Skip to content

Antivirus

Phòng chống Virus, bảo mật dữ liệu website

Menu
  • Home
  • Tài liệu tên miền
  • Tài liệu hosting
  • Tài liệu VPS
  • Tài liệu bảo mật
  • Marketing online
Menu

Lỗ hổng trong Skype trên Android làm lộ thông tin người sử dụng

Posted on 07/01/2019

Một lỗ hổng trong Skype cho Android cho phép kẻ tấn công không được xác thực xem ảnh và danh bạ và thậm chí mở các liên kết trong trình duyệt, một nhà nghiên cứu bảo mật đã phát hiện ra.

Được tìm thấy bởi Florian Kunushevci, một nhà nghiên cứu 19 tuổi đến từ Kosovo, lỗ hổng này đòi hỏi kẻ tấn công phải có quyền truy cập vật lý vào thiết bị mục tiêu. Tiếp theo, họ sẽ cần nhận một cuộc gọi Skype và trả lời nó, sau đó sẽ cho phép họ truy cập dữ liệu người dùng ngay cả khi thiết bị bị khóa.

Thông thường, với thiết bị bị khóa, người dùng không nên có quyền truy cập vào dữ liệu như ảnh và danh bạ mà không xác thực bằng mật khẩu, mã PIN, mẫu màn hình khóa hoặc dấu vân tay.

Tuy nhiên, Kunushevci đã phát hiện ra rằng lỗi mã trong Skype cho Android dẫn đến ứng dụng không tuân theo quy tắc, do đó cung cấp cho kẻ tấn công khả năng truy cập ảnh, xem danh bạ và thậm chí gửi tin nhắn mà không cần phải xác thực trước.

Hơn nữa, nhà nghiên cứu bảo mật trẻ tuổi phát hiện ra rằng cũng có thể khởi chạy trình duyệt trên thiết bị, trực tiếp từ Skype. Vì thế, kẻ tấn công sẽ chỉ cần gõ một liên kết trong một tin nhắn mới, gửi tin nhắn và sau đó nhấp vào liên kết.

Nhà nghiên cứu bảo mật đã phát hiện ra lỗ hổng vào tháng 10 và báo cáo ngay cho Microsoft. Công ty đã phản hồi nhanh và giải quyết vấn đề này trong một phiên bản mới của Skype được phát hành vào ngày 23 tháng 12.

Theo Kunushevci, lỗ hổng có khả năng ảnh hưởng đến tất cả các thiết bị Android sử dụng phiên bản Skype mà không có bản vá (phiên bản ứng dụng khác nhau tùy thuộc vào lần lặp Android chạy trên thiết bị).

Leave a Reply Cancel reply

Your email address will not be published. Required fields are marked *

TÌM KIẾM

MUA TÊN MIỀN TẶNG HOSTING

mua hosting tặng tên miền quốc tế

BÀI VIẾT MỚI NHẤT

  • Cách tắt phần mềm diệt Virus BKAV​?
  • Hướng dẫn cách tắt Bitdefender​ hoàn toàn
  • Tấn công deface là gì​?
  • c&c server là gì?
  • Cách kiểm tra trang web an toàn?

GIỮ CHỖ TÊN MIỀN

giữ chỗ tên miền

HOSTING TỐC ĐỘ CAO

Web Hosting giá rẻ

Recent Comments

    GIỚI THIỆU

    Antivirus.com.vn là trang web chuyên chia sẻ các kiến thức về các lỗi bảo mật website. Với phương châm cung cấp cho mọi người kiến thức tốt nhất về bảo mật website, từ lỗi vặt đến lỗi nghiêm trọng để mọi người có thể xử lí các lỗi theo một cách an toàn nhất, nhanh nhất và an toàn nhất.
    DMCA.com Protection Status

    DANH MỤC

    Hỗ trợ tên miền
    Giá tên miền Việt Nam
    Ẩn thông tin tên miền
    Khóa tên miền
    Đổi chủ thể tên miền
    Đổi thông tin tên miền
    Chuyển nhượng tên miền
    Tên miền giảm giá
    iNET là gì

    DỊCH VỤ

    Đăng ký domain
    Kiểm tra tên miền
    thuê hosting
    Cloud VPS
    Email theo tên miền
    tên miền inet
    Đặt chỗ tên miền
    Vps n8n
    ©2025 Antivirus | Design: Newspaperly WordPress Theme