Lỗ hổng 'Người nghe lén' tiết lộ hàng triệu thông tin riêng tư
![]() |
Các nhà nghiên cứu tại hãng bảo mật Appthority đã phát hiện ra lỗ hổng bảo mật làm tiết lộ hàng triệu tin nhắn,ỗhổngNgườingheléntiếtlộhàngtriệuthôngtinriêngtưlịch bong đá hôm nay cuộc gọi và nội dung ghi âm tiếng nói này, họ gọi đó là lỗ hổng Eavesdropper (Người nghe lén).
Theo các chuyên gia của Appthority, nguyên nhân gây ra lỗ hổng bảo mật này là vì các lập trình viên đã sử dụng thủ thuật hard code khi xử lý những thông tin xác thực trong các ứng dụng di động áp dụng chuẩn Rest API của Twilio hay SDK trong các dịch vụ liên lạc qua mạng.
Theo Appthority, các lập trình viên đã không tuân thủ những chỉ dẫn để đảm bảo an toàn dữ liệu trong việc sử dụng thông tin xác thực và token.
"Hard code" là một kỹ thuật viết phần mềm trong đó người lập trình sẽ nhúng dữ liệu trực tiếp vào mã nguồn của chương trình theo cách những dữ liệu đó sẽ không thể thay đổi trừ khi phải chỉnh sửa chương trình này.
"Với việc tiến hành thủ thuật hard code cho các thông tin xác thực, các lập trình viên đã khiến mọi dữ liệu được lưu trong các tài khoản Twilio bị tiếp cận ở quy mô toàn cầu, trong đó có các tin nhắn text/SMS, dữ liệu cuộc gọi và các nội dung ghi âm tiếng nói", chuyên gia bảo mật Michael Bentley của Appthority nhận định.
"Quy mô của việc để lộ dữ liệu là rất lớn, bao gồm hàng trăm triệu thông tin lưu về cuộc gọi, nhiều phút cuộc gọi và ghi âm tiếng nói, các tin nhắn văn bản", chuyên gia này cho biết thêm.
(责任编辑:Nhận định)
- Siêu máy tính dự đoán Anderlecht vs Fenerbahce, 3h00 ngày 21/2
- ZTE bị tố là mối hiểm họa cho an ninh như thế nào?
- 5 xe tay ga dáng cổ điển hấp dẫn nhất tại Việt Nam
- Rộ tin đồn Call of Duty sẽ có phiên bản góc nhìn thứ 3 kiểu… Uncharted
- Kèo vàng bóng đá PSG vs Brest, 03h00 ngày 20/2: Tin vào Les Parisiens
- Phát hành tem chung Việt Nam
- Trình duyệt Chrome sẽ 'nói chuyện' được với các thiết bị Bluetooth
- Delta Airlines hoãn toàn bộ chuyến bay vì sập hệ thống
- Nhận định, soi kèo ES Setif vs Belouizdad, 22h45 ngày 20/2: Trên đà hưng phấn
- Tài xế xe bus coi thường tính mạng hành khách khi chơi game trong lúc lái xe
- Cách ẩn các ứng dụng bí mật khỏi màn hình iPhone
- Trung Quốc xây dựng Trung tâm nhân bản vô tính động vật lớn nhất thế giới
- Kèo vàng bóng đá Viktoria Plzen vs Ferencvarosi, 03h00 ngày 21/2: Tin vào chủ nhà
- Apple Watch mới sẽ không có nhiều cải tiến?
- Nhận định, soi kèo U20 Nhật Bản vs U20 Hàn Quốc, 14h00 ngày 20/2: Khẳng định đẳng cấp
- Tại sao game thủ chỉ mãi là một người 'anh trai tốt'?
- [Infographic] Tam Giới Đại Chiến tái hiện những bộ cánh huyền thoại Tiên giới
- Viettel bất ngờ miễn phí cước gọi tới tổng đài chăm sóc khách hàng
- Nhận định, soi kèo Ohod Medina vs Al Tai, 20h15 ngày 19/2: Khó tin cửa trên
- Facebook thay đổi thuật toán, trừng phạt các bài viết giật tít sốc “câu view”