-
Đi đường thẳng vẫn có khả năng về đích trước, 3 tuổi này không cần chiêu trò vẫn dẫn đầu thành tích cuối năm 2026 -
Giải mã hiện tượng "trắng" điểm 10 môn Ngữ văn kỳ thi tuyển sinh lớp 10 tại TPHCM -
Nỗi đau xé lòng của người mẹ có con gái bị chồng bạo hành dẫn đến tử vong -
Tử vi thứ 7 ngày 6/6/2026 của 12 con giáp: Sửu thuận lợi, Mão rủng rỉnh -
Bộ Xây dựng đề xuất giao Hà Nội làm chủ đầu tư hai dự án đường sắt 37.000 tỷ đồng -
Miền Bắc và Trung Bộ đón nắng nóng đỉnh điểm trước khi hứng mưa lớn giải nhiệt -
Hiểm họa khôn lường khi cha mẹ khoe giấy khen của con lên mạng xã hội -
Nguy cơ từ sự cố xô lệch loạt gối cầu trên tuyến Vành đai 3 trên cao ở Hà Nội -
"Vua AI" Jensen Huang ưu tiên gặp Faker trước cả các trùm công nghệ Hàn Quốc -
Hải Phòng chuẩn bị đón siêu nhà máy bán dẫn rộng bằng 45 sân bóng đá
Công nghệ
29/03/2019 16:48UC Browser mắc lỗi bảo mật ảnh hưởng hàng triệu người dùng Android
Theo SlashGear, một nhóm nghiên cứu bảo mật và công ty Dr. Web Anti-Virus đã phát hiện UC Browser có khả năng "đi đường vòng" qua máy chủ của Google Play để tải thêm các mô-đun phần mềm và thư viện tập tin, từ đó tạo cơ hội cho mã độc xâm nhập. Đáng lo ngại nhất là cách mà trình duyệt này bảo mật máy chủ điều khiển, được mô tả là chẳng khác gì "lạy ông tôi ở bụi này".
Việc đi vòng qua máy chủ và quy trình xác thực của Google rõ ràng đã vi phạm nguyên tắc của Google Play, vốn ngăn cản các ứng dụng tải thêm tập tin từ những nguồn khác ngoài chợ ứng dụng này. Dr. Web chỉ ra rằng UC Browser đã áp dụng cách thức rủi ro được đề cập từ năm 2016.
UC Browser còn sử dụng giao thức truyền tải không được mã hóa là HTTP, thay vì HTTPS (an toàn hơn), tạo điều kiện cho kẻ xấu thực hiện kiểu tấn công man-in-the-middle. Tin tặc có thể can thiệp vào quá trình truyền tải dữ liệu để tuồn mã độc vào ứng dụng, đẩy người dùng vào kịch bản bị lừa đảo hoặc tệ hơn nữa.
Trình duyệt này sẽ khởi chạy bất cứ thứ gì nó tải xuống, vì không hề có bất kỳ phương thức xác thực tập tin hay plugin nào được áp dụng.
UC Browser đạt hơn 500 triệu lượt tải nên lỗ hổng bảo mật này chắc chắn khiến hàng triệu người dùng gặp rủi ro. Dr. Web cũng lưu ý phiên bản thu gọn của trình duyệt là UC Browser Mini, với hơn 100 triệu lượt tải, cũng có vấn đề tương tự.
Dr. Web đã báo cáo thông tin cho nhà phát triển ứng dụng và Google, nhưng ngay tại thời điểm họ công bố báo cáo thì cả hai ứng dụng trên vẫn còn hiện diện trên Google Play Store. Trong khi chờ đợi phản hồi, Dr. Web khuyên người dùng gỡ bỏ cài đặt UC Browser để phòng tránh rủi ro bị tấn công.
Theo Phú Uy (Thanh Niên Online)
- Người phụ nữ xuất chúng phía sau hệ thống định vị vệ tinh Bắc Đẩu của Trung Quốc (14 phút trước)
- Đi đường thẳng vẫn có khả năng về đích trước, 3 tuổi này không cần chiêu trò vẫn dẫn đầu thành tích cuối năm 2026 (27 phút trước)
- Công ty sản xuất của VinFast có chủ tịch mới (32 phút trước)
- Châu Âu rục rịch phản ứng trước động thái bất ngờ từ Ukraine: Cơ hội mới cho hòa bình? (32 phút trước)
- FIFA áp dụng hệ thống huy hiệu đặc quyền tại World Cup 2026: Vinh danh dàn siêu sao (49 phút trước)
- Bộ Công Thương lý giải giá xăng dầu liên tục giảm mạnh, thấp hơn nhiều nước trong khu vực (52 phút trước)
- VNeID sắp trở thành “hồ sơ sức khỏe số”: Người dân tra cứu lịch sử khám bệnh ngay trên điện thoại (58 phút trước)
- Bộ đôi Geely Coolray và Okavango chính thức ra mắt Việt Nam: SUV giá từ 499 triệu đồng, 'thách đấu' Hyundai Santa Fe (1 giờ trước)
- Ăn hàu sống kiểu vắt chanh, chấm mù tạt: Chuyên gia cảnh báo nguy cơ ngộ độc nghiêm trọng (1 giờ trước)
- Hyundai i20 thế hệ mới lộ diện: Thiết kế đầu xe giống Lamborghini Revuelto, tham vọng 'hồi sinh' phân khúc hatchback (1 giờ trước)