Phát hiện lỗ hổng bảo mật của Wechat

sasa_qq152

Thành viên thân thiết
Thành viên thân thiết
Tham gia
13/1/2012
Bài viết
14
Wechat là mt ng dng di đng co Tencent sn xut và đang b t là đánh cp bn quyn vi mt hãng sn xut di đng ti Mĩ. Nhưng điu quan trng đây là nhng âm mưu và nhng l hng ca ng dng wechat.
Tuy nhiên, mi đây, Felix Lindner, mt chuyên gia ca hãng bo mt Recurity Labs (Đc) được biết đến vi bit danh “FX” đã phát hin ra nhng l hng bo mt trên ng dng wechat. C th là nhà sn xut có quyn ly đi tài khon hay thông tin cá nhân ca người dùng, đng thi ki người dùng cài đt ng dng này wechat s t đng ti v mt mã đc vào thiết b di đng.

images

Tencent mt ln na gây lo ngi v s an toàn trên các sn phm ca mình đt bit là wechat
Phát biu ti hi ngh bo mt Defcon, l hng bo mt xut phát t vic wechat s dng đon mã li thi “t thp niên 90” trên firmware s dng cho các ng dng ca hãng, điu này cho phép hacker có th d dàng li dng đ truy cp trái phép vào tài khon người dùng và ly cp thông tin cá nhân, thay đi mt khu và nguy hi hơn là bn chúng s thay đi cu hình cũng như các chc năng trên thiết b di đng.
“Phát hin ca Lindner không ch gây quan ngi đi vi hàng triu người dùng trên toàn hế gii, mà đáng ngi hơn là hàng ngàn các trang báo, web đang qun bá rm r cho sn phm.
“S là mt vn đ nghiêm trng nếu thông tin cá nhân ca người dùng b đánh cp”, Kaminsky cho biết thêm. “Mt khi đã cài wechat, Các hacker và nhà sn xut có th nm bt được mi thông tin ca người dùng, thm chí điu hướng người dùng đến nhng trang web mà chúng mun”.
Trước thông tin v l hng bo mt va được phát hin, phía Tencent đã lp tc đưa ra li gii thích:
“Chúng tôi nhn được nhng báo cáo ca các phương tin truyn thông v bo mt trên các ng dng wechat do chúng tôi sn xut. Các sn phm ca tencent tuân theo tiêu chun nghiêm ngt v an ninh và chính sách bo v an toàn mng ca khách hàng. Tencent đã thành lp h thng phn ng đ gii quyết các l hng bo mt trên sn phm và s làm vic vi các khách hàng đ gii quyết bt kỳ s c nào trong thi gian ngn nht có th”.
Đây không phi là ln đu tiên Tencent đi mt vi các cáo buc làm gián đip thông tin mng. Trước đây, vào tháng 11 năm ngoái, Tencent đã b Quc hi M điu tra vì nhng ng dng ca công ty này được s dng đ phá v hoc theo dõi ni dung các cuc gi đin thoi và email. Tuy nhiên sau đó Tencent đu lên tiếng ph nhn nhng cáo buc này.
 
×
Quay lại
Top