Ứng dụng tin nhắn hơn 100 triệu lượt tải từ Google Play có lỗ hổng bảo mật lớn

Theo dõi VGT trên

Ứng dụng nhắn tin Go SMS Pro hiện đang có lỗ hổng bảo mật lớn gây ra nhiều nguy hiểm cho người dùng

Mặc dù có hơn 100 triệu lượt cài đặt từ cửa hàng Google Play, tuy nhiên vẫn có một lỗ hổng bảo mật lớn cho người dùng. Nó có tiềm ẩn cho phép người khác truy cập vào những nội dung nhạy cảm mà bạn đã gửi khi sử dụng app. Mặc dù nhà sản xuất thông báo về vấn đề này nhiều tháng trước, nhưng họ vẫn chưa có biện pháp để khắc phục những gì đang xảy ra.

Ứng dụng tin nhắn hơn 100 triệu lượt tải từ Google Play có lỗ hổng bảo mật lớn - Hình 1

TechCrunch cho biết thêm :”Chỉ với vài đường liên kết mà chúng tôi đã thấy số điện thoại, ảnh chụp màn hình chuyển khoản ngân hàng, xác nhận đơn đặt hàng bao gồm địa chỉ nhà riêng, biên bản bắt giữ và những bức ảnh có chất lượng rõ hơn nhiều so với những gì chúng tôi mong đợi.” phóng viên an ninh mạng Zack Whittaker cho biết, rõ ràng điều đó không an toàn.

Video đang HOT

Theo một báo cáo của Trustwave, Go SMS Pro tải các tệp phương tiện của bạn lên internet và chúng có thể được truy cập thông qua URL. Khi bạn gửi ảnh hay video qua Go SMS Pro, nó sẽ tải thông tin đó lên máy chủ, tạo một đường URL và gửi đường link đó cho người khác. Nếu người nhận cũng sử dụng Go SMS Pro, đường link đó sẽ được gửi trực tiếp trong tin nhắn, trong khi nó cũng tự tạo URL và công khai nó trên internet.

Ứng dụng tin nhắn hơn 100 triệu lượt tải từ Google Play có lỗ hổng bảo mật lớn - Hình 2

URL chính là thứ đáng lo ngại, bất kì đường link liên kết nào cũng có thể truy cập một cách công khai. Các URL do ứng dụng tạo ra dường như có địa chỉ tuần tự và nó có thể đoán trước được, có nghĩa là ai cũng có thể xem các tệp khác chỉ bằng cách thay đổi kí tự đường liên kết.

Tệ hơn nữa, phía nhà phát triển đã không có bất cứ phản hồi nào về lỗ hổng này. Trustwave cho biết họ đã bốn lần liên hệ với phía nhà phát triển kể từ ngày 18 tháng 8 năm 2020 để thông báo cho họ về lỗ hổng bảo mật này, nhưng không có bất kì phản hồi gì. TechCrunch đã thử gửi email đến 2 địa chỉ kết nối với ứng dụng. Email đầu tiên đến một địa chỉ bị trả lại với thông báo rằng hộp thư đến đã đầy. Một email khác đã được mở nhưng không được hồi âm và email còn lại không được mở. The Verge đã cố gắng liên hệ với nhà phát triển để thông báo thông qua một email có trên danh sách tại Cửa hàng Play, nhưng email bị trả lại với thông báo “hộp thư đến của người nhận đã đầy”. Trang web của nhà phát triển ở Google Play dường như đã bị hỏng.

Vì vậy, bạn nên tìm kiếm một ứng dụng nhắn tin khác để đảm bảo an toàn cho mình.

Twitter vá lỗ hổng bảo mật xâm nhập tin nhắn trên ứng dụng Android

Một lỗ hổng trên ứng dụng Android có thể làm lộ thông tin riêng tư, vừa được Twitter vá lại và công bố với người dùng.

Twitter vá lỗ hổng bảo mật xâm nhập tin nhắn trên ứng dụng Android - Hình 1

Twitter vá lỗ hổng trên ứng dụng Android

Twitter đã tiết lộ thông tin về một lỗ hổng có thể đã gây ra một đòn đánh mạnh vào vấn đề bảo mật của nền tảng này. Một bài viết trên blog thông báo gần đây họ đã khắc phục sự cố bảo mật với ứng dụng Android, mà lỗ hổng này có thể cho phép kẻ tấn công truy cập vào Direct Messages và dữ liệu riêng tư khác của bạn thông qua một ứng dụng độc hại.

Lỗ hổng này có liên quan đến vấn đề bảo mật với Android 8 và 9, có thể phá vỡ các quyền hệ thống của Android có chức năng bảo vệ chống truy cập trái phép vào dữ liệu riêng tư. Trước đó Google khắc phục sự cố vào tháng 10.2018 thông qua một bản vá bảo mật, đã được cung cấp cho 96% người dùng Twitter trên Android.

Hiện tại, Twitter không tìm thấy bằng chứng nào cho thấy lỗ hổng này đã bị khai thác đối với người dùng của mình. Tuy nhiên không có gì đảm bảo rằng nó sẽ không bị dòm ngó trong tương lai, vì vậy họ đã cập nhật ứng dụng trên Android để ngăn các ứng dụng bên ngoài truy cập vào dữ liệu bên trong ứng dụng của Twitter.

Twitter yêu cầu người dùng nên cập nhật ứng dụng lên phiên bản mới nhất và tuyên bố sẽ xác định các thay đổi đối với các quy trình bảo mật của mình để tránh các vấn đề tương tự xảy ra trong tương lai. Lỗ hổng này không ảnh hưởng đến các ứng dụng web và ứng dụng iOS của Twitter.

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Lộ khung hình nhạy cảm gây tranh cãi của Minh Hằng
08:04:51 18/11/2024
Sao nam hạng A có hơn 18000 tỷ đồng bỏ mặc chị gái sống như ăn mày?
10:24:29 18/11/2024
Tiếng hét thất thanh tố cáo nữ diễn viên gen Z giữa lễ trao giải gây sốc cho 400 triệu người
07:56:29 18/11/2024
Cặp đôi Vbiz để lộ bằng chứng hẹn hò bí mật, bị phát hiện "đánh lẻ" du lịch nước ngoài
09:44:27 18/11/2024
Sao Hàn 18/11: Tài tử Song Seung Hun ngỏ ý cầu hôn 'nữ hoàng cảnh nóng'
08:12:44 18/11/2024
2 sao Vbiz trong hội bạn Trấn Thành vướng nghi vấn nghỉ chơi, người trong cuộc liền phản ứng
07:52:43 18/11/2024
Sao Việt 18/11: Thu Quỳnh gợi cảm sau sinh, Trấn Thành đổi phong cách mới
08:07:48 18/11/2024
Hoạt động của Thanh Thủy sau khi đăng quang Miss International
12:46:03 18/11/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Mỹ nhân 10X bị ghét nhất Trung Quốc

Hậu trường phim

13:48:19 18/11/2024
Chủ đề Lý Canh Hy đoạt giải có tới 250 triệu lượt tương tác, trong đó có nhiều ý kiến chê bai giải trao chưa chuẩn xác.

Về đầm Chuồn ngắm cảnh đẹp, thưởng thức đặc sản trứ danh

Du lịch

13:34:45 18/11/2024
Có dịp về đầm Chuồn, du khách được chiêm ngưỡng vẻ đẹp vùng sông nước với nhiều màu sắc khác nhau khi huyền ảo, khi trong trẻo cũng như được thưởng thức món đặc sản nổi danh Cố đô Huế...

Hoa hậu Quốc tế Thanh Thủy về nước: Visual xinh bất bại qua cam thường, ghi điểm cực lớn bởi 1 chi tiết

Sao việt

13:24:49 18/11/2024
Sau gần 1 tuần đăng quang Miss International 2024, Hoa hậu Thanh Thủy trở về nước trong sự săn đón của nhiều người hâm mộ nhan sắc.

Diễn biến gây sốc vụ người mẫu đình đám bị bắt vì ma túy: Bị 1 doanh nhân cưỡng ép dùng chất cấm, đã nộp video cho cảnh sát

Sao châu á

13:20:19 18/11/2024
Trong diễn biến mới nhất về vụ án, phía Kim Na Jung cho biết sao nữ này không tự nguyện sử dụng ma túy mà bị ép buộc.

'Chị đẹp' Minh Tuyết bật khóc: Tôi sợ khán giả Việt Nam không đón nhận mình

Tv show

13:11:22 18/11/2024
Trên sân khấu Chị đẹp đạp gió , ca sĩ Minh Tuyết bật khóc tâm sự từng không dám nhận lời tham gia chương trình vì sợ khán giả quê nhà không đón nhận.

Bão số 9 giật cấp 14 tiến vào vùng biển miền Trung

Tin nổi bật

13:02:04 18/11/2024
Đến 10h ngày 19/11, bão di chuyển theo hướng Tây Tây Bắc với tốc độ 15-20km/h, tiếp tục suy yếu thêm trên khu vực Bắc Biển Đông; cách quần đảo Hoàng Sa khoảng 330km về phía Đông Bắc với sức gió cấp 10, giật cấp 12.

Hoa sữa về trong gió: Hiếu phản đối con gái nhận quà hồi môn từ nhà mẹ đẻ

Phim việt

12:58:46 18/11/2024
Dù vợ cũ đã mất nhiều năm nhưng Hiếu dường như vẫn có những suy nghĩ không thiện cảm với gia đình nhà ngoại của con gái.

Đề cử Giám đốc Tình báo Quốc gia Mỹ bị nghi từng có quan điểm ủng hộ Nga

Thế giới

12:53:46 18/11/2024
Tuy nhiên, một số nhà nghiên cứu cho rằng các phòng thí nghiệm kiểu này khá phổ biến, nằm trong nỗ lực quốc tế nhằm kiểm soát các đợt bùng phát dịch bệnh và ngăn chặn vũ khí sinh học.

Con số may mắn theo 12 con giáp hôm nay 19/11/2024

Trắc nghiệm

12:44:21 18/11/2024
Con số may mắn hôm nay 19/11 theo 12 con giáp Tý, Sửu, Dần, Mão, Thìn, Tỵ, Ngọ... là số nào? Đâu là cặp số may mắn hôm nay của 12 con giáp chuẩn nhất? Tử vi may mắn theo 12 con giáp ngày 19/11 là con số nào?

Chiếm trọn điểm 10 ấn tượng với trang phục đồng bộ

Thời trang

12:27:10 18/11/2024
Dù là set áo quần, áo váy hay bộ đồ thể thao, trang phục đồng bộ dễ dàng tạo ấn tượng mạnh và giúp người mặc tiết kiệm thời gian phối đồ mà vẫn nổi bật và thời thượng. Đây là lựa chọn lý tưởng cho những ai yêu thích phong cách sành điệu...

Người đàn ông luôn ngồi ở cửa nhà đợi con gái làm ăn xa trở về: Đến năm thứ 5, khi cánh cửa mở ra tất cả không thốt nên lời

Netizen

12:15:07 18/11/2024
Tốc độ thành công của bạn nhất định phải vượt qua tốc độ già đi của bố mẹ - là câu nói chắc hẳn chúng ta nghe ít nhất một lần trong đời.