WhatsApp, Telegram dính lỗi bảo mật cho phép tin tặc thay đổi nội dung hiển thị

WhatsApp, Telegram dính lỗi bảo mật cho phép tin tặc thay đổi nội dung hiển thị

Nguyễn Thanh Hà
Thứ 3, 16/07/2019 | 10:27
0
Các nhà nghiên cứu từ Symantec tiết lộ, ứng dụng trò chuyện trực tuyến WhatsApp, Telegram dính lỗ hổng cho phép tin tặc tiềm năng thay đổi tệp hình ảnh và âm thanh. Lỗ hổng này có thể được tội phạm khai thác để phục vụ cho những mục đích phi pháp của mình.

Cụ thể, trong một đoạn clip phân tích về lỗi bảo mật này, các nhà nghiên cứu bảo mật của Symantec đã thay đổi hình ảnh khuôn mặt xuất hiện trên một file đính kèm được gửi qua các ứng dụng trên.

Thông qua video trên, các chuyên gia bảo mật khẳng định, với lỗ hổng này, những gì người nhận thấy được trên WhatsApp và Telegram có thể không phải là những gì được người gửi gửi đi.

Được biết, lỗ hổng trên được tiết lộ vào hôm thứ Hai này không cho phép kẻ xấu chiếm đoạt tài khoản mạng xã hội của người dùng. Tuy nhiên, đây lại là "phương tiện hiệu quả" cho kẻ xấu sử dụng vào mục đích lừa đảo của mình.

Cuộc sống số - WhatsApp, Telegram dính lỗi bảo mật cho phép tin tặc thay đổi nội dung hiển thị

WhatsApp và Telegram dính lỗi bảo mật khiến tin tặc có thể thay đổi nội dung hiển thị trên tin nhắn. (Ảnh: Telangana Today).

Các nhà nghiên cứu của Symantec cho biết, lỗi bảo mật trên xuất phát từ cách các tệp đa phương tiện được lưu trữ trên WhatsApp và Telegram. Khi các tệp được lưu trữ trên bộ nhớ ngoài, các ứng dụng khác có thể truy cập và thao tác lên chúng.

Trên WhatsApp, các tệp được lưu trữ bên ngoài theo mặc định, trong khi trên Telegram, lỗ hổng sẽ xuất hiện nếu lệnh "Lưu vào thư mục" được bật lên.

Để kiểm chứng, các nhà nghiên cứu của Symantec đã kiểm tra cách phần mềm độc hại thao tác, làm thay đổi các tệp tin hình ảnh và âm thanh được gửi qua WhatsApp và Telegram.

Trong clip giới thiệu về cách kiểm chứng của mình, một người đã gửi ảnh của 2 người bạn qua các ứng dụng trên. Kết quả là những phần mềm độc hại trên thiết bị của người nhận đã tự động thay thế khuôn mặt của người trong ảnh bằng hình ảnh của diễn viên Nicolas Cage.

Lên tiếng về vấn đề này, đại diện WhatsApp cho hay: "WhatsApp đã xem xét kỹ vấn đề này và nó giống với các câu hỏi trước đây về việc lưu trữ trên thiết bị di động ảnh hưởng đến hệ sinh thái ứng dụng. WhatsApp tuân theo các thực tiễn tốt nhất hiện nay được cung cấp bởi các hệ điều hành có uy tín để lưu trữ thông tin phương tiện và mong muốn cung cấp các bản cập nhật phù hợp với sự phát triển liên tục của Android".

Cuộc sống số - WhatsApp, Telegram dính lỗi bảo mật cho phép tin tặc thay đổi nội dung hiển thị (Hình 2).

Những phần mềm độc hại trên thiết bị của người nhận đã tự động thay thế khuôn mặt của người trong ảnh bằng hình ảnh của diễn viên Nicolas Cage. (Ảnh: Cnet).

Trong khi đó, cho đến thời điểm này, Telegram vẫn từ chối bình luận về sự việc này. Trước đó, Symantec cũng phát hiện Telegram dính một lỗi khác khi xuất hiện phiên bản giả mạo của ứng dụng này trên Google Play Store.

Ứng dụng giả mạo có tên MobonoGram và tự quảng cáo là phiên bản nâng cao của Telegram với các tính năng bổ sung. Phần mềm độc hại này tự động truy cập các trang web đồi trụy, lừa đảo và làm chậm thiết bị, giảm tuổi thọ pin thiết bị của người dùng.

MobonoGram đã được tải xuống hơn 100.000 lần trước khi bị xóa khỏi Google Play. Google xác nhận nó đã bị xóa và cho biết họ đã cấm các nhà phát triển tiếp tục xây dựng, phổ biến ứng dụng này.

Trong một diễn biến khác, các nhà nghiên cứu cũng tìm thấy một ứng dụng mạo danh khác được gọi là Whatsgram.

Ứng dụng này cũng phục vụ những cuộc tấn công tương tự từ cùng các nhà phát triển. Symantec cho biết, họ đã chặn hơn 1.200 ứng dụng kiểu này từ tháng 1 đến tháng 5 vừa qua.

WhatsApp dính lỗi nguy hiểm, hacker có thể sửa nội dung tin nhắn

Thứ 6, 10/08/2018 | 08:15
Ứng dụng nhắn tin phổ biến nhất thế giới WhatsApp vừa dính lỗi bảo mật nghiêm trọng, cho phép hacker có khả năng đọc và sửa đổi tin nhắn của người dùng.

WhatsApp sửa sai sau khi "gián tiếp" giết người ở Ấn Độ

Thứ 7, 21/07/2018 | 09:21
Ứng dụng nhắn tin lớn nhất thế giới đã lần đầu tiên đi ngược lại triết lý hoạt động của mình sau khi vô tình trở thành công cụ gây ra cái chết của hàng chục người ở Ấn Độ.

Nga yêu cầu Apple xóa Telegram ra khỏi App Store

Thứ 5, 31/05/2018 | 14:18
Sau khi cấm cửa ứng dụng tin nhắn bảo mật Telegram vì vấn đề an ninh, Nga tiếp tục yêu cầu Apple phải xóa hẳn ứng dụng này trên App Store.
Cùng tác giả

Vui, buồn ngày Tết của đội lân Long Nhi Đường

Chủ nhật, 14/02/2021 | 15:00
Tết đến, những thành viên của đội lân Long Nhi Đường không mơ quần áo đẹp, được đi chơi cùng gia đình, mà Tết là cơ hội trình diễn...

Bầy khỉ hoang bất ngờ “đại náo”, cướp thức ăn từ tay người dân

Thứ 5, 14/01/2021 | 11:18
Đàn khỉ hoang bất ngờ trở nên phá phách, dạn người. Men theo các đường dây điện, chúng đột nhập vào nhà dân, nhao xuống cướp trái cây, bánh trái từ tay họ.

Hé lộ của người mẹ 6 năm miệt mài tìm con mất tích bí ẩn

Chủ nhật, 13/12/2020 | 10:00
Ngày phát hiện con trai mất tích bí ẩn ở TP.HCM, bà Bé như người mất hồn. Suốt 6 năm qua, một mình bà ôm tấm mền cháy thủng, đi tìm con trong nước mắt.

Thực nghiệm hiện trường vụ em rể bị anh vợ đâm tử vong vì mâu thuẫn tiền bạc

Thứ 6, 27/11/2020 | 07:16
Có hơi men trong người, ông C. và Quốc nảy sinh mâu thuẫn về tiền bạc nên lao vào xô xát. Sau đó ông C. bị anh vợ đâm tử vong ngay trong phòng trọ.

Nhặt được “nắm vàng”, chị ve chai trả lại người mất trong hạnh phúc

Thứ 3, 24/11/2020 | 10:54
Vô tình phát hiện mình nhặt được “cả nắm vàng”, chị ve chai run rẩy, lo sợ. Không tham của rơi, chị trả lại cho người đánh rơi.
Cùng chuyên mục

Kia K3 giảm giá 21 triệu đồng để tăng sức cạnh tranh trong phân khúc

Thứ 3, 09/04/2024 | 11:55
Theo VAMA 2 tháng đầu năm 2024, Kia K3 duy trì vị trí thứ 2 trong phân khúc sedan hạng C tại Việt Nam.

Tesla sắp trình làng dự án được ấp ủ từ lâu của Elon Musk

Chủ nhật, 07/04/2024 | 19:33
Tháng 8 sắp tới sẽ chứng kiến một phương tiện hoàn toàn mới từ Tesla.

Muốn tắt Bluetooth? Android 15 nói không!

Chủ nhật, 07/04/2024 | 07:53
Android 15 sẽ tự động bật lại Bluetooth ngay cả khi bị tắt: Tiện lợi hay phiền toái?

Loạt laptop AI mới chạy vi xử lý "khủng" của Intel và pin tới 21 giờ

Thứ 6, 05/04/2024 | 14:57
HP vừa công bố loạt sản phẩm công nghệ cho văn phòng mới, gồm các dòng laptop mới được tích hợp AI.

Land Rover hé lộ thêm biển thể siêu mạnh cho dòng xe Defender

Thứ 4, 03/04/2024 | 14:53
Land Rover vừa hé lộ những hình ảnh đầu tiên về biến thể hiệu suất cao của dòng xe Defender.
     
Nổi bật trong ngày

Dùng iPhone nhưng không phải ai cũng biết lỗ tròn màu đen cạnh camera có tác dụng gì

Thứ 5, 25/04/2024 | 05:45
Dùng iPhone lâu năm nhưng nhiều người vẫn không biết lỗ tròn cạnh camera sau của điện thoại dùng để làm gì?

Giá vàng 25/4: Vàng SJC giảm sâu chờ tin đấu thầu vàng

Thứ 5, 25/04/2024 | 09:55
Phiên mở cửa sáng nay (25/4), giá vàng SJC tại các doanh nghiệp giảm mạnh trong khi vàng nhẫn cũng đi xuống.

Lào Cai: Giá trị xuất nhập khẩu tháng 4 tăng mạnh so với cùng kỳ

Thứ 5, 25/04/2024 | 07:00
Theo thống kê, tổng giá trị xuất nhập khẩu hàng hóa trên địa bàn tỉnh Lào Cai trong tháng 4 vẫn đang trên đà tăng so với tháng trước và so với cùng kỳ năm 2023.

Lãnh đạo UBND tỉnh Đồng Nai khảo sát thực địa các khu tái định cư

Thứ 5, 25/04/2024 | 09:26
Lãnh đạo tỉnh Đồng Nai đề nghị các sở, ngành và UBND Tp. Biên Hòa tập trung nguồn lực cho công tác giải phóng mặt bằng dự án cao tốc Biên Hòa - Vũng Tàu.