Banner top Full

Lỗ hổng bảo mật của WhatsApp và Telegram khiến tin tặc có thể thay đổi nội dung hiển thị

Thứ ba, 16/07/2019, 15:56 GMT+7

Khi lưu trữ các tệp tin lên điện thoại, mức độ bảo mật của ứng dụng WhatsApp và Telegram đã bị lộ lỗ hổng nghiêm trọng.

Mới đây, các nhà nghiên cứu bảo mật của Symantec đã lên tiếng giải thích cách mà các tin tặc có thể dùng malware (phần mềm mã độc) để sửa đổi các tệp tin được gửi qua các ứng dụng này.

Cụ thể, trên Android, các ứng dụng này có thể chọn nơi để lưu các tệp tin đa phương tiện như file ảnh, file âm thanh hay video có sẵn vào bộ nhớ trong hoặc bộ nhớ mở rộng (thẻ nhớ gắn ngoài). Theo mặc định, WhatsApp sẽ lưu trữ các tệp tin đa phương tiện mà ứng dụng này nhận được trên bộ nhớ ngoài, còn Telegram cũng sẽ lưu vào nơi tương tự nếu bạn bật tính năng “Save to Gallery” trong phần cài đặt.

Theo các nhà nghiên cứu, thiết kế này khiến các phần mềm độc hại có quyền truy cập bộ nhớ ngoài có thể khai thác các tệp tin đa phương tiện của WhatsApp và Telegram, thậm chí trước cả khi người dùng mở file (sau khi tải về). Ví dụ, nếu người dùng vô tình tải nhầm một ứng dụng bị nhiễm mã độc, sau đó họ nhận được một bức ảnh của bạn bè gửi qua WhatsApp, lúc đó hacker (kiểm soát ứng dụng mã độc mà họ vô tình tải xuống) có thể thao túng hình ảnh đó mà người dùng không hề nhận ra. Thậm chí, theo lý thuyết hacker có thể thay đổi nội dung của tin nhắn đa phương tiện gửi đi.

Lỗ hổng bảo mật của WhatsApp và Telegram khiến tin tặc có thể thay đổi nội dung hiển thị - Ảnh 1

Lỗ hổng bảo mật của WhatsApp và Telegram khiến tin tặc có thể thay đổi nội dung hiển thị. Ảnh minh họa

Lên tiếng về vấn đề này, đại diện WhatsApp cho hay: "WhatsApp đã xem xét kỹ vấn đề này và nó giống với các câu hỏi trước đây về việc lưu trữ trên thiết bị di động ảnh hưởng đến hệ sinh thái ứng dụng. WhatsApp tuân theo các thực tiễn tốt nhất hiện nay được cung cấp bởi các hệ điều hành có uy tín để lưu trữ thông tin phương tiện và mong muốn cung cấp các bản cập nhật phù hợp với sự phát triển liên tục của Android".

Trong khi đó, cho đến thời điểm này, Telegram vẫn từ chối bình luận về sự việc này. Trước đó, Symantec cũng phát hiện Telegram dính một lỗi khác khi xuất hiện phiên bản giả mạo của ứng dụng này trên Google Play Store.

Ứng dụng giả mạo có tên MobonoGram và tự quảng cáo là phiên bản nâng cao của Telegram với các tính năng bổ sung. Phần mềm độc hại này tự động truy cập các trang web đồi trụy, lừa đảo và làm chậm thiết bị, giảm tuổi thọ pin thiết bị của người dùng.

Nguồn:Đời sống pháp luật  
Ý kiến bạn đọc
Tin cùng chuyên mục
Canon ra mắt ống kính du lịch RF24-240mm f/4-6.3 IS USM giá 25 triệu
19/08/2019

Là thành viên mới nhất của gia đình EOS R, chiếc ống kính RF24-240mm f/4-6.3 IS USM đa năng có thiết kế gọn nhẹ chính là người bạn đường lý tưởng trong những chuyến đi.

Oppo Reno 2 zoom hybrid 20x, ra mắt ngày 28 tháng 8
17/08/2019

Oppo Reno 2 đang được lên kế hoạch để ra mắt tại Ấn Độ vào ngày 28 tháng 8 tới đây

iOS có đến 10 lỗ hổng bảo mật khiến máy có thể bị tấn công từ xa
16/08/2019

Các nhà nghiên cứu phát hiện, các lỗ hổng được phát hiện có thể khiến tin tặc tấn công các sản phẩm công nghệ sử dụng hệ điều hành iOS liên quan đến các dịch vụ như tin nhắn tin văn bản, thư thoại và email.

Tháng 9, TP.HCM sẽ thử nghiệm mạng 5G
15/08/2019

Sau khi được Bộ TT&TT cấp phép thử nghiệm mạng 5G, các đơn vị viễn thông đã đi đến hoàn thiện lắp đặt các cơ sở hạ tầng phục vụ cho công nghệ này và đề xuất thử nghiệm mạng viễn thông thế hệ mới trong tháng 9 tới đây.

Android cho phép đăng nhập ứng dụng Google bằng vân tay
14/08/2019

Google vừa tung ra bản cập nhật cho các dịch vụ của hãng, cho phép người dùng đăng nhập bằng vân tay thay vì mật khẩu trên các website được hỗ trợ.

Hướng dẫn cách làm những món chay đơn giản mà cực ngon cho mâm cỗ Rằm tháng 7
12/08/2019

Rằm tháng 7 nhiều gia đình thường cúng mâm cơm chay. Dưới đây là cách làm những món chay cực ngon không thể thiếu trong mâm cỗ cúng Rằm tháng 7.

Con trai của người phụ nữ bán vé số nhận học bổng toàn phần Chính phủ Ba Lan
12/08/2019

Vừa được tuyển thẳng vào đại học, cậu học trò nghèo Nguyễn Công Minh lại tiếp tục nhận tin vui khi được chọn đi du học Ba Lan.

7 thực phẩm ăn vào buổi sáng không khác gì tự mình tìm đến cái chết
31/07/2019

Bữa sáng rất quan trọng đối với sức khỏe của chúng ta. Tuy nhiên, có những thực phẩm bạn không nên ăn vào buổi sáng.

Toyota chuẩn bị ra mắt chiếc SUV 7 chỗ "siêu sang" giá chỉ 400 triệu đồng
22/07/2019

Toyota đã sẵn sàng cho việc ra mắt một chiếc SUV dài bốn mét hoàn toàn mới vào tháng 11 năm nay, với mức giá "siêu rẻ" chỉ 400 triệu đồng. 

Xuất hiện áp thấp nhiệt đới gần Biển Đông, có thể mạnh lên thành bão
16/07/2019

Áp thấp nhiệt đới trên vùng biển phía Đông đảo Luzon (Philippines) di chuyển theo hướng Tây Tây Bắc, mỗi giờ đi được 10-15km và có khả năng mạnh lên thành bão.

Banner 1
Hotline: 0898.545.515
Hữu Từ
(Chăm sóc khách hàng)
Thái Sơn
(Hỗ trợ kỹ thuật)
Bạn đang ghé thăm website bằng di động?
Hãy bấm vào số điện thoại để gọi nhanh cho chúng tôi.
Additionally, paste this code immediately after the opening tag: