Viber thừa nhận mắc lỗ hổng nghiêm trọng

Các chuyên gia Công ty an ninh mạng Bkav đã phát hiện lỗ hổng cho phép kẻ gian truy cập và giành quyền kiểm soát hoàn toàn các điện thoại sử dụng Android có cài đặt Viber, dù máy đã được khóa. Smartphone của tất cả các hãng có tên tuổi bao gồm Samsung, Sony, HTC… đều mắc lỗi này.


Trả lời trên PC Magazine (Mỹ), đại diện Viber đã xác nhận lỗi này và cho biết công ty đang tiến hành khắc phục.

Viber là một ứng dụng OTT (over-the-top) cho mobile, cho phép nhắn tin, gọi điện miễn phí. Riêng trên kho ứng dụng Google Play, số người cài đặt Viber từ 50 triệu đến 100 triệu. Như vậy, số người dùng đứng trước nguy cơ bị ảnh hưởng bởi lỗ hổng không dừng lại ở 50 triệu, mà có thể lên tới hàng trăm triệu trên toàn cầu. Tính đến tháng 3, Việt Nam có đến 3,5 triệu người dùng Viber.

Khai thác lỗ hổng trên Viber để vượt qua màn hình khóa của các điện thoại Android rất đơn giản, dù đối với mỗi dòng máy, phương thức khai thác có khác nhau đôi chút. Chỉ cần vài thao tác với các popup tin nhắn mới của Viber, kết hợp cùng một số thủ thuật nhỏ như sử dụng Notification Bar (thanh thông báo) của điện thoại, gửi tin nhắn Viber cho nạn nhân, kẻ xấu có thể truy cập hoàn toàn thiết bị và sử dụng mọi ứng dụng, tính năng trên điện thoại giống như chủ nhân của máy.

Theo Giám đốc Bộ phận an ninh mạng của Bkav Nguyễn Minh Đức, cách Viber xử lý popup tin nhắn để đưa ra ngoài màn hình khóa không phải là cách làm thông thường, dẫn tới việc không kiểm soát được logic lập trình và gây ra lỗ hổng. Sự nguy hiểm của loại lỗ hổng này là kẻ xấu có thể cài đặt các phần mềm nghe lén, gián điệp lên điện thoại hoặc đánh cắp dữ liệu mà người sử dụng không hề hay biết.

Trong khi nhà sản xuất chưa đưa ra bản vá chính thức, các chuyên gia khuyến cáo điện thoại di động nên là vật bất ly thân và không được để người khác dù quen biết, tùy ý sử dụng. Đồng thời, người dùng nên thường xuyên theo dõi thông tin để cập nhật bản vá ngay khi được đưa ra.

Từ khoá : Viber, lỗ hổng, an ninh, BKav, hacker

TIN LIÊN QUAN

Hầu hết người dùng máy Mac an toàn trước lỗ hổng bảo mật Shellshock

Hầu hết người dùng máy Mac của Apple có thể an tâm trước lỗ hổng bảo mật Shellshock.

Adobe cập nhật khẩn cấp bản vá cho các lỗ hổng Flash zero-day

Công ty cho biết hai lỗ hổng đang được tích cực khai thác và khuyến cáo người dùng plug-in của các trình duyệt trên Windows và Mac OS X cập nhật hệ thống của họ ngay lập tức.

Lỗ hổng bảo mật trên nhiều trình phát video phổ biến, mở phụ đề là dính, 200 triệu người có nguy cơ

Nếu bạn thường tự tải file phụ đề về xem phim thì hãy cẩn thận bởi một lỗ hổng cực kỳ nguy hiểm vừa được các chuyên gia bảo mật phát hiện trên nhiều trình phát video, cho phép các hacker có thể chiếm hoàn toàn quyền kiểm soát thiết bị của người

Phát hiện lỗ hổng bảo mật nguy hiểm hơn cả Heartbleed

Shellshock - một lỗ hổng bảo mật nghiêm trọng có khả năng ảnh hưởng đến hàng trăm triệu máy tính, máy chủ và các thiết bị đã được tìm thấy.

Facebook trấn an người dùng về lỗ hổng bảo mật mới

Symantec mới đây đã phát hiện ra một lỗ hổng bảo mật trên ứng dụng Facebook dành cho các thiết bị Android - ứng dụng này sẽ gửi số điện thoại và email của người dùng qua mạng tới các máy chủ Facebook khi người dùng kích hoạt ứng dụng.

Microsoft cảnh báo về lỗ hổng nghiêm trọng trong Internet Explorer

Microsoft cho hay một lỗ hổng bảo mật nghiêm trong từ phiên bản 6 đến 11 của trình duyệt web Internet Explorer đã xuất hiện. Tin tốt là họ hứa sẽ phát hành bản vá lỗi sớm. Tuy nhiên tin xấu là người dùng Windows XP sẽ không nhận được bản vá lỗi này.

Adobe Flash Player trên Windows đang gặp lỗ hổng nghiêm trọng!

Một nhóm các chuyên gia an ninh mạng Hàn Quốc và nhóm bảo mật Talos của Cisco đã phát hiện lỗ hổng Zero-day trong Adobe Flash Player, vốn là trình phát đa phương tiện cực kỳ phổ biến hiện nay và có mặt trên rất nhiều máy tính Windows. Cũng theo các

THỦ THUẬT HAY

Cách kiểm tra chứng thực chữ ký số của Unikey

Là một trong những công cụ gõ tiếng Việt tốt nhất hiện nay, chính vì vậy không loại trừ có những sự giả mạo nhằm hạ thấp danh tiếng, uy tín hoặc chuộc lợi từ Unikey. Nhưng với phiên bản mới nhất Unikey 4.3, người dùng

Cách xem lại toàn bộ trạng thái hay hình ảnh cũ cực kì tiện lợi

Việc đào mộ lại những trạng thái ngày xưa từ bạn bè sẽ khá là thú vị đấy. Thay vì chúng ta phải lướt timeline thật lâu để xem lại các status cũ thì công cụ FacebookMiner dưới đây sẽ giúp bạn thực hiện việc đó một cách

Chưa nhận được tiền hỗ trợ Covid thì phải làm sao?Xem 4 cách phản ánh

Nhiều người vẫn chưa nhận đươc tiền hỗ trợ Covid-19, đến nay đã là đợt 3 từ Quỹ bảo hiểm thất nghiệp theo Nghị quyết 68. Đây là 4 cách phản ánh chưa nhận được tiền hỗ trợ Covid...

Cách cập nhật thông tin tiêm vắc xin Covid-19 nhanh chóng tiện lợi

Cài đặt ứng dụng Sổ Sức Khỏe Điện Tử cho phép bạn có thể cập nhật thông tin tiêm vắc xin Covid-19 một cách nhanh chóng và chuẩn xác nhất. Cách cập nhật thông tin tiêm vắc xin Covid-19 qua Sổ Sức Khỏe Điện Tử Bạn hãy

Bản đồ trong Blade and Soul, map nhỏ, map thế giới

Trong Blade and Soul để có thể đi săn boss, train quái hay gặp những người bạn của mình bạn sẽ cần phải di chuyển tới những bản đồ thích hợp khác nhau. Bản đồ trong Blade and Soul, map nhỏ, map thế giới khá lạ rộng lớn

ĐÁNH GIÁ NHANH

So sánh Xiaomi Redmi Note 10, Redmi Note 10 Pro và Redmi Note 10 Pro+

Nếu bạn đang phân vân bản thân nên mua Redmi Note 11, Redmi Note 11 Pro hay bản cao cấp nhất Redmi Note 11 Pro+ thì câu trả lời đang có ở trong bài phân tích này

3 tính năng nổi bật trên Galaxy A52s 5G rất đáng đồng tiền bát gạo

Ngoài thiết kế hiện đại, trẻ trung và năng động, các tính năng nổi bật trên Galaxy A52s 5G cũng góp phần nâng tầm cho mẫu điện thoại này. Vậy những tính năng đó là gì? Hãy cùng mình tìm hiểu qua bài viết dưới đây nhé.

Đánh giá Mazda CX-8 2018 – Phiên bản CX-5 7 chỗ sắp về Việt Nam

Được giới thiệu lần đầu vào tháng 9 năm 2017, Mazda CX-8 là phiên bản trục cơ sở kéo dài (LWB) của mẫu crossover cỡ nhỏ CX-5 thế hệ thứ 2. Về mặt vai vế trong gia đình SUV crossover của Mazda, chiếc xe này được xếp