Twitter vá lỗ hổng bảo mật xâm nhập tin nhắn trên ứng dụng Android

Một lỗ hổng trên ứng dụng Android có thể làm lộ thông tin riêng tư, vừa được Twitter vá lại và công bố với người dùng.

Twitter vá lỗ hổng bảo mật xâm nhập tin nhắn trên ứng dụng Android - Hình 1

Twitter vá lỗ hổng trên ứng dụng Android

Twitter đã tiết lộ thông tin về một lỗ hổng có thể đã gây ra một đòn đánh mạnh vào vấn đề bảo mật của nền tảng này. Một bài viết trên blog thông báo gần đây họ đã khắc phục sự cố bảo mật với ứng dụng Android, mà lỗ hổng này có thể cho phép kẻ tấn công truy cập vào Direct Messages và dữ liệu riêng tư khác của bạn thông qua một ứng dụng độc hại.

Video đang HOT

Lỗ hổng này có liên quan đến vấn đề bảo mật với Android 8 và 9, có thể phá vỡ các quyền hệ thống của Android có chức năng bảo vệ chống truy cập trái phép vào dữ liệu riêng tư. Trước đó Google khắc phục sự cố vào tháng 10.2018 thông qua một bản vá bảo mật, đã được cung cấp cho 96% người dùng Twitter trên Android.

Hiện tại, Twitter không tìm thấy bằng chứng nào cho thấy lỗ hổng này đã bị khai thác đối với người dùng của mình. Tuy nhiên không có gì đảm bảo rằng nó sẽ không bị dòm ngó trong tương lai, vì vậy họ đã cập nhật ứng dụng trên Android để ngăn các ứng dụng bên ngoài truy cập vào dữ liệu bên trong ứng dụng của Twitter.

Twitter yêu cầu người dùng nên cập nhật ứng dụng lên phiên bản mới nhất và tuyên bố sẽ xác định các thay đổi đối với các quy trình bảo mật của mình để tránh các vấn đề tương tự xảy ra trong tương lai. Lỗ hổng này không ảnh hưởng đến các ứng dụng web và ứng dụng iOS của Twitter.

Nhiều ứng dụng chống virus phổ biến dễ bị lỗ hổng bảo mật

Rack911 Labs vừa tiết lộ 28 chương trình chống virus phổ biến, bao gồm Microsoft Defender, McAfee Endpoint Security và Malwarebytes, đang đối diện với lỗ hổng bảo mật.

Nhiều ứng dụng chống virus phổ biến dễ bị lỗ hổng bảo mật - Hình 1

Người dùng nên cập nhật các phần mềm bảo mật để phòng tránh symlink races

Theo Engadget , báo cáo cho biết lỗ hổng bảo mật này cho phép kẻ tấn công xóa các tập tin cần thiết và có thể được sử dụng để nhắc nhở người dùng cài đặt phần mềm độc hại. Cuộc tấn công được biết đến với tên "symlink races", chúng sử dụng các liên kết tượng trưng và các mối nối thư mục để liên kết các tập tin độc hại với các tập tin hợp pháp trong suốt thời gian giữa việc quét một tập tin để tìm virus và khi nó bị xóa.

Đáng chú ý, Rack911 Labs cho rằng cách tiếp cận không chỉ hoạt động trên các bộ phần mềm bảo mật mà còn trên các nền tảng hệ điều hành khác nhau.

Những kẻ xâm nhập vẫn sẽ cần phải tải xuống và chạy mã cần thiết trước khi khởi chạy một cuộc tấn công "symlink races", vì vậy đây là một công cụ để tạo điều kiện cho một vi phạm hiện có hơn là bắt đầu nó. Các nhà nghiên cứu cũng lưu ý hầu hết các nhà cung cấp phần mềm bảo mật (AVG, F-Secure, McAfee và Symantec) đã sửa lỗi, trong khi một số vẫn chưa.

Điều này khiến một số phần mềm chống virus vẫn dễ bị tổn thương, làm giảm hiệu quả trong việc chống virus của nó và làm cho phần mềm độc hại gây ra những hậu quả nhất định. Các nhà nghiên cứu khuyến khích người dùng cần thường xuyên cập nhật phần mềm bảo mật ngay cả khi chỉ đơn giản là giảm thiệt hại tiềm tàng nếu ai đó xâm phạm vào hệ thống của người dùng.

Kiến Văn

Bạn thấy bài viết này có hữu ích không?
Không

Tin liên quan

Tiêu điểm

Cần Thơ sẽ có Trung tâm UAV - Robot phục vụ nông nghiệp thông minhCần Thơ sẽ có Trung tâm UAV - Robot phục vụ nông nghiệp thông minh
16:08:46 10/09/2025
Vì sao các tập đoàn công nghệ trả hàng triệu USD để thu hút nhân tài AI?Vì sao các tập đoàn công nghệ trả hàng triệu USD để thu hút nhân tài AI?
18:54:58 09/09/2025
"Gã khổng lồ" Alibaba phát hành mô hình AI cạnh tranh với OpenAI và Google"Gã khổng lồ" Alibaba phát hành mô hình AI cạnh tranh với OpenAI và Google
09:05:15 10/09/2025
Ra mắt ứng dụng hỗ trợ ra quyết định lâm sàng cho hệ thống y tế tích hợp AIRa mắt ứng dụng hỗ trợ ra quyết định lâm sàng cho hệ thống y tế tích hợp AI
15:52:34 10/09/2025
NVIDIA và ADI bắt tay thúc đẩy kỷ nguyên robot thông minhNVIDIA và ADI bắt tay thúc đẩy kỷ nguyên robot thông minh
16:12:05 10/09/2025
Ngân hàng và dịch vụ tài chính dẫn đầu về ứng dụng AI và GenAINgân hàng và dịch vụ tài chính dẫn đầu về ứng dụng AI và GenAI
16:33:01 11/09/2025
Doanh nghiệp thương mại điện tử, bán lẻ trở thành mục tiêu ưu tiên của hackerDoanh nghiệp thương mại điện tử, bán lẻ trở thành mục tiêu ưu tiên của hacker
15:56:18 10/09/2025
Nền tảng du lịch trực tuyến chạy đua ứng phó sự trỗi dậy của tác nhân AINền tảng du lịch trực tuyến chạy đua ứng phó sự trỗi dậy của tác nhân AI
10:18:27 11/09/2025

Tin đang nóng

Chấn động vụ "ngọc nữ" bị ông lớn giở đồi bại: Mắc bệnh tâm thần và ra đi trong cô độc ở tuổi 55Chấn động vụ "ngọc nữ" bị ông lớn giở đồi bại: Mắc bệnh tâm thần và ra đi trong cô độc ở tuổi 55
13:38:22 11/09/2025
Giỡn mà thiệt: Người đàn ông ở Cà Mau mỗi tuần lại thấy cưới một lần, nhà có máy bay riêng, ê hề "siêu xe"...Giỡn mà thiệt: Người đàn ông ở Cà Mau mỗi tuần lại thấy cưới một lần, nhà có máy bay riêng, ê hề "siêu xe"...
12:59:07 11/09/2025
Thiên An bị cấm tái xuấtThiên An bị cấm tái xuất
15:35:06 11/09/2025
Nhà ngoại giao phim 'Mưa đỏ' từng là hoa hậu có tiếng, U50 an yên bên chồng conNhà ngoại giao phim 'Mưa đỏ' từng là hoa hậu có tiếng, U50 an yên bên chồng con
13:25:21 11/09/2025
Diễn viên Lan Phương được khuyên bớt kể lể chuyện ly hôn trên MXHDiễn viên Lan Phương được khuyên bớt kể lể chuyện ly hôn trên MXH
13:34:35 11/09/2025
Ông bà nói "cửa đối cửa ắt gây hại": Gia đình lục đục, công việc bế tắc, làm ăn lận đận suốt một đờiÔng bà nói "cửa đối cửa ắt gây hại": Gia đình lục đục, công việc bế tắc, làm ăn lận đận suốt một đời
13:09:02 11/09/2025
Apple chính thức "khai tử" 4 mẫu iPhone, người dùng có lo lắng?Apple chính thức "khai tử" 4 mẫu iPhone, người dùng có lo lắng?
13:54:03 11/09/2025
Rò rỉ ảnh hiện trường nơi "mỹ nam cổ trang số 1 Trung Quốc" ngã lầu tử vong vào sáng nay?Rò rỉ ảnh hiện trường nơi "mỹ nam cổ trang số 1 Trung Quốc" ngã lầu tử vong vào sáng nay?
16:45:29 11/09/2025

Tin mới nhất

Samsung ra mắt trợ lý Vision AI tại IFA 2025

Samsung ra mắt trợ lý Vision AI tại IFA 2025

16:36:33 11/09/2025
Điểm khác biệt của trợ lý Vision AI chính là khả năng trả lời câu hỏi và yêu cầu bằng các phản hồi trực quan, thông minh từ nhiều AI agent, chỉ với thao tác nhấn nút AI trên điều khiển từ xa.
OpenAI ký thỏa thuận điện toán đám mây lịch sử trị giá 300 tỷ USD với Oracle

OpenAI ký thỏa thuận điện toán đám mây lịch sử trị giá 300 tỷ USD với Oracle

16:29:00 11/09/2025
Động thái này trùng thời điểm OpenAI tham gia dự án Stargate, trong đó OpenAI, SoftBank và Oracle cam kết đầu tư 500 tỷ USD xây dựng trung tâm dữ liệu tại Mỹ trong 4 năm tới.
"Xanh hóa" AI: Nhiệm vụ cấp bách cho Đông Nam Á

"Xanh hóa" AI: Nhiệm vụ cấp bách cho Đông Nam Á

10:21:58 11/09/2025
Một giải pháp là thiết kế AI thông minh hơn, tinh gọn hơn, bằng cách xây dựng các ứng dụng mang lại kết quả tương tự nhưng với khối lượng xử lý tính toán ít hơn, qua đó giảm nhu cầu về cả hạ tầng và năng lượng.
Tạo đột phá thể chế, thúc đẩy khoa học công nghệ và đổi mới sáng tạo

Tạo đột phá thể chế, thúc đẩy khoa học công nghệ và đổi mới sáng tạo

16:45:27 09/09/2025
Bên cạnh đó, các công cụ tài chính hỗ trợ đổi mới sáng tạo chưa phát huy hiệu quả như kỳ vọng. Quỹ phát triển khoa học và công nghệ của doanh nghiệp được thành lập theo quy định pháp luật, nhưng việc sử dụng còn nhiều vướng mắc.
Khi trí tuệ nhân tạo 'bước vào' phòng phỏng vấn tuyển dụng

Khi trí tuệ nhân tạo 'bước vào' phòng phỏng vấn tuyển dụng

14:34:18 09/09/2025
Một báo cáo mới đã mang đến những góc nhìn sâu sắc hơn cho cuộc tranh luận về việc liệu đầu tư vào công nghệ trí tuệ nhân tạo (AI) có thực sự đáng giá đối với các doanh nghiệp hay không.
Ứng dụng trợ lý ảo hỗ trợ sinh viên trong trường đại học

Ứng dụng trợ lý ảo hỗ trợ sinh viên trong trường đại học

14:30:39 09/09/2025
Các phản hồi từ công cụ AI này được xây dựng dựa trên nền tảng dữ liệu sinh viên đáng tin cậy và được hợp nhất thông qua Data Cloud, hệ thống lưu trữ dữ liệu quy mô lớn thuộc nền tảng Salesforce.
Meta đối mặt thêm 'sóng gió' từ cáo buộc sai sót trong đảm bảo an ninh mạng

Meta đối mặt thêm 'sóng gió' từ cáo buộc sai sót trong đảm bảo an ninh mạng

14:26:40 09/09/2025
Vụ việc này có thể thúc đẩy những động thái tăng cường giám sát đối với các hoạt động bảo vệ dữ liệu của Meta trên các nền tảng mạng xã hội của họ gồm Facebook, Instagram và WhatsApp vốn phục vụ hàng tỷ người dùng trên toàn cầu.
Apple ra mắt iPhone 17, iOS 26 và loạt sản phẩm mới

Apple ra mắt iPhone 17, iOS 26 và loạt sản phẩm mới

11:01:27 09/09/2025
Tâm điểm sự kiện là bốn mẫu iPhone mới gồm iPhone 17, iPhone 17 Air, iPhone 17 Pro và iPhone 17 Pro Max. Toàn bộ dòng máy trang bị màn hình OLED ProMotion 120 Hz, chip A19 và A19 Pro cho hiệu năng cùng khả năng tản nhiệt tốt hơn.
Windows 10 "nổi loạn" giành lại thị phần từ Windows 11 ngay trước giờ G

Windows 10 "nổi loạn" giành lại thị phần từ Windows 11 ngay trước giờ G

11:38:56 08/09/2025
Thay vì tạo ra một làn sóng di cư ồ ạt sang Windows 11 để đảm bảo an toàn, dữ liệu lại cho thấy hàng triệu người dùng vẫn đang bám víu vào một nền tảng sắp trở nên lỗi thời, trên cả máy tính cá nhân lẫn thiết bị doanh nghiệp.
Cách kéo dài thêm một năm hỗ trợ miễn phí cho Windows 10

Cách kéo dài thêm một năm hỗ trợ miễn phí cho Windows 10

11:34:13 08/09/2025
Khi thời hạn đến gần, Microsoft đang nỗ lực khuyến khích người dùng nâng cấp lên Windows 11, thậm chí cho phép nâng cấp miễn phí từ Windows 10 lên Windows 11.
Mô hình LLM phản hồi sai nếu bị dẫn dắt bằng thủ thuật tâm lý

Mô hình LLM phản hồi sai nếu bị dẫn dắt bằng thủ thuật tâm lý

11:28:08 08/09/2025
Một nghiên cứu mới cho thấy các mô hình LLM (ngôn ngữ lớn) có thể bị thao túng để vượt qua các rào cản đạo đức bằng kỹ thuật tâm lý.
Những tính năng đã biến mất khỏi smartphone

Những tính năng đã biến mất khỏi smartphone

11:19:22 08/09/2025
Khi so sánh các mẫu đời đầu như iPhone, Pixel hay Galaxy với các smartphone mới nhất, chúng ta dễ dàng nhận thấy sự tiến bộ vượt bậc về sức mạnh xử lý, màn hình, bộ nhớ và thời lượng pin.

Có thể bạn quan tâm

ECB trước sức ép khủng hoảng tài chính tại Pháp

ECB trước sức ép khủng hoảng tài chính tại Pháp

Thế giới

18:22:08 11/09/2025
Trong bối cảnh này, ECB vẫn có thể sử dụng Cơ chế Bảo vệ Truyền dẫn (TPI), cho phép mua khối lượng lớn trái phiếu của các quốc gia thành viên khi thị trường biến động bất thường.
Sau hôm nay, thứ Năm 11/9/2025, tài vận bùng phát, 3 con giáp vận đỏ hơn trúng số độc đắc, tiền trong túi lúc nào cũng đầy, ăn tiêu chẳng cần nhìn giá

Sau hôm nay, thứ Năm 11/9/2025, tài vận bùng phát, 3 con giáp vận đỏ hơn trúng số độc đắc, tiền trong túi lúc nào cũng đầy, ăn tiêu chẳng cần nhìn giá

Trắc nghiệm

18:20:57 11/09/2025
Thứ Năm 11/9/2025, tài vận bùng phát, 3 con giáp vận đỏ hơn trúng số độc đắc, tiền trong túi lúc nào cũng đầy, ăn tiêu chẳng cần nhìn giá
Thực hư thông tin bé gái bị đánh thuốc mê, bắt cóc ở Lâm Đồng

Thực hư thông tin bé gái bị đánh thuốc mê, bắt cóc ở Lâm Đồng

Pháp luật

17:58:30 11/09/2025
Công an tỉnh Lâm Đồng đã xác nhận thông tin về việc bé gái học lớp 7 bị lừa đưa lên xe cùng nhiều em khác trong tình trạng không tỉnh táo là hoàn toàn sai sự thật.
Xe khách chở 36 người mất phanh lao vào gần trường tiểu học

Xe khách chở 36 người mất phanh lao vào gần trường tiểu học

Tin nổi bật

17:53:12 11/09/2025
Vụ tai nạn xảy ra trên quốc lộ 4D, xã Tả Phìn, tỉnh Lào Cai khi một xe khách di chuyển theo hướng Sa Pa - Thanh Hoá mất phanh đâm vào ta luy dương.
Uyển Ân hào hứng khi đóng cảnh thân mật với bạn diễn đẹp trai cao 1,88m

Uyển Ân hào hứng khi đóng cảnh thân mật với bạn diễn đẹp trai cao 1,88m

Phim việt

17:43:41 11/09/2025
Lần đầu tiên sánh vai trên màn ảnh rộng, Uyển Ân và Thuận Nguyễn nhanh chóng trở thành tâm điểm khi vào vai cặp đôi trẻ trung, phóng khoáng trong phim điện ảnh Chị ngã em nâng.
Chồng "biến mất" ngay trong đêm tân hôn, vợ rụng rời khi biết lý do

Chồng "biến mất" ngay trong đêm tân hôn, vợ rụng rời khi biết lý do

Góc tâm tình

17:37:26 11/09/2025
Có những chuyện không đến sớm, không đến muộn, lại đến vào đúng đêm tân hôn. Chắc cuộc đời này muốn thử bản lĩnh của đôi vợ chồng mới cưới.
Cảnh tượng rùng rợn khiến ai cũng ớn lạnh trên cao tốc đông người

Cảnh tượng rùng rợn khiến ai cũng ớn lạnh trên cao tốc đông người

Lạ vui

17:23:33 11/09/2025
Một giáo viên nước ngoài đang làm việc tại Trung Quốc đã lên tiếng xin lỗi sau khi gây xôn xao trên mạng xã hội vì đeo mặt nạ kinh dị, mang phong cách phim kinh dị, trong khi ngồi trên ô tô chạy trên đường cao tốc.
Hôm nay nấu gì: Cơm tối giản dị, ngon miệng

Hôm nay nấu gì: Cơm tối giản dị, ngon miệng

Ẩm thực

17:13:04 11/09/2025
Mâm cơm hôm nay mang hương vị dân dã, gần gũi với bữa ăn gia đình Việt. Bữa cơm không cầu kỳ nhưng món ăn nào cũng ngon miệng, khiến cả nhà không muốn dừng đũa.
Thiều Bảo Trâm lâu lâu hở bạo, chiếm spotlight vì diện đầm o ép vòng 1 đến "ná thở"

Thiều Bảo Trâm lâu lâu hở bạo, chiếm spotlight vì diện đầm o ép vòng 1 đến "ná thở"

Sao việt

17:10:21 11/09/2025
Xuất hiện tại một sự kiện mới đây, Thiều Bảo Trâm lập tức trở thành tâm điểm khi lựa chọn phong cách gợi cảm, khác hẳn vẻ nữ tính, ngọt ngào thường thấy.
Mưa Đỏ vượt 600 tỷ đồng

Mưa Đỏ vượt 600 tỷ đồng

Hậu trường phim

16:40:26 11/09/2025
Sau 20 ngày ra rạp, Mưa Đỏ của đạo diễn Đặng Thái Huyền cán mốc doanh thu 600 tỷ đồng, xác lập kỷ lục mới của điện ảnh Việt và duy trì sức nóng mạnh mẽ tại phòng vé.