-
Bê bối 300 tấn thịt lợn bệnh: Phường đầu tiên ở Hà Nội "điểm tên" trường nhập thịt lợn của Cường Phát -
Giá xăng dầu biến động mạnh, Việt Nam đặt mục tiêu nâng mức dự trữ xăng dầu lên 90 ngày -
Tìm thấy thi thể một cháu bé trong vụ hai học sinh mất tích khi tắm biển ở Thanh Hóa -
Hôn nhân rạn nứt vì "món quà" nặc danh từ người yêu cũ ngay trong ngày cưới -
Hành trình từ Thủ khoa đại học đến cuộc sống "ẩn mình" đầy bí ẩn của Á hậu Trịnh Thùy Linh -
Công an Hà Nội truy vết khẩn cấp đường dây tuồn 300 tấn lợn bệnh vào căn bếp của các trường học -
Nghệ An: Tìm thấy thi thể cô gái 26 tuổi sau vụ việc bỏ lại ô tô trên cầu rồi mất tích -
Tử vi 12 con giáp thứ 6 ngày 3/4/2026: Tị thiệt thòi, Dậu tự tin -
Lee Min Ho xác nhận kết hôn vào tháng 5 -
Yamaha chính thức ra mắt "vua côn tay" 155cc mới giá 85 triệu đồng: Khắc chế cứng loạt xe của Honda
Công nghệ
29/03/2019 16:48UC Browser mắc lỗi bảo mật ảnh hưởng hàng triệu người dùng Android
Theo SlashGear, một nhóm nghiên cứu bảo mật và công ty Dr. Web Anti-Virus đã phát hiện UC Browser có khả năng "đi đường vòng" qua máy chủ của Google Play để tải thêm các mô-đun phần mềm và thư viện tập tin, từ đó tạo cơ hội cho mã độc xâm nhập. Đáng lo ngại nhất là cách mà trình duyệt này bảo mật máy chủ điều khiển, được mô tả là chẳng khác gì "lạy ông tôi ở bụi này".
Việc đi vòng qua máy chủ và quy trình xác thực của Google rõ ràng đã vi phạm nguyên tắc của Google Play, vốn ngăn cản các ứng dụng tải thêm tập tin từ những nguồn khác ngoài chợ ứng dụng này. Dr. Web chỉ ra rằng UC Browser đã áp dụng cách thức rủi ro được đề cập từ năm 2016.
UC Browser còn sử dụng giao thức truyền tải không được mã hóa là HTTP, thay vì HTTPS (an toàn hơn), tạo điều kiện cho kẻ xấu thực hiện kiểu tấn công man-in-the-middle. Tin tặc có thể can thiệp vào quá trình truyền tải dữ liệu để tuồn mã độc vào ứng dụng, đẩy người dùng vào kịch bản bị lừa đảo hoặc tệ hơn nữa.
Trình duyệt này sẽ khởi chạy bất cứ thứ gì nó tải xuống, vì không hề có bất kỳ phương thức xác thực tập tin hay plugin nào được áp dụng.
UC Browser đạt hơn 500 triệu lượt tải nên lỗ hổng bảo mật này chắc chắn khiến hàng triệu người dùng gặp rủi ro. Dr. Web cũng lưu ý phiên bản thu gọn của trình duyệt là UC Browser Mini, với hơn 100 triệu lượt tải, cũng có vấn đề tương tự.
Dr. Web đã báo cáo thông tin cho nhà phát triển ứng dụng và Google, nhưng ngay tại thời điểm họ công bố báo cáo thì cả hai ứng dụng trên vẫn còn hiện diện trên Google Play Store. Trong khi chờ đợi phản hồi, Dr. Web khuyên người dùng gỡ bỏ cài đặt UC Browser để phòng tránh rủi ro bị tấn công.
Theo Phú Uy (Thanh Niên Online)
- Lý do thực sự khiến "vua kungfu" Lý Liên Kiệt đóng phim ngắn (09:10)
- Mùa tuyển sinh đại học 2026: Bài toán chọn trường giữa "cơn lốc" tăng học phí (09:08)
- Lật tẩy công nghệ sản xuất "thần dược" từ phụ gia: Góc khuất đằng sau hệ sinh thái gia công của Asia Life (09:02)
- Bê bối 300 tấn thịt lợn bệnh: Phường đầu tiên ở Hà Nội "điểm tên" trường nhập thịt lợn của Cường Phát (09:01)
- Bắt giữ nghi phạm giả danh nhân viên cứu hộ để xâm hại nữ diễn viên Thái Lan (32 phút trước)
- FIFA bán vé chung kết World Cup 2026 với giá 300 triệu đồng (45 phút trước)
- Giá xăng dầu biến động mạnh, Việt Nam đặt mục tiêu nâng mức dự trữ xăng dầu lên 90 ngày (51 phút trước)
- Tìm thấy thi thể một cháu bé trong vụ hai học sinh mất tích khi tắm biển ở Thanh Hóa (54 phút trước)
- Bảo Anh lần đầu trải lòng về 3 năm làm mẹ đơn thân (56 phút trước)
- Hôn nhân rạn nứt vì "món quà" nặc danh từ người yêu cũ ngay trong ngày cưới (1 giờ trước)