-
"Bữa nhậu" trên tầng bình lưu: Khi nem chua và bia trở thành tâm điểm tranh cãi -
Đăng clip Tiktok chế giễu bạn, bị nhắc vẫn tái diễn: 2 nữ sinh THPT Ngô Gia Tự, Hà Nội xin thôi học -
Tân Lãnh tụ Tối cao Iran phát thông điệp "chiến đến cùng": Quyết không lùi bước trước Mỹ và Israel -
"Tôi không xin của ai bất cứ điều gì": Vợ NSND Công Lý lên tiếng đáp trả cực gắt trước những gièm pha dư luận -
Hà Nội đặt mục tiêu thành phố toàn cầu, thu nhập bình quân gần 100.000 USD/người -
Một số đoạn cao tốc Cam Lộ – La Sơn được nâng tốc độ tối đa lên 80 km/h -
Bộ Xây dựng lý giải đề xuất giải thể Ủy ban An toàn giao thông Quốc gia -
Dầu khí giảm mạnh, dòng tiền bất ngờ đổ vào cổ phiếu đầu tư công -
"Xả" hàng trăm tỷ đồng hạ nhiệt giá xăng dầu: Quỹ bình ổn hiện còn bao nhiêu? -
Đêm tân hôn, chồng trao cuốn sổ cũ và lời thú thật khiến tôi lặng người
Công nghệ
29/03/2019 16:48UC Browser mắc lỗi bảo mật ảnh hưởng hàng triệu người dùng Android
Theo SlashGear, một nhóm nghiên cứu bảo mật và công ty Dr. Web Anti-Virus đã phát hiện UC Browser có khả năng "đi đường vòng" qua máy chủ của Google Play để tải thêm các mô-đun phần mềm và thư viện tập tin, từ đó tạo cơ hội cho mã độc xâm nhập. Đáng lo ngại nhất là cách mà trình duyệt này bảo mật máy chủ điều khiển, được mô tả là chẳng khác gì "lạy ông tôi ở bụi này".
Việc đi vòng qua máy chủ và quy trình xác thực của Google rõ ràng đã vi phạm nguyên tắc của Google Play, vốn ngăn cản các ứng dụng tải thêm tập tin từ những nguồn khác ngoài chợ ứng dụng này. Dr. Web chỉ ra rằng UC Browser đã áp dụng cách thức rủi ro được đề cập từ năm 2016.
UC Browser còn sử dụng giao thức truyền tải không được mã hóa là HTTP, thay vì HTTPS (an toàn hơn), tạo điều kiện cho kẻ xấu thực hiện kiểu tấn công man-in-the-middle. Tin tặc có thể can thiệp vào quá trình truyền tải dữ liệu để tuồn mã độc vào ứng dụng, đẩy người dùng vào kịch bản bị lừa đảo hoặc tệ hơn nữa.
Trình duyệt này sẽ khởi chạy bất cứ thứ gì nó tải xuống, vì không hề có bất kỳ phương thức xác thực tập tin hay plugin nào được áp dụng.
UC Browser đạt hơn 500 triệu lượt tải nên lỗ hổng bảo mật này chắc chắn khiến hàng triệu người dùng gặp rủi ro. Dr. Web cũng lưu ý phiên bản thu gọn của trình duyệt là UC Browser Mini, với hơn 100 triệu lượt tải, cũng có vấn đề tương tự.
Dr. Web đã báo cáo thông tin cho nhà phát triển ứng dụng và Google, nhưng ngay tại thời điểm họ công bố báo cáo thì cả hai ứng dụng trên vẫn còn hiện diện trên Google Play Store. Trong khi chờ đợi phản hồi, Dr. Web khuyên người dùng gỡ bỏ cài đặt UC Browser để phòng tránh rủi ro bị tấn công.
Theo Phú Uy (Thanh Niên Online)
- Lầu Năm Góc bất ngờ mở điều tra vụ trường nữ sinh Iran trúng bom, có phát biểu mới gây chú ý! (13/03/26 22:55)
- Lừa mang thai hộ, chiếm đoạt hơn 1 tỷ đồng của cặp vợ chồng hiếm muộn (13/03/26 22:33)
- Loại nước quen thuộc phá gan, hại thận hơn cả rượu bia nhưng nhiều người Việt vẫn thích mê (13/03/26 22:08)
- "Đại gia Kim Cương" Chu Đăng Khoa hầu tòa tại Nam Phi, vụ án có diễn biến mới (13/03/26 21:49)
- "Đại gia kim cương" Chu Đăng Khoa vướng lao lý: Đế chế gia tộc đứng sau biến động ra sao? (13/03/26 21:33)
- Gia đình nói gì về tình trạng của An Tây sau 1 năm bị bắt (13/03/26 21:17)
- Tehran đáp trả "cực rắn" khi Mỹ nói Iran "bên bờ đầu hàng": Chiến sự Trung Đông còn lâu mới dừng! (13/03/26 21:00)
- Nam thanh niên mất tích bí ẩn: Gia đình hé lộ sức khỏe và biểu hiện của con trước khi rời khỏi nhà (13/03/26 20:46)
- Vụ tài xế Range Rover chọc thủng lốp SH trong ngõ Hà Nội: Thủ phạm khai nguyên nhân không ngờ (13/03/26 20:33)
- Thảm kịch máy bay tiếp dầu Mỹ rơi gần biên giới Iran: 4 binh sĩ tử nạn và những tuyên bộ trái ngược về nguyên nhân (13/03/26 20:05)