• Home
  • Site Map
  • Contact
  • Login
  • Subscribe
Side Logo

Travel News

Trang tin du lịch

  • Home
  • Tin tức - Sự kiện
    • Thống kê du lịch
    • Chuyện lạ
  • Dịch vụ du lịch
    • Khám phá
    • Ẩm thực
    • Người Du lịch
    • Dự án đầu tư Du lịch
  • Visa, hộ chiếu
  • Thông tin cần biết
    • Đến Việt Nam
    • Tại Việt Nam
    • Giao thông
    • Thông tin khác
  • Văn Hóa
    • Giá trị lịch sử
    • Ngôn ngữ văn học
    • Lễ hội, trò chơi dân gian
    • Nghệ thuật biểu diễn
    • Trang phục
    • Kiến trúc, mỹ thuật
    • Món ăn, hoa, trái
    • Chợ Việt Nam
    • Phong tục tập quán
    • Tín ngưỡng - Tâm linh
    • Tết Việt Nam
  • Kinh nghiệm du lịch
  • Nhìn ra thế giới
  • Doanh nghiệp du lịch
  • UKEnglish

Công nghệ du lịch

Những ứng dụng tin nhắn, hội thoại của Signal, Facebook và Google có thể bị nghe trộm

22/2/2021 14:45 1031
Một nhà nghiên cứu thuộc nhóm Project Zero của Google công bố chi tiết về những lỗ hổng bảo mật trong các ứng dụng trò chuyện video sử dụng rộng rãi, cho phép hacker nghe trộm môi trường quanh mục tiêu mà người dung không hay biết.

Kỹ sư bảo mật CNTT Natalie Silvanovich cho biết, những lỗi này đã tồn tại trong Signal, Google Duo và Facebook Messenger và nhiều ứng dụng khác chủ yếu được dùng nhiều ở châu Á. Những lỗi này cho phép tin tặc nghe được người nhận cuộc gọi mà không cần thực hiện bất cứ tác vụ nào lừa đảo mục tiêu.

Hiện nay, các nhà cung cấp dịch vụ đã vá những lỗi được phát hiện, nhưng vấn đề đòi hỏi phải có những nghiên cứu sâu và kỹ lưỡng.

"Ngày 29/1/2019, một lỗ hổng nghiêm trọng được phát hiện trong ứng dụng Group FaceTime, cho phép kẻ tấn công gọi một mục tiêu và khiến cuộc gọi được kết nối mà không có sự tương tác đồng thuận của người dùng mục tiêu", kỹ sư CNTT Silvanovich đã viết trong một bản tin đăng tải trên blog Project Zero.

Cô nhấn mạnh nói thêm: “Con bọ này rất đáng chú ý cả về phương pháp tác động và cơ chế hoạt động của nó.

Lỗ hổng thực sự nghiêm trọng, buộc Apple loại bỏ tính năng trò chuyện nhóm FaceTime trước khi có thể giải quyết được vấn đề trong bản cập nhật hệ điều hành iOS tiếp theo.

Sau khi phát hiện ra lỗi FaceTime, nhóm Project Zero thực hiện điều nghiên một số ứng dụng nhắn tin khác, xác định được những lỗi tương tự trong các phần mềm Signal, Facebook Messenger, Google Duo, JioChat (chủ yếu được sử dụng ở Ấn Độ) và Mocha (rất phổ biến ở Việt Nam).

 

Silvanovich cho biết không tìm thấy những lỗ hổng như vậy trong các ứng dụng Viber hoặc Telegram và cho biết, những khó khăn đáng kể về kỹ thuật đảo ngược khiến cuộc điều tra nghiên cứu Viber "ít nghiêm ngặt hơn" so với những ứng dụng khác.

Ứng dụng Signal, gần đây đã gia tăng lớn về số lượng người dùng đã vá lỗ hổng bảo mật tháng 9/2019. Không có cơ sở để kết luận, người dùng Signal dễ dàng bị tấn công bởi lỗ hổng này.

Silvanovich giải thích, ứng dụng Signal iOS trước đó cũng có sự cố logic tương tự, một lỗi trong giao diện người dùng (do chuỗi trạng thái bất ngờ không chủ ý) ngăn chặn cuộc gọi được kết nối mà người nhận không hề hay biết.

Facebook vá lỗ hổng trong ứng dụng Messenger tháng 11/ 2020, Google giải quyết lỗ hồng này tháng 12/2020. Trong ứng dụng Google Duo, lỗ hổng phần mềm khiến thiết bị nhận (smartphone) bị rò rỉ các gói video từ những cuộc gọi không trả lời, có nghĩa là tin tặc có thể nhận được các video quay môi trường xung quanh trong một cuộc gọi mà người dùng thiết bị (smart phone) không hề hay biết.

Các lỗi phần mềm trong JioChat và Mocha được vá vào tháng 7 và tháng 8/2020.

Silvanovich lưu ý rằng, cô chỉ nghiên cứu xem xét những chức năng gọi 1-1 trong cuộc điều tra và không điều nghiên các tính năng gọi và nói chuyện nhóm.

"Đây là một lĩnh vực cho công việc trong tương lai, việc điều nghiên kỹ lưỡng có thể phát hiện thêm nhiều vấn đề trong các ứng dụng tin nhắn và hội thoại" cô nói thêm.

Ngoài ra, Silvanovich cho biết đã điều tra bảy ứng dụng hội nghị truyền hình và tìm thấy năm lỗ hổng, có thể cho phép thiết bị của người gọi buộc thiết bị người nhận truyền dữ liệu âm thanh hoặc video. Những các lỗ hổng này đã được sửa chữa. 

Hình thức tấn công thông qua các ứng dụng hội nghị truyền hình đáng được quan tâm và chưa được điều tra kỹ lượng, có khả năng sẽ tìm thấy nhiều vấn đề hơn khi nghiên cứu thêm.

Theo KH&ĐS

Trịnh Thái Bằng

Trở về đầu trang
   Google Facebook Signal lỗ hổng Lỗi phần mềm nghe trộm tin tặc
0   Tổng số:

Các tin khác

  • Robot hình người đạt độ chính xác 96% khi chơi bóng tennis thời gian thực
  • Bắc Kinh chạy thử giải bán marathon robot hình người, chuẩn bị nâng cấp lớn cho năm 2026
  • Robot “thách thức trọng lực” có thể chạy từ mặt đất lên tường
  • LYNX M20 Pro: Sự kết hợp hoàn hảo giữa trí tuệ tích hợp và hiệu suất hoạt động ngoài thực địa
  • Khám phá nông thôn Việt Nam qua lăng kính đa phương tiện
  • Robot Nhật Bản “chiếm sóng” tại IREX 2026 – triển lãm robot lớn nhất thế giới
  • Trung Quốc ra mắt robot hình người nhanh nhất thế giới
  • Robot Atlas gây ấn tượng mạnh với màn nhào lộn xoay vòng mượt như vận động viên
  • LimX Oli – robot humanoid Physical AI đa năng, đa dụng nhận thức cao
  • Giải đấu võ thuật robot hình người toàn cầu URKL mở đăng ký: Giải thưởng tới 10 triệu NDT
  • 12345...>>

Tin đọc nhiều

  • Lên núi Ngũ Phong xem tái hiện hành trình làm dâu...

    Hàng ngàn người dân và du khách hội tụ về núi Ngũ Phong để tham dự lễ hội nhằm tưởng nhớ...

    387
  • Lễ hội Chùa Du Anh - nét đẹp văn hoá đầu xuân

    Ngày 25/2 (tức ngày mùng 9 tháng Giêng âm lịch), tại Chùa Du Anh, UBND xã Vĩnh Lộc đã tổ...

    382
  • Lễ Tế Xuân Bính Ngọ 2026 tại Di tích Quốc gia...

    Sáng 5/3 tại Di tích lịch sử quốc gia Đình Lạc Giao (phường Buôn Ma Thuột), Bảo tàng Đắk...

    364
  • Hội xuân Núi Bà Đen 2026: Rộn ràng sắc xuân, đậm...

    Diễn ra trong không khí rộn ràng những ngày đầu năm Bính Ngọ 2026, Hội xuân núi Bà Đen...

    355
  • Hà Nội miễn phí tham quan 17 di tích quan trọng...

    Nhằm đáp ứng nhu cầu du xuân của khách du lịch và nhân dân Thủ đô, thành phố Hà Nội tiếp...

    345

- Trang thông tin du lịch
- Email: didulich.net@gmail.com
 

© 2026 Trang thông tin du lịch