-
Phía sau khoản thưởng Tết "khủng" của chồng: Lời tiết lộ từ vị sếp khiến tôi trăn trở -
Tử vi Chủ nhật ngày 1/2/2026 của 12 con giáp: Mùi tốt số, Tuất rủng rỉnh tiền tiêu -
Bức xúc trước loạt ảnh, video AI gán ghép Đình Bắc và Á hậu Châu Anh để câu view -
Lời khai khó chấp nhận của nam công nhân bị bắt vì sàm sỡ đồng nghiệp chưa đủ 16 tuổi ở Đồng Nai -
Vụ 6 cựu chiến binh kêu oan: Tòa tuyên mức án đúng bằng thời gian đã chấp hành xong -
Trường đưa ra 2 quyết định nóng sau vụ giáo viên sửa bài thi đúng thành sai để "dìm" điểm học sinh -
TP.HCM: Cận cảnh hiện trường vụ cháy nhà dân, khói đen mù mịt bao trùm -
Bắt ông trùm dùng ma túy sai khiến người nghiện làm việc, kinh hoàng cảnh tượng khi đột kích hầm trú ẩn -
Cái kết đắng cho gã công nhân sàm sỡ đồng nghiệp trong công ty, hé lộ mối quan hệ của hai người -
Mẹ bỉm sữa hoang mang vì vụ thu hồi sữa Aptamil: "Con uống 5 lon trong diện thu hồi, đọc tin mà mất ngủ"
Công nghệ
29/03/2019 16:48UC Browser mắc lỗi bảo mật ảnh hưởng hàng triệu người dùng Android
Theo SlashGear, một nhóm nghiên cứu bảo mật và công ty Dr. Web Anti-Virus đã phát hiện UC Browser có khả năng "đi đường vòng" qua máy chủ của Google Play để tải thêm các mô-đun phần mềm và thư viện tập tin, từ đó tạo cơ hội cho mã độc xâm nhập. Đáng lo ngại nhất là cách mà trình duyệt này bảo mật máy chủ điều khiển, được mô tả là chẳng khác gì "lạy ông tôi ở bụi này".
Việc đi vòng qua máy chủ và quy trình xác thực của Google rõ ràng đã vi phạm nguyên tắc của Google Play, vốn ngăn cản các ứng dụng tải thêm tập tin từ những nguồn khác ngoài chợ ứng dụng này. Dr. Web chỉ ra rằng UC Browser đã áp dụng cách thức rủi ro được đề cập từ năm 2016.
UC Browser còn sử dụng giao thức truyền tải không được mã hóa là HTTP, thay vì HTTPS (an toàn hơn), tạo điều kiện cho kẻ xấu thực hiện kiểu tấn công man-in-the-middle. Tin tặc có thể can thiệp vào quá trình truyền tải dữ liệu để tuồn mã độc vào ứng dụng, đẩy người dùng vào kịch bản bị lừa đảo hoặc tệ hơn nữa.
Trình duyệt này sẽ khởi chạy bất cứ thứ gì nó tải xuống, vì không hề có bất kỳ phương thức xác thực tập tin hay plugin nào được áp dụng.
UC Browser đạt hơn 500 triệu lượt tải nên lỗ hổng bảo mật này chắc chắn khiến hàng triệu người dùng gặp rủi ro. Dr. Web cũng lưu ý phiên bản thu gọn của trình duyệt là UC Browser Mini, với hơn 100 triệu lượt tải, cũng có vấn đề tương tự.
Dr. Web đã báo cáo thông tin cho nhà phát triển ứng dụng và Google, nhưng ngay tại thời điểm họ công bố báo cáo thì cả hai ứng dụng trên vẫn còn hiện diện trên Google Play Store. Trong khi chờ đợi phản hồi, Dr. Web khuyên người dùng gỡ bỏ cài đặt UC Browser để phòng tránh rủi ro bị tấn công.
Theo Phú Uy (Thanh Niên Online)
- Phía sau khoản thưởng Tết "khủng" của chồng: Lời tiết lộ từ vị sếp khiến tôi trăn trở (58 phút trước)
- "Chiến Nam: Ve sầu thoát xác" đứng trước vực thẳm thua lỗ với doanh thu chưa đầy 200 triệu đồng (1 giờ trước)
- Tứ kết Indonesia - Việt Nam: Chủ nhà quyết đòi "món nợ" SEA Games 2025 (1 giờ trước)
- Điều khiển xe tốc độ cao, hai thiếu niên tử vong thương tâm sau cú va chạm kinh hoàng (1 giờ trước)
- iPhone 18 Pro: Cuộc cách mạng nhiếp ảnh với tham vọng đưa công nghệ DSLR lên điện thoại (1 giờ trước)
- Chính thức tăng mức phạt vi phạm giao thông lên tới 150 triệu đồng: Những thay đổi tài xế cần lưu ý (2 giờ trước)
- Mang đèn khò, bình gas đột nhập tiệm vàng giữa đêm để phá két sắt, 2 đối tượng bị bắt quả tang (2 giờ trước)
- Bangkok truy lùng gắt gao tay súng cướp tiệm vàng, lấy đi khối tài sản hơn 11 triệu Baht (2 giờ trước)
- Thị trường bạc chao đảo: Lập đỉnh lịch sử rồi "bốc hơi" 36 triệu đồng mỗi kg (2 giờ trước)
- Đây là iPhone Pro Max rẻ nhất cho ngoại hình đẹp chẳng kém gì iPhone 17 Pro Max, dùng cực ngon (2 giờ trước)