WeChat bị tố có lỗ hổng bảo mật, hàng tỷ người dùng gặp rủi ro

Thứ 3, 22/10/2024 14:54 GMT+7

Giao thức mã hóa tự tùy chỉnh của WeChat bị nghi ngờ có độ an toàn kém, dễ bị tấn công và đánh cắp dữ liệu.

Một nghiên cứu mới đây của Citizen Lab (Đại học Toronto, Canada) đã phát hiện ra những lỗ hổng bảo mật tiềm ẩn trong giao thức mã hóa MMTLS do WeChat tự phát triển.

img

WeChat tồn tại lỗ hổng bảo mật nguy hiểm.

MMTLS là phiên bản được WeChat sửa đổi từ giao thức TLS 1.3 tiêu chuẩn. Mặc dù được thiết kế với mục đích tăng cường bảo mật, nhưng MMTLS lại có những điểm yếu có thể bị tin tặc khai thác.

Cụ thể, MMTLS không bảo vệ đầy đủ các thông tin nhạy cảm như ID người dùng và địa chỉ web, đồng thời sử dụng vector khởi tạo (IV) xác định, điều này trái với nguyên tắc bảo mật hiện đại.

Trước nguy cơ này, các nhà nghiên cứu cho biết WeChat nên sử dụng giao thức TLS tiêu chuẩn hoặc kết hợp TLS và QUIC để nâng cao bảo mật.

Ngoài ra, báo cáo cũng chỉ trích xu hướng tự phát triển giao thức mã hóa riêng của các công ty công nghệ Trung Quốc, thay vì sử dụng các tiêu chuẩn đã được kiểm chứng. Các giải pháp "cây nhà lá vườn" này thường kém hiệu quả và tiềm ẩn nhiều rủi ro bảo mật.

Phát hiện này gây lo ngại cho hơn một tỷ người dùng WeChat trên toàn cầu. Họ có thể phải đối mặt với nguy cơ bị đánh cắp thông tin cá nhân nếu WeChat không sớm khắc phục các lỗ hổng bảo mật.

Bạch Ngân - TechSpot

Cảm ơn bạn đã quan tâm đến nội dung trên. Hãy tặng sao để tiếp thêm động lực cho tác giả có những bài viết hay hơn nữa.
Đã tặng: 0 star
Tặng sao cho tác giả
Hữu ích
5 star
Hấp dẫn
10 star
Đặc sắc
15 star
Tuyệt vời
20 star

Bạn cần đăng nhập để thực hiện chức năng này!

Bình luận không đăng nhập

Bạn không thể gửi bình luận liên tục. Xin hãy đợi
60 giây nữa.