 8/12.

“Trong trường hợp xấu nhất, các hệ thống kiểm soát nhiều dịch vụ thiết yếu với xã hội như điện, nước và quản lý công trình tự động có thể bị vô hiệu hóa”, Awais Rashid, chuyên gia khoa học máy tính tại Đại học Bristol của Anh, cho biết sau khi xem xét báo cáo của Forescout.

CISA khuyến cáo áp dụng những biện pháp phòng ngừa nhằm hạn chế tối đa nguy cơ bị tin tặc tấn công, bao gồm ngắt những hệ thống điều khiển công nghiệp khỏi mạng Internet và cách ly chúng khỏi mạng máy tính doanh nghiệp.

Phát hiện này cho thấy mối đe dọa thường xuất hiện trong những thiết bị kết nối Internet nhưng không được chú trọng đến bảo mật. “Các nhà phát triển không lập trình đến nơi đến chốn là vấn đề chính trong sự việc này”, Rashid nói thêm.

Việc khắc phục lỗ hổng, vốn có thể ảnh hưởng tới hàng triệu thiết bị, cũng tương đối phức tạp vì chúng nằm trong những phần mềm mã nguồn mở được phát hành tự do để sử dụng và chỉnh sửa. Vấn đề do Forescout phát hiện liên quan tới bộ giao thức TCP/IP dùng để quản lý liên lạc giữa các thiết bị qua Internet.

“Phần mềm mã nguồn mở không thuộc sở hữu của ai. Các bộ mã thường được duy trì bởi những tình nguyện viên. Một số đoạn mã TCP/IP có lỗ hổng đã tồn tại hơn 20 năm, một vài trong số đó thậm chí không còn được hỗ trợ”, phó chủ tịch Costante nói.

“Những nhà sản xuất thiết bị sẽ phải tự vá lỗ hổng, nhiều doanh nghiệp sẽ không nghĩ tới điều này vì tốn thời gian và nguồn lực. Một số đoạn code có điểm yếu được tích hợp trong linh kiện do bên thứ ba cung cấp, nếu không có tài liệu lưu trữ về chúng, thậm chí sẽ không ai biết thiết bị đang tồn tại lỗ hổng. Thử thách lớn nhất là tìm ra bên trong có gì”, bà nói thêm.

Nếu không được khắc phục, các điểm yếu có thể khiến mạng doanh nghiệp dễ tổn thương trước các đợt tấn công từ chối dịch vụ, cài đặt ransomware hoặc malware có thể cướp quyền sử dụng và đưa thiết bị vào mạng lưới botnet. Mạng Internet tại nhà cũng có thể bị tập kích và mở ra cánh cửa xâm nhập vào hệ thống doanh nghiệp, nhất là trong bối cảnh nhiều người đang phải làm việc tại nhà do đại dịch Covid-19.

Ứng dụng tin nhắn hơn 100 triệu lượt tải từ Google Play có lỗ hổng bảo mật lớn

Ứng dụng nhắn tin Go SMS Pro hiện đang có lỗ hổng bảo mật lớn gây ra nhiều nguy hiểm cho người dùng

Mặc dù có hơn 100 triệu lượt cài đặt từ cửa hàng Google Play, tuy nhiên vẫn có một lỗ hổng bảo mật lớn cho người dùng. Nó có tiềm ẩn cho phép người khác truy cập vào những nội dung nhạy cảm mà bạn đã gửi khi sử dụng app. Mặc dù nhà sản xuất thông báo về vấn đề này nhiều tháng trước, nhưng họ vẫn chưa có biện pháp để khắc phục những gì đang xảy ra.

Ứng dụng tin nhắn hơn 100 triệu lượt tải từ Google Play có lỗ hổng bảo mật lớn - Hình 1

TechCrunch cho biết thêm :"Chỉ với vài đường liên kết mà chúng tôi đã thấy số điện thoại, ảnh chụp màn hình chuyển khoản ngân hàng, xác nhận đơn đặt hàng bao gồm địa chỉ nhà riêng, biên bản bắt giữ và những bức ảnh có chất lượng rõ hơn nhiều so với những gì chúng tôi mong đợi." phóng viên an ninh mạng Zack Whittaker cho biết, rõ ràng điều đó không an toàn.

Theo một báo cáo của Trustwave, Go SMS Pro tải các tệp phương tiện của bạn lên internet và chúng có thể được truy cập thông qua URL. Khi bạn gửi ảnh hay video qua Go SMS Pro, nó sẽ tải thông tin đó lên máy chủ, tạo một đường URL và gửi đường link đó cho người khác. Nếu người nhận cũng sử dụng Go SMS Pro, đường link đó sẽ được gửi trực tiếp trong tin nhắn, trong khi nó cũng tự tạo URL và công khai nó trên internet.

Ứng dụng tin nhắn hơn 100 triệu lượt tải từ Google Play có lỗ hổng bảo mật lớn - Hình 2

URL chính là thứ đáng lo ngại, bất kì đường link liên kết nào cũng có thể truy cập một cách công khai. Các URL do ứng dụng tạo ra dường như có địa chỉ tuần tự và nó có thể đoán trước được, có nghĩa là ai cũng có thể xem các tệp khác chỉ bằng cách thay đổi kí tự đường liên kết.

Tệ hơn nữa, phía nhà phát triển đã không có bất cứ phản hồi nào về lỗ hổng này. Trustwave cho biết họ đã bốn lần liên hệ với phía nhà phát triển kể từ ngày 18 tháng 8 năm 2020 để thông báo cho họ về lỗ hổng bảo mật này, nhưng không có bất kì phản hồi gì. TechCrunch đã thử gửi email đến 2 địa chỉ kết nối với ứng dụng. Email đầu tiên đến một địa chỉ bị trả lại với thông báo rằng hộp thư đến đã đầy. Một email khác đã được mở nhưng không được hồi âm và email còn lại không được mở. The Verge đã cố gắng liên hệ với nhà phát triển để thông báo thông qua một email có trên danh sách tại Cửa hàng Play, nhưng email bị trả lại với thông báo "hộp thư đến của người nhận đã đầy". Trang web của nhà phát triển ở Google Play dường như đã bị hỏng.

Vì vậy, bạn nên tìm kiếm một ứng dụng nhắn tin khác để đảm bảo an toàn cho mình.

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Tang thương bao trùm Cbiz: Thêm nam diễn viên đột ngột qua đời ở tuổi 27Tang thương bao trùm Cbiz: Thêm nam diễn viên đột ngột qua đời ở tuổi 27
10:53:44 04/02/2025
Sốc: Từ Hy Viên không được làm tim phổi nhân tạo trong lúc nguy kịch, nguyên nhân tử vong chính thức được công bốSốc: Từ Hy Viên không được làm tim phổi nhân tạo trong lúc nguy kịch, nguyên nhân tử vong chính thức được công bố
06:37:24 04/02/2025
Vụ con gái vứt nhầm kim cương 1 tỷ đồng của mẹ: Chủ nhân tắt hy vọng khi nhìn thấy núi rác trước mặtVụ con gái vứt nhầm kim cương 1 tỷ đồng của mẹ: Chủ nhân tắt hy vọng khi nhìn thấy núi rác trước mặt
10:41:35 04/02/2025
Lời tiên tri "Từ Hy Viên không thọ quá 50 tuổi" hơn 20 năm về trước khiến dân mạng dậy sóngLời tiên tri "Từ Hy Viên không thọ quá 50 tuổi" hơn 20 năm về trước khiến dân mạng dậy sóng
06:58:44 04/02/2025
Thảm cảnh của Từ Hy Viên: Không thể đóng phim vì lý do đau lòng, 2 lần suýt chết ám ảnh cả đờiThảm cảnh của Từ Hy Viên: Không thể đóng phim vì lý do đau lòng, 2 lần suýt chết ám ảnh cả đời
08:20:48 04/02/2025
No.1 Hot seach: Chồng cũ Từ Hy Viên dầm mưa trên phố sau tin vợ cũ qua đời vì bệnh cúmNo.1 Hot seach: Chồng cũ Từ Hy Viên dầm mưa trên phố sau tin vợ cũ qua đời vì bệnh cúm
08:55:30 04/02/2025
Mỹ nam duy nhất được Từ Hy Viên cầu hôn: Lụy tình đến mức trầm cảm, nhận cái kết ê chề mất cả bồ lẫn bạnMỹ nam duy nhất được Từ Hy Viên cầu hôn: Lụy tình đến mức trầm cảm, nhận cái kết ê chề mất cả bồ lẫn bạn
09:03:31 04/02/2025
Mở miệng hỏi xin chồng 50 triệu để khám bệnh cho mẹ, anh đưa 200 triệu nhưng kèm điều kiện khiến tôi muốn ly hônMở miệng hỏi xin chồng 50 triệu để khám bệnh cho mẹ, anh đưa 200 triệu nhưng kèm điều kiện khiến tôi muốn ly hôn
05:59:15 04/02/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Diện quần tây ống rộng để trông cao hơn

Diện quần tây ống rộng để trông cao hơn

Thời trang

11:22:59 04/02/2025
Eo cao, ống rộng thẳng hoặc hơi xòe từ hông xuống gấu và sang trọng không kém, quần tây hay còn gọi quần palazzo là chiếc quần duy nhất vừa vặn với mọi người, đặc biệt nó còn hỗ trợ cho người mặc tăng thêm vài centimet.
Chồng ôm thi thể Từ Hy Viên gào khóc, hôn vĩnh biệt trước khi vợ bị hỏa táng

Chồng ôm thi thể Từ Hy Viên gào khóc, hôn vĩnh biệt trước khi vợ bị hỏa táng

Sao châu á

11:21:39 04/02/2025
Theo tờ Next Apple, họ hàng, 1 số người bạn thân thiết và chồng Từ Hy Viên là nam ca sĩ Koo Jun Yup đã kịp sang Nhật Bản nhìn mặt nữ diễn viên lần cuối.
Phụ nữ sinh vào 5 tháng âm lịch này giàu lòng trắc ẩn nên hưởng nhiều phúc lành, hậu vận phú quý

Phụ nữ sinh vào 5 tháng âm lịch này giàu lòng trắc ẩn nên hưởng nhiều phúc lành, hậu vận phú quý

Trắc nghiệm

11:15:34 04/02/2025
Khi nhắc đến những phụ nữ sinh vào 5 tháng Âm lịch đặc biệt này, không ít người sẽ gật gù công nhận một điều rằng, số phận họ dường như đã được Thần tài ghi danh từ lâu.
Apple Arcade chuẩn bị ra mắt 3 tựa game cùng lúc, có một tựa game đưa người chơi 9x trở lại tuổi thanh xuân

Apple Arcade chuẩn bị ra mắt 3 tựa game cùng lúc, có một tựa game đưa người chơi 9x trở lại tuổi thanh xuân

Mọt game

11:02:55 04/02/2025
Apple Arcade tiếp tục lì xì cộng đồng game thủ mùa Tết này bằng 3 tựa game mới siêu bánh cuốn . Apple Arcade chuẩn bị ra mắt 3 tựa game mới cùng lúc?
Món ăn buổi sáng giúp giải rượu tốt nhất

Món ăn buổi sáng giúp giải rượu tốt nhất

Sức khỏe

11:00:15 04/02/2025
Rượu là thuốc lợi tiểu có thể gây mất nước, từ đó gây ra một số triệu chứng khó chịu hơn khi say rượu, chẳng hạn đau đầu, chóng mặt, khát nước và mệt mỏi. Vì vậy, việc bù nước vào ngày hôm sau là điều quan trọng.
Dòng chữ ghi trên mép phong bao lì xì bỗng khiến nhiều người phát hiện mình "thắng đời 1000 - 0"

Dòng chữ ghi trên mép phong bao lì xì bỗng khiến nhiều người phát hiện mình "thắng đời 1000 - 0"

Netizen

10:49:16 04/02/2025
Mới đây trên MXH Threads, Nguyễn Lâm Thảo Tâm - cô bạn Gen Z xinh đẹp thu hút sự chú ý khi đăng tải hình ảnh phong bao lì xì của mình.
Cuộc chiến thương mại mới của Tổng thống Trump: Đồng minh thành mục tiêu

Cuộc chiến thương mại mới của Tổng thống Trump: Đồng minh thành mục tiêu

Thế giới

10:32:03 04/02/2025
Philip Verleger, nhà phân tích năng lượng kỳ cựu, nhận định: Ông Trump có ý định làm cho nước Mỹ vĩ đại trở lại bằng cách làm giảm sức mạnh của mọi quốc gia khác. Hợp tác không phải là mục tiêu, trọng tâm của ông ấy là thống trị .
Thịt luộc thừa sau Tết đem làm gỏi cổ hũ dừa giòn ngon, chua chua ngọt ngọt siêu hấp dẫn

Thịt luộc thừa sau Tết đem làm gỏi cổ hũ dừa giòn ngon, chua chua ngọt ngọt siêu hấp dẫn

Ẩm thực

10:26:43 04/02/2025
Kết hợp thịt luộc mềm thơm, thịt tôm chắc ngon, với vị giòn ngọt của cổ hủ dừa, hòa quyện cùng nước trộn gỏi chua cay, món ăn này không chỉ giúp làm mới thực đơn mà còn là cách giải ngán hiệu quả.
Mẹ 80 tuổi tai biến nằm liệt giường, các con vẫn làm hơn 30 mâm cỗ mừng thọ

Mẹ 80 tuổi tai biến nằm liệt giường, các con vẫn làm hơn 30 mâm cỗ mừng thọ

Góc tâm tình

09:55:52 04/02/2025
Nhìn cảnh con cháu ăn uống linh đình ngoài sân, mẹ nằm một chỗ trong nhà, thần trí chẳng còn minh mẫn, tôi thấy ngập tràn nỗi xót xa.
Mua bán trái phép ma túy ở cổng chùa

Mua bán trái phép ma túy ở cổng chùa

Pháp luật

09:46:43 04/02/2025
Lê Văn Thanh bị công an bắt quả tang khi đang có hành vi mua bán trái phép chất ma túy ở khu vực cổng chùa My Sơn (Hải Phòng).
Mùng 1 Tết, nữ cán bộ phường giật mình với cuộc điện thoại lúc nửa đêm

Mùng 1 Tết, nữ cán bộ phường giật mình với cuộc điện thoại lúc nửa đêm

Tin nổi bật

09:42:02 04/02/2025
Trong ca trực những ngày nghỉ Tết Ất Tỵ, chị Huệ cán bộ văn phòng một cửa UBND phường Dịch Vọng (Hà Nội) 2 lần nhận được điện thoại của công dân về việc đề nghị làm thủ tục khai tử cho người thân.