-
2025: Năm của những nghịch lý vĩ đại giữa đỉnh cao công nghệ và vực thẳm khí hậu -
Đắk Lắk: Thảm kịch hỏa hoạn lúc rạng sáng, 4 người trong một gia đình tử vong thương tâm -
Lời cảnh tỉnh từ bi kịch của nữ người mẫu 8X: Cái chết tức tưởi sau cuộc "trùng tu" nhan sắc -
Man Utd giải mã "khắc tinh" Newcastle: Đêm thăng hoa của Patrick Dorgu -
Vụ nữ sinh lớp 8 bị đánh hội đồng phải nhập viện: Mẹ chết lặng khi tận mắt xem clip con bị đánh -
Tử vi thứ 2 ngày 27/12/2025 của 12 con giáp: Mão cẩn trọng, Mùi được ghi nhận -
Giang hồ mạng TikTok Được Đất Bắc và những phát ngôn gây sốc trước ngày bị bắt -
Nữ sinh lớp 11 lấy 38 triệu "bao" bạn: Khi nỗi đau của mẹ va vào sự im lặng đáng sợ của con -
Rúng động vụ phát hiện cánh tay người đứt rời trên cao tốc Vĩnh Hảo - Phan Thiết -
Lưu ý quan trọng từ kỳ thuế 2025: Trả lương trên 5 triệu đồng bằng tiền mặt có bị loại khỏi chi phí hợp lệ?
Công nghệ
22/10/2024 22:15WeChat bị tố có lỗ hổng bảo mật, hàng tỷ người dùng gặp rủi ro
Một nghiên cứu mới đây của Citizen Lab (Đại học Toronto, Canada) đã phát hiện ra những lỗ hổng bảo mật tiềm ẩn trong giao thức mã hóa MMTLS do WeChat tự phát triển.
MMTLS là phiên bản được WeChat sửa đổi từ giao thức TLS 1.3 tiêu chuẩn. Mặc dù được thiết kế với mục đích tăng cường bảo mật, nhưng MMTLS lại có những điểm yếu có thể bị tin tặc khai thác.
Cụ thể, MMTLS không bảo vệ đầy đủ các thông tin nhạy cảm như ID người dùng và địa chỉ web, đồng thời sử dụng vector khởi tạo (IV) xác định, điều này trái với nguyên tắc bảo mật hiện đại.
Trước nguy cơ này, các nhà nghiên cứu cho biết WeChat nên sử dụng giao thức TLS tiêu chuẩn hoặc kết hợp TLS và QUIC để nâng cao bảo mật.
Ngoài ra, báo cáo cũng chỉ trích xu hướng tự phát triển giao thức mã hóa riêng của các công ty công nghệ Trung Quốc, thay vì sử dụng các tiêu chuẩn đã được kiểm chứng. Các giải pháp "cây nhà lá vườn" này thường kém hiệu quả và tiềm ẩn nhiều rủi ro bảo mật.
Phát hiện này gây lo ngại cho hơn một tỷ người dùng WeChat trên toàn cầu. Họ có thể phải đối mặt với nguy cơ bị đánh cắp thông tin cá nhân nếu WeChat không sớm khắc phục các lỗ hổng bảo mật.
Nguồn: TechSpot
Theo Bạch Ngân (Nguoiduatin.vn)
- Dương Ái Vy xin lỗi sau ồn ào "hát đè" bản quyền ca khúc của đàn chị (10:05)
- Thật khó hiểu! Đến cả màu Galaxy S26 Ultra cũng 'nhái' lại iPhone 17 Pro Max (13 phút trước)
- Vinpearl bổ nhiệm tân tổng giám đốc (18 phút trước)
- Hòa Minzy chính thức chốt lịch Fan Concert đầu tay sau năm 2025 đại thắng (49 phút trước)
- Lịch nghỉ lễ, Tết cần được tính toán dài hạn, tránh điều chỉnh vào phút chót (49 phút trước)
- Gây tranh cãi vì tuyển trợ lý không lương, đạo diễn Nguyễn Quang Dũng lên tiếng giải thích (59 phút trước)
- Bích Thùy nói gì về HCB SEA Games và Quả bóng Vàng? (1 giờ trước)
- Hà Nội ấn định thời hạn xóa bỏ hoàn toàn chợ cóc, kinh doanh tự phát (1 giờ trước)
- Hy hữu: Người đàn ông chạy vội đến cứu người bị nạn trên đường, sững sờ khi thấy vợ mình ngay trước mắt (1 giờ trước)
- Bản án nghiêm khắc cho "ông trùm" Saigon Transco trong đường dây buôn lậu dầu xuyên thấu rào chắn Hải quan (1 giờ trước)