-
Công an Hà Nội truy vết khẩn cấp đường dây tuồn 300 tấn lợn bệnh vào căn bếp của các trường học -
Nghệ An: Tìm thấy thi thể cô gái 26 tuổi sau vụ việc bỏ lại ô tô trên cầu rồi mất tích -
Tử vi 12 con giáp thứ 6 ngày 3/4/2026: Tị thiệt thòi, Dậu tự tin -
Lee Min Ho xác nhận kết hôn vào tháng 5 -
Yamaha chính thức ra mắt "vua côn tay" 155cc mới giá 85 triệu đồng: Khắc chế cứng loạt xe của Honda -
Đây là chiếc iPhone tai thỏ giá rẻ đáng mua nhất tháng 4/2026, camera xịn hơn cả iPhone 17e -
Mẹ Hoa hậu Thùy Tiên đáp trả cực gắt trước chỉ trích: "Chắc vào cốc tu mới vừa lòng các bạn" -
Gemini đã nói Showbiz Việt trước lệnh cấm hát nhép: Cuộc "thanh lọc" nghệ thuật đầy khắc nghiệt -
Cà phê cả ngày: Nhóm khách ngồi 10 tiếng, quán phụ thu 40k/người gây tranh cãi -
Kia Seltos phiên bản 2026 chính thức ra mắt giá 544 triệu đồng: Thiết kế nét hơn Honda HR-V và Creta
Công nghệ
29/03/2019 16:48UC Browser mắc lỗi bảo mật ảnh hưởng hàng triệu người dùng Android
Theo SlashGear, một nhóm nghiên cứu bảo mật và công ty Dr. Web Anti-Virus đã phát hiện UC Browser có khả năng "đi đường vòng" qua máy chủ của Google Play để tải thêm các mô-đun phần mềm và thư viện tập tin, từ đó tạo cơ hội cho mã độc xâm nhập. Đáng lo ngại nhất là cách mà trình duyệt này bảo mật máy chủ điều khiển, được mô tả là chẳng khác gì "lạy ông tôi ở bụi này".
Việc đi vòng qua máy chủ và quy trình xác thực của Google rõ ràng đã vi phạm nguyên tắc của Google Play, vốn ngăn cản các ứng dụng tải thêm tập tin từ những nguồn khác ngoài chợ ứng dụng này. Dr. Web chỉ ra rằng UC Browser đã áp dụng cách thức rủi ro được đề cập từ năm 2016.
UC Browser còn sử dụng giao thức truyền tải không được mã hóa là HTTP, thay vì HTTPS (an toàn hơn), tạo điều kiện cho kẻ xấu thực hiện kiểu tấn công man-in-the-middle. Tin tặc có thể can thiệp vào quá trình truyền tải dữ liệu để tuồn mã độc vào ứng dụng, đẩy người dùng vào kịch bản bị lừa đảo hoặc tệ hơn nữa.
Trình duyệt này sẽ khởi chạy bất cứ thứ gì nó tải xuống, vì không hề có bất kỳ phương thức xác thực tập tin hay plugin nào được áp dụng.
UC Browser đạt hơn 500 triệu lượt tải nên lỗ hổng bảo mật này chắc chắn khiến hàng triệu người dùng gặp rủi ro. Dr. Web cũng lưu ý phiên bản thu gọn của trình duyệt là UC Browser Mini, với hơn 100 triệu lượt tải, cũng có vấn đề tương tự.
Dr. Web đã báo cáo thông tin cho nhà phát triển ứng dụng và Google, nhưng ngay tại thời điểm họ công bố báo cáo thì cả hai ứng dụng trên vẫn còn hiện diện trên Google Play Store. Trong khi chờ đợi phản hồi, Dr. Web khuyên người dùng gỡ bỏ cài đặt UC Browser để phòng tránh rủi ro bị tấn công.
Theo Phú Uy (Thanh Niên Online)
- Công an Hà Nội truy vết khẩn cấp đường dây tuồn 300 tấn lợn bệnh vào căn bếp của các trường học (07:27)
- Dự báo thời tiết ngày 3/4/2026: Miền Bắc đón không khí lạnh, mưa giông xối xả giữa "chảo lửa" nắng nóng cả nước (07:18)
- Nghệ An: Tìm thấy thi thể cô gái 26 tuổi sau vụ việc bỏ lại ô tô trên cầu rồi mất tích (07:12)
- Iran tuyên bố 7 triệu người sẵn sàng cầm súng chiến đấu giữa căng thẳng leo thang (07:01)
- Tổng thống Donald Trump thay thế Bộ trưởng Tư pháp Mỹ (39 phút trước)
- Bích Phương – Tăng Duy Tân không còn giấu giếm (42 phút trước)
- Siết chặt hát nhép: Bước ngoặt thanh lọc thị trường ca sĩ Việt (48 phút trước)
- FIFA hé lộ đơn vị phát sóng World Cup 2026 tại Việt Nam (54 phút trước)
- Mua nhà 66 tỷ nhưng thiếu chi tiết nội thất, bên mua trả giá đắt (1 giờ trước)
- 10 người vào quán ngồi cả ngày với vài ly nước: Phải làm sao khi không thể "đuổi khách" (1 giờ trước)