Tin học [ Đăng ngày (01/06/2024) ]
Hàng tỷ thiết bị Android dính lỗ hổng nghiêm trọng
Microsoft đã phát hiện ra một lỗ hổng nghiêm trọng có tên là Dirty Stream đe dọa các ứng dụng Android phổ biến.

Lỗ hổng tồn tại một số ứng dụng xử lý luồng dữ liệu. Nếu không được thực hiện một cách an toàn, quá trình này sẽ tạo ra kẽ hở tin tặc. Bằng cách thao túng luồng dữ liệu, tin tặc có thể ghi đè lên các tệp quan trọng trong ứng dụng được nhắm mục tiêu.

Dirty Stream có thể gây ra những hậu quả nghiêm trọng

Một cuộc tấn công Dirty Stream thành công có thể gây ra hậu quả nghiêm trọng. Tin tặc có thể thực thi mã độc trên thiết bị của người dùng, về cơ bản là chiếm quyền kiểm soát hoàn toàn ứng dụng bị xâm nhập. Điều này có thể dẫn đến thông tin đăng nhập, dữ liệu tài chính hoặc thông tin nhạy cảm khác bị đánh cắp.

Báo cáo của Microsoft nêu chi tiết một nghiên cứu điển hình trong đó cuộc tấn công Dirty Stream đã làm tổn hại đến khả năng tương tác an toàn của ứng dụng với mạng cục bộ. Điều này làm dấy lên mối lo ngại về các cuộc tấn công quy mô lớn tiềm ẩn trong đó một ứng dụng dễ bị tấn công có thể được sử dụng để xâm phạm toàn bộ mạng.

Mặc dù Microsoft không tiết lộ tất cả các ứng dụng bị ảnh hưởng nhưng họ cho biết đã thông báo kịp thời đến các nhà phát triển và hợp tác tìm giải pháp. Cách tiếp cận chủ động này đã giúp vá các lỗ hổng trong một số ứng dụng được sử dụng rộng rãi.

Mô tả cách thức tấn công của Dirty Stream được Microsoft chia sẻ

Ví dụ: các sự cố được tìm thấy trong File Manager của Xiaomi với hơn 1 tỷ lượt cài đặt và WPS Office được tải xuống hơn 500 triệu lần. Các lỗ hổng này đã được vá vào tháng 2/2024, vì vậy nếu đã cài đặt chúng, người dùng hãy đảm bảo chúng được cập nhật lên phiên bản mới nhất. Ngoài ra, các chuyên gia bảo mật khuyên người dùng nên sử dụng các cửa hàng ứng dụng đáng tin cậy như Google Play Store. Các cửa hàng này có sẵn các giao thức bảo mật để giúp loại bỏ các ứng dụng độc hại trước khi chúng đến tay người dùng.

Phát hiện của Microsoft về Dirty Stream nêu bật bối cảnh ngày càng phát triển của các mối đe dọa mạng. Bằng cách luôn cảnh giác, cập nhật phần mềm và tải xuống ứng dụng từ các nguồn đáng tin cậy, người dùng có thể tự bảo vệ mình. Ngoài ra, sự cộng tác giữa các nhà phát triển ứng dụng, nhà nghiên cứu bảo mật và những gã khổng lồ công nghệ như Microsoft là rất quan trọng trong việc tạo ra một hệ sinh thái ứng dụng di động an toàn hơn cho người dùng.

Tuệ Minh
Theo Tạp chí An toàn thông tin (nhahuy)
In bài viết  
Bookmark
Ý kiến của bạn

Xem nhiều

Tiêu điểm

CASTI Awards 2024 - Tôn vinh sản phẩm khoa học, công nghệ và đổi mới sáng tạo
Thông cáo báo chí Hội thảo “Phát triển hệ sinh thái số về nguồn tin khoa học, công nghệ và đổi mới sáng tạo phục vụ phát triển kinh tế - xã hội thành phố Cần Thơ”
Khai mạc Chợ công nghệ và thiết bị chuyên ngành Nông nghiệp Cần Thơ 2024 – Tech4Agri CanTho 2024
Lãnh đạo thành phố tham quan, trải nghiệm các công nghệ, thiết bị tại Tech4Agri CanTho 2024
Các ứng dụng AI trong nông nghiệp
Hành trình Tech4Agri CanTho 2024 – với chủ đề “Khoa học, công nghệ và đổi mới sáng tạo – Đánh thức nền nông nghiệp đa giá trị”
Gần 300 công nghệ, thiết bị và sản phẩm dự kiến trưng bày, giới thiệu tại Tech4Agri CanTho 2024
Thông cáo báo chí “Chợ công nghệ và thiết bị chuyên ngành nông nghiệp Cần Thơ 2024 – Tech4Agri CanTho 2024”
Sắp diễn ra Chợ công nghệ và thiết bị chuyên ngành nông nghiệp Cần Thơ 2024 – Tech4Agri Can Tho 2024
Sơn làm mát bức xạ thụ động làm mát môi trường xung quanh
PII – Định vị đổi mới sáng tạo trong phát triển kinh tế - xã hội thành phố Cần Thơ và hướng tới thúc đẩy đổi mới sáng tạo vùng đồng bằng sông Cửu Long
Phát triển đào tạo nhân lực khoa học, công nghệ và đổi mới sáng tạo trình độ quốc tế tại TP. Cần Thơ
Thông cáo báo chí hội thảo khoa học “PII – Định vị đổi mới sáng tạo trong phát triển kinh tế - xã hội thành phố Cần Thơ và hướng tới thúc đẩy đổi mới sáng tạo vùng đồng bằng sông Cửu Long”
Thông cáo báo chí hội thảo “Phát triển đào tạo nhân lực khoa học, công nghệ và đổi mới sáng tạo trình độ quốc tế tại thành phố Cần Thơ”
Sự kiện nổi bật trung tuần tháng bảy tại thành phố Cần Thơ
Siêu thị số  
 
Bản cập nhật mới của Windows gây sự cố kết nối VPN
Microsoft đã xác nhận rằng các bản cập nhật bảo mật Windows tháng 4/2024 đã gây ra các sự cố kết nối VPN trên nền tảng máy khách và máy chủ.


 
Công nghệ 4.0  
 
Sử dụng trí tuệ nhân tạo chẩn đoán đột quỵ chính xác hơn
Một nhóm nghiên cứu của Đại học Alberta sẽ sử dụng trí tuệ nhân tạo để chẩn đoán và điều trị bệnh nhân đột quỵ nhanh chóng và dễ dàng hơn, giúp bệnh nhân có khả năng được cứu sống.


 
Điện tử  
 
Vì sao một thiết bị Bluetooth trên Trái đất có thể kết nối thành công với vệ tinh ở khoảng cách 600 km?
Mạng Hubble đã đặt cho mình mục tiêu đầy tham vọng là tạo ra một mạng vệ tinh toàn cầu có khả năng kết nối với mọi thiết bị Bluetooth.


 
Tin học  
 
Bản cập nhật mới của Windows gây sự cố kết nối VPN
Microsoft đã xác nhận rằng các bản cập nhật bảo mật Windows tháng 4/2024 đã gây ra các sự cố kết nối VPN trên nền tảng máy khách và máy chủ.


 



© Copyright 2020 Trung tâm Thông tin Khoa học và Công nghệ - Sở Khoa học & Công nghệ TP. Cần Thơ
Địa chỉ: 118/3 Trần Phú - Phường Cái Khế - Quận Ninh Kiều - thành phố Cần Thơ
Giấy phép số: 05/ GP-TTĐT, do Sở Thông tin và Truyền Thông thành phố Cần Thơ cấp ngày 23/5/2017
Trưởng Ban biên tập: Ông Vũ Minh Hải - Giám Đốc Trung tâm Thông tin Khoa học và Công nghệ - Sở Khoa học & Công nghệ TP. Cần Thơ
Ghi rõ nguồn www.trithuckhoahoc.vn khi bạn sử dụng lại thông tin từ website này
-->