-
Trương Quỳnh Anh "gây bão" với váy dây táo bạo, khoe trọn lưng trần nõn nà quyến rũ -
Sự thật phía sau "nàng dâu hoàn hảo" khiến tôi bừng tỉnh sau bao lần bị so sánh -
Vì sao Bộ trưởng Hải quân Mỹ bị sa thải chớp nhoáng? -
Gồng gánh anh qua những ngày trắng tay, đến lúc anh thành công thì người bên cạnh lại là người khác -
Đường đua phim Việt dịp lễ 30/4: Cuộc cạnh tranh chưa từng có, kinh dị chiếm ưu thế -
Giá xăng dầu tiếp tục giảm, thấp hơn nhiều so với các nước láng giềng -
Hòa Minzy hiếm hoi lộ diện bên chồng sắp cưới, khoảnh khắc giản dị vẫn thu hút sự chú ý -
Suzuki chính thức ra mắt "huyền thoại côn tay" siêu kinh điển: Thiết kế đẹp vượt thời gian, giá mềm -
Bản sao giá rẻ của iPhone 17 Pro Max ra mắt, pin khủng 7.000 mAh, camera 200MP đại chiến Galaxy S26 Ultra -
Chuyên gia y tế nói gì về việc dùng nước tiểu bản thân để uống, bôi lên da, rửa mặt và nhỏ mắt
Công nghệ
29/03/2019 16:48UC Browser mắc lỗi bảo mật ảnh hưởng hàng triệu người dùng Android
Theo SlashGear, một nhóm nghiên cứu bảo mật và công ty Dr. Web Anti-Virus đã phát hiện UC Browser có khả năng "đi đường vòng" qua máy chủ của Google Play để tải thêm các mô-đun phần mềm và thư viện tập tin, từ đó tạo cơ hội cho mã độc xâm nhập. Đáng lo ngại nhất là cách mà trình duyệt này bảo mật máy chủ điều khiển, được mô tả là chẳng khác gì "lạy ông tôi ở bụi này".
Việc đi vòng qua máy chủ và quy trình xác thực của Google rõ ràng đã vi phạm nguyên tắc của Google Play, vốn ngăn cản các ứng dụng tải thêm tập tin từ những nguồn khác ngoài chợ ứng dụng này. Dr. Web chỉ ra rằng UC Browser đã áp dụng cách thức rủi ro được đề cập từ năm 2016.
UC Browser còn sử dụng giao thức truyền tải không được mã hóa là HTTP, thay vì HTTPS (an toàn hơn), tạo điều kiện cho kẻ xấu thực hiện kiểu tấn công man-in-the-middle. Tin tặc có thể can thiệp vào quá trình truyền tải dữ liệu để tuồn mã độc vào ứng dụng, đẩy người dùng vào kịch bản bị lừa đảo hoặc tệ hơn nữa.
Trình duyệt này sẽ khởi chạy bất cứ thứ gì nó tải xuống, vì không hề có bất kỳ phương thức xác thực tập tin hay plugin nào được áp dụng.
UC Browser đạt hơn 500 triệu lượt tải nên lỗ hổng bảo mật này chắc chắn khiến hàng triệu người dùng gặp rủi ro. Dr. Web cũng lưu ý phiên bản thu gọn của trình duyệt là UC Browser Mini, với hơn 100 triệu lượt tải, cũng có vấn đề tương tự.
Dr. Web đã báo cáo thông tin cho nhà phát triển ứng dụng và Google, nhưng ngay tại thời điểm họ công bố báo cáo thì cả hai ứng dụng trên vẫn còn hiện diện trên Google Play Store. Trong khi chờ đợi phản hồi, Dr. Web khuyên người dùng gỡ bỏ cài đặt UC Browser để phòng tránh rủi ro bị tấn công.
Theo Phú Uy (Thanh Niên Online)
- Mỹ tuyên bố kiểm soát hoàn toàn eo biển Hormuz: Tổng thống Trump ra lệnh tiêu diệt tàu rải thủy lôi của Iran (23/04/26 23:02)
- Nữ streamer Trung Quốc bị cắt sóng, khóa tài khoản khi đang kể lại hành trình kinh hoàng từ cạm bẫy lừa đảo tại Campuchia (23/04/26 22:29)
- Cuồng ghen vì bị chia tay, nam thanh niên sát hại bạn gái và tình địch (23/04/26 21:50)
- Ác mộng của nữ sinh Trung Quốc: Đi Thái chơi lễ Songkran, bị lừa bán sang Myanmar (23/04/26 21:36)
- Áp lực đếm ngược: Liệu Tổng thống Trump có buộc phải rút quân khỏi Iran vào ngày 1/5? (23/04/26 21:09)
- Sở VH&TT TP.HCM yêu cầu chấn chỉnh MV của Jun Phạm vì chi tiết thiếu chuẩn mực (23/04/26 20:55)
- Bắt giữ đối tượng dùng bình xịt hơi cay tấn công chủ tiệm tạp hóa để cướp dây chuyền (23/04/26 20:45)
- Quảng Ngãi: Người đàn ông tông gãy đôi gác chắn tàu, nhân viên đường sắt cứu người rồi "tặng" cho cú đá (23/04/26 20:10)
- Đây là vua flagship AI giá rẻ nhất Việt Nam khung Titan xịn hơn iPhone 17 Pro Max rẻ bèo cuối tháng 4 (23/04/26 20:00)
- Sở Văn hóa và Thể thao TPHCM vào cuộc vụ B Ray rap dung tục, nam rapper có động thái đầu tiên (23/04/26 19:50)