213
/
55047
Lỗ hổng bảo mật tiết lộ hàng triệu tin nhắn, cuộc gọi
lo-hong-bao-mat-tiet-lo-hang-trieu-tin-nhan-cuoc-goi
news

Lỗ hổng bảo mật tiết lộ hàng triệu tin nhắn, cuộc gọi

Chủ nhật, 12/11/2017 | 10:11:23
568 lượt xem

Một lỗ hổng bảo mật vừa được phát hiện đã ảnh hưởng tới gần 700 ứng dụng hoạt động trên iOS và Android, tiết lộ hàng triệu thông tin riêng tư.

Theo tạp chí công nghệ PCMag, các nhà nghiên cứu tại hãng bảo mật Appthority đã phát hiện ra lỗ hổng bảo mật làm tiết lộ hàng triệu tin nhắn, cuộc gọi và nội dung ghi âm tiếng nói này, họ gọi đó là lỗ hổng Eavesdropper (Người nghe lén).

Theo các chuyên gia của Appthority, nguyên nhân gây ra lỗ hổng bảo mật này là vì các lập trình viên đã sử dụng thủ thuật hard code khi xử lý những thông tin xác thực trong các ứng dụng di động áp dụng chuẩn Rest API của Twilio hay SDK trong các dịch vụ liên lạc qua mạng.

Theo Appthority, các lập trình viên đã không tuân thủ những chỉ dẫn để đảm bảo an toàn dữ liệu trong việc sử dụng thông tin xác thực và token.

"Hard code" là một kỹ thuật viết phần mềm trong đó người lập trình sẽ nhúng dữ liệu trực tiếp vào mã nguồn của chương trình theo cách những dữ liệu đó sẽ không thể thay đổi trừ khi phải chỉnh sửa chương trình này.

"Với việc tiến hành thủ thuật hard code cho các thông tin xác thực, các lập trình viên đã khiến mọi dữ liệu được lưu trong các tài khoản Twilio bị tiếp cận ở quy mô toàn cầu, trong đó có các tin nhắn text/SMS, dữ liệu cuộc gọi và các nội dung ghi âm tiếng nói", chuyên gia bảo mật Michael Bentley của Appthority nhận định.

"Quy mô của việc để lộ dữ liệu là rất lớn, bao gồm hàng trăm triệu thông tin lưu về cuộc gọi, nhiều phút cuộc gọi và ghi âm tiếng nói, các tin nhắn văn bản", chuyên gia này cho biết thêm.

Khoảng 33% số ứng dụng bị dính lỗ hổng bảo mật Eavesdropper có liên quan tới kinh doanh. Trong đó có một ứng dụng dành cho liên lạc bí mật của một cơ quan hành pháp liên bang, một ứng dụng giúp các nhóm nhân viên kinh doanh của doanh nghiệp có thể ghi âm cuộc gọi và thảo luận theo thời gian thực,….

Cho tới nay các ứng dụng bị mắc lỗi này đã được tải về khoảng 180 triệu lượt. Hơn 170 trong số các ứng dụng bị ảnh hưởng hiện vẫn đang được cung cấp trên các gian hàng ứng dụng chính thống hiện nay.

Theo Đắc Luân/ Tuổi Trẻ

  • Từ khóa

Ngày Chuyển đổi số quốc gia 2026: Từ kiến trúc, nền tảng, dữ liệu đến kết quả thực chất

Chủ đề Ngày Chuyển đổi số quốc gia năm 2026 là: “Chuyển đổi số quốc gia: Từ kiến trúc, nền tảng, dữ liệu đến kết quả thực chất, nâng cao hiệu quả quản trị...
14:26 - 17/09/2026
274 lượt xem

79 nền tảng số dùng chung: Giảm đầu tư trùng lặp, tăng liên thông dữ liệu

Khung kiến trúc tổng thể quốc gia số thiết lập kiến trúc chung ở cấp quốc gia, tạo cơ sở để các bộ, ngành, địa phương xây dựng kiến trúc số phù hợp chức...
06:20 - 17/09/2026
131 lượt xem

Hình thành nguồn dữ liệu dùng chung về khoa học, công nghệ và đổi mới sáng tạo

Hệ thống thông tin quốc gia về khoa học, công nghệ và đổi mới sáng tạo vừa được đưa vào vận hành phục vụ yêu cầu về hạ tầng thông tin, dữ liệu phục vụ...
07:46 - 12/09/2026
68 lượt xem

Giáo dục trong kỷ nguyên AI, từ sử dụng đến làm chủ công nghệ

Việc đưa trí tuệ nhân tạo (AI) vào trường học đã được thí điểm trong năm học 2025-2026 và định hướng triển khai đại trà từ năm học 2026–2027. Nhìn lại...
17:00 - 08/09/2026
348 lượt xem

Những phụ kiện USB từng nổi tiếng nay trở thành dĩ vãng

Từng được xem là biểu tượng của kỷ nguyên máy tính cá nhân, nhiều phụ kiện USB nổi tiếng nay đã bị công nghệ hiện đại thay thế hoàn toàn.
10:22 - 03/09/2026
125 lượt xem
pixel