-
Hơn 50 kênh mạng xã hội gỡ bỏ nội dung bịa đặt về Vingroup
-
Á hậu Việt lộ vòng 2 lùm lùm trên sàn catwalk có động thái đáng ngờ hậu biến mất bất thường
-
Khởi tố Tổng giám đốc dược phẩm ABI Pharma Vũ Thị Thu Huyền
-
Hàng cháo dinh dưỡng nổi tiếng Hà Nội xin lỗi, ngừng bán sau video phát hiện dị vật nhựa hút hơn 11 triệu lượt xem
-
4 thực phẩm dễ trở thành "ổ chứa kim loại nặng" nhất
-
Hà Nội nói gì về Quảng trường Đông Kinh Nghĩa Thục với màn hình LED màu sắc quá nổi?
-
Học sinh phải học vào thứ 7: Sở GD-ĐT TP HCM lên tiếng
-
Nam sinh bị đánh gãy xương hàm vì…cho là "nhìn đểu" giữa phố Hà Nội
-
Xúc động lễ tưởng niệm một năm ngày mất của 67 nạn nhân Làng Nủ
-
"Á hậu bị đế chế Samsung ruồng bỏ" hóa anh hùng, cứu sống 1 diễn viên nhí trong gang tấc
Công nghệ
29/03/2019 09:48UC Browser mắc lỗi bảo mật ảnh hưởng hàng triệu người dùng Android

Theo SlashGear, một nhóm nghiên cứu bảo mật và công ty Dr. Web Anti-Virus đã phát hiện UC Browser có khả năng "đi đường vòng" qua máy chủ của Google Play để tải thêm các mô-đun phần mềm và thư viện tập tin, từ đó tạo cơ hội cho mã độc xâm nhập. Đáng lo ngại nhất là cách mà trình duyệt này bảo mật máy chủ điều khiển, được mô tả là chẳng khác gì "lạy ông tôi ở bụi này".
Việc đi vòng qua máy chủ và quy trình xác thực của Google rõ ràng đã vi phạm nguyên tắc của Google Play, vốn ngăn cản các ứng dụng tải thêm tập tin từ những nguồn khác ngoài chợ ứng dụng này. Dr. Web chỉ ra rằng UC Browser đã áp dụng cách thức rủi ro được đề cập từ năm 2016.
UC Browser còn sử dụng giao thức truyền tải không được mã hóa là HTTP, thay vì HTTPS (an toàn hơn), tạo điều kiện cho kẻ xấu thực hiện kiểu tấn công man-in-the-middle. Tin tặc có thể can thiệp vào quá trình truyền tải dữ liệu để tuồn mã độc vào ứng dụng, đẩy người dùng vào kịch bản bị lừa đảo hoặc tệ hơn nữa.
Trình duyệt này sẽ khởi chạy bất cứ thứ gì nó tải xuống, vì không hề có bất kỳ phương thức xác thực tập tin hay plugin nào được áp dụng.
UC Browser đạt hơn 500 triệu lượt tải nên lỗ hổng bảo mật này chắc chắn khiến hàng triệu người dùng gặp rủi ro. Dr. Web cũng lưu ý phiên bản thu gọn của trình duyệt là UC Browser Mini, với hơn 100 triệu lượt tải, cũng có vấn đề tương tự.
Dr. Web đã báo cáo thông tin cho nhà phát triển ứng dụng và Google, nhưng ngay tại thời điểm họ công bố báo cáo thì cả hai ứng dụng trên vẫn còn hiện diện trên Google Play Store. Trong khi chờ đợi phản hồi, Dr. Web khuyên người dùng gỡ bỏ cài đặt UC Browser để phòng tránh rủi ro bị tấn công.
Theo Phú Uy (Thanh Niên Online)








- Hơn 50 kênh mạng xã hội gỡ bỏ nội dung bịa đặt về Vingroup (21:30)
- Đằng sau vẻ hào nhoáng của iPhone 17, Apple đã cố tình giấu nhẹm một thứ đang “thua ê chề” trước Samsung? (21:17)
- Á hậu Việt lộ vòng 2 lùm lùm trên sàn catwalk có động thái đáng ngờ hậu biến mất bất thường (40 phút trước)
- Phó Tổng thống Mỹ nêu triển vọng dỡ bỏ lệnh trừng phạt kinh tế với Nga (54 phút trước)
- Khởi tố Tổng giám đốc dược phẩm ABI Pharma Vũ Thị Thu Huyền (58 phút trước)
- Mỹ nam lộ clip đưa gái lạ đi Phú Quốc bị vợ cũ tố cáo bạo hành đến biến dạng mặt mũi, sảy thai (1 giờ trước)
- Thiên An đã căng: "Từ chối làm giấy khai sinh nhưng giờ gây áp lực để xét ADN, có tên rồi chắc cướp con tôi?" (2 giờ trước)
- Tình trạng sức khoẻ 2 anh em bị hành hung khi giúp người gặp nạn ở Bắc Ninh (2 giờ trước)
- Đường phố Đà Lạt lại ngập mênh mông như "sông" sau cơn mưa lớn dồn dập (2 giờ trước)
- Chấn động Thái Lan: Nhân viên sở thú tử vong vì bị đàn sư tử tấn công trước sự bàng hoàng của du khách (3 giờ trước)




