Viber nhanh chóng vá lỗi bảo mật màn hình khóa
Ngay sau khi ứng dụngViber bị phát hiện lỗi bảo mật nguy hiểm cho phép qua mặt màn hình khóa để kiểm soát hoàn toàn điện thoại thì nhà phát triển cùng tên đã nhanh chóng tung ra một bản vá lỗi. Hiện tại, bạn đọc GenK có thể tải về bản cập nhật này tạiđâyđể khắc phục lỗi bảo mật nguy hiểm này. Bản cập nhật chính thức của Viber trên Play Store có lẽ phải chờ thêm một vài ngày nữa mới có thể ra mắt.
Cách qua mặt màn hình quá điện thoại bằng cách lợi dụng Viber thực ra rất đơn giản. Các tin tặc chỉ cần gửi một tin nhắn tới số điện thoại nạn nhân (đang bị khóa màn hình) để tạo ra cửa sổ thông báo có tin nhắn mới trên màn hình khóa. Một trong những tính năng độc đáo của Viber là bạn có thể trả lời cả khi điện thoại bị khóa màn hình, do đó hacker có thể kích hoạt bàn phím của Viber trên điện thoại bị khóa màn hình.
Sau đó, hacker tiếp tục tạo ra một cuộc gọi lỡ từ Viber vào điện thoại của nạn nhân rồi bấm phím Back để qua mặt hoàn toàn màn hình khóa của điện thoại và sử dụng máy điện thoại của nạn nhân như bình thường. Trong thử nghiệm của Bkav, các điện thoại Galaxy S II, Nexus 4, Sony Xperia Z và HTC Sensation XE cài đặt Viber đã bị qua mặt nhanh chóng trong khoảng một phút.
Video đang HOT
Theo GenK
Lỗ hổng trên Viber cho phép "vượt rào" điện thoại Android
Theo hãng bảo mật BKAV, lỗ hổng nghiêm trọng trong ứng dụng nhắn tin miễn phí Viber cho phép hacker vượt qua màn hình khóa, truy cập hoàn toàn vào điện thoại Android.
Ảnh chụp từ clip.
BKAV giải thích cơ chế tấn công như sau: Điện thoại nạn nhân bị khóa song đã cài đặt và đang khởi chạy Viber. Kẻ tấn công nhắn một tin nhắn tới nạn nhân, lúc này sẽ có thông báo trên màn hình khóa. Một trong những tính năng độc đáo của Viber là bạn có thể trả lời tin nhắn dù điện thoại đã khóa (lưu ý là điện thoại Android). Kích hoạt bàn phím Viber là bước thứ 2 để tấn công.
Một khi bàn phím được kích hoạt trên điện thoại nạn nhân, kẻ tấn công gửi tiếp một tin nhắn khác. Lần này, chỉ cần nhấn nút quay lại (back) trên điện thoại nạn nhân, hắn sẽ ngay lập tức truy cập vào thiết bị. (Xem clip minh họa bên dưới.)
Theo BKAV, vấn đề phát sinh từ cách thức Viber tương tác với màn hình khóa Android, Giám đốc bộ phận An ninh của BKAV Nguyễn Minh Đức, viết trên website công ty: "Cách Viber xử lý tin nhắn pop-up trên màn hình khóa của smartphone không thường gặp, dẫn tới không kiểm soát được logic lập trình điều khiển, gây ra lỗ hổng như đã nói".
BKAV đã liên hệ với Viber về vấn đề trên song chưa được phản hồi. Vào thời điểm phóng viên viết bài này, tài khoản Facebook, Twitter chính thức của Viber vẫn im lặng. Song theo nguồn tin riêng của ICTnews, đại diện Viber cho biết sẽ vá lỗi trong tuần tới.
Dù khá sốc trước thông tin kẻ xấu có thể dễ dàng vượt rào qua màn hình khóa của Android, nhưng người dùng không nên quá hoảng hốt bởi thực tế lỗ hổng này yêu cầu hai thứ mà phần lớn kẻ tấn công không có. Đầu tiên, chúng cần tiếp cận thực sự với điện thoại nạn nhân; nếu không sẽ không có gì nguy hiểm xảy ra với điện thoại của bạn dù nó đã khóa hay không khóa. Thứ hai, kẻ tấn công phải biết được thông tin Viber của nạn nhân để gửi tin nhắn.
Hai yếu tố trên có thể hạn chế tối đa khả năng bị hacker tấn công, chưa nhắc tới việc chỉ một tỉ lệ nhỏ trong số hàng triệu người dùng Android sử dụng Viber. Điều gây lo ngại ở đây là lập trình viên Viber không biết hay không quan tâm tới lỗ hổng bảo mật trong ứng dụng của họ. Chắc chắn, Viber không phải là nhà phát triển ứng dụng duy nhất bị xét nét về điều này.
Theo GenK
Một Gmail đa năng hơn trên smartphone Gmail là một trong những ứng dụng được sử dụng nhiều nhất trên di động cho cả mục đích công việc lẫn liên lạc cá nhân. Tuy vậy, ứng dụng này lại chưa có những đầu tư xứng đáng để đem lại trải nghiệm sử dụng tốt nhất cho người dùng. Vừa qua, một concept dành cho Gmailđã được ra đời dưới bàn...











Tin đang nóng
Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Thêm nhiều bang của Mỹ cấm TikTok

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

Xiaomi sa thải hàng nghìn nhân sự

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023
Có thể bạn quan tâm

Đúng 17 ngày tới, chúc mừng 3 con giáp được thần tài chiếu cố, làm một hưởng mười, không lo thiếu tiền
Trắc nghiệm
22:04:14 11/03/2025
Cận cảnh cây hoa sưa hot nhất Hà Nội khiến người người xếp hàng dài, chen chân từng mét để có bức ảnh "sống ảo"
Netizen
21:59:02 11/03/2025
Ronaldo U40 đánh bại bản thân trước tuổi 30
Sao thể thao
21:57:47 11/03/2025
Lật lại quá khứ: Kim Soo Hyun đòi Kim Sae Ron 12,3 tỷ vô lý đến mức không thể giải thích được
Sao châu á
21:54:20 11/03/2025
Thủ tướng Phạm Minh Chính: Dự kiến giảm khoảng 50% số tỉnh, 60-70% số xã
Tin nổi bật
21:49:37 11/03/2025
Chủ quán karaoke "bật đèn xanh" cho nhân viên bán ma túy để thu hút khách
Pháp luật
21:39:05 11/03/2025
Sao Hollywood 5 đời vợ Nicolas Cage bị bạn gái cũ kiện
Sao âu mỹ
21:37:09 11/03/2025
Hôn nhân kín tiếng của NSƯT Vân Khánh và chồng giảng viên
Sao việt
21:34:37 11/03/2025
Hoàng Hiệp kể về giai đoạn trầm cảm trong thời gian sinh sống tại Mỹ
Tv show
21:23:25 11/03/2025
Album mới của Jennie (BlackPink) được Grammy vinh danh
Nhạc quốc tế
21:18:37 11/03/2025