Phát hiện lỗ hổng bảo mật trong ứng dụng nhắn tin của Facebook
Một chuyên gia bảo mật vừa phát hiện một lỗ hổng trong hệ thống mã hóa đầu - cuối của WhatsApp,áthiệnlỗhổngbảomậttrongứngdụngnhắntincủlich thi dau bong da .com ứng dụng nhắn tin miễn phí trên di động đã được Facebook mua lại năm 2014.
Hồi đầu năm 2016, Facebook tự hào tuyên bố bổ sung tính năng mã hóa đầu - cuối cho các dịch vụ nhắn tin của họ, bao gồm cả WhatsApp, nhằm giúp người dùng an tâm hơn về khả năng bảo mật các cuộc trò chuyện cá nhân. Theo quảng cáo về tính năng mới, ngay cả WhatsApp cũng không thể đọc hay truy nhập vào các thông điệp/tin nhắn bằng chữ, hình ảnh hay video của người dùng. Và khi người dùng muốn, các cuộc trò chuyện của họ sẽ bị xóa bỏ hoàn toàn và không còn lưu trữ trên bất kỳ máy chủ nào.
Tuy nhiên, trong một bài viết vừa đăng tải, Jonathan Zdziarski, một chuyên gia pháp lý và bảo mật số, khẳng định WhatsApp không thực sự xóa bỏ các thông điệp của người dùng.
Chuyên gia Zdziarski cho biết, ông đã dùng tài khoản WhatsApp của mình để trò chuyện trên một chiếc điện thoại iPhone. Sau một hồi tán gẫu, ông đã xóa bỏ và lưu giữ lại một phần của các cuộc trò chuyện trước khi chọn tính năng "Xóa mọi cuộc trò chuyện" trên ứng dụng. Song, ông Zdziarski phát hiện, "những bản ghi đã bị xóa" không thực sự được xóa bỏ, do các thông điệp vẫn còn xuất hiện trong SQLite, một hệ thống quản lý cơ sở dữ liệu liên quan.
Theo ông Zdziarski, cơ sở dữ liệu của cuộc trò chuyện được sao chép lại mỗi khi người dùng iPhone tiến hành sao lưu nó vào máy và iCloud. Ông nêu rõ, việc này xảy ra bất kể bạn có dùng tính năng đồng bộ hóa iCloud tích hợp sẵn của WhatsApp hay không.
Ông Zdziarski cho hay, bằng chứng "còn sót lại" trong SQLite tiềm ẩn một số rủi ro. Chẳng hạn như, nếu ai đó truy nhập được vào smartphone, anh/cô ta có thể hack nó và sao chép các thông tin ẩn chứa trong đó. Điều này cực kỳ nguy hiểm nếu hacker định sử dụng các thông tin đánh cắp được vào mục đích xấu.
Ông Zdziarski tin, WhatsApp không cố ý lưu giữ thông tin của người dùng. Ông thậm chí còn đưa ra một số lời khuyên để công ty chủ quản có thể khiến ứng dụng nhắn tin này trở nên tốt hơn và an toàn hơn.
Đối với ông Zdziarski, cách duy nhất để xóa toàn bộ các thông điệp/tin nhắn WhatsApp hiện nay là gỡ bỏ hoàn toàn ứng dụng. Nếu không muốn làm điều này, chúng ta vẫn còn một vài mẹo để giảm thiểu rủi ro, chẳng hạn như dùng iTunes để thiết lập một mật mã sao lưu phức tạp, dùng phần mềm Configurator để khóa máy hoặc thậm chí vô hiệu hóa sao lưu iCloud.
Tuấn Anh(Theo Pulseheadlines)
下一篇:Nhận định, soi kèo Odisha vs NorthEast United, 21h00 ngày 3/2: Đối thủ yêu thích
相关文章:
- Nhận định, soi kèo Middlesbrough vs Sunderland, 03h00 ngày 4/2: Cầm chân nhau
- Điểm chuẩn Trường ĐH Thương mại 2 năm gần đây biến động như thế nào?
- Bé trai 4 tuổi bị buộc dây cột vào cửa số: 'Việc làm sai nhưng cô giáo không có ác ý'
- 'Sàn diễn' của cánh nhà giàu
- Siêu máy tính dự đoán Arsenal vs Man City, 23h30 ngày 2/2
- Đồng phục xấu xí khuấy đảo dân mạng TQ
- Hơn 9.500 thí sinh Tây Ninh dự kỳ thi tốt nghiệp THPT 2021
- Mẹo làm đẹp: Những điều nên và không nên khi sơn móng tay
- Nhận định, soi kèo Belgrano vs Independiente, 7h30 ngày 4/2: Chủ nhà gặp khó
- Phổ điểm môn Ngữ văn thi tốt nghiệp THPT 2021
相关推荐:
- Nhận định, soi kèo Argentinos Juniors vs Platense, 7h30 ngày 4/2: Ưu thế sân nhà
- Viện Hàn lâm KHXH tập huấn nâng cao nhận thức chuyển đổi số, an toàn thông tin
- PGS TS Nguyễn Thanh Hiệp làm hiệu trưởng Trường ĐH Y khoa Phạm Ngọc Thạch
- Ứng viên giáo sư trẻ nhất ngành Toán đến từ Nam Định, tốt nghiệp nước ngoài
- Nhận định, soi kèo Al Najaf vs Al Karkh, 21h00 ngày 4/2: Khách thất thế
- Dulcit nhận giải thưởng ‘Sản phẩm vàng vì sức khỏe cộng đồng’
- Con gái 18 tuổi của MC Quyền Linh được khen xinh như hoa hậu
- Những thủ thuật trang điểm “xương máu” mà chị em không được “lãng quên”
- Nhận định, soi kèo Pafos vs PAC Omonia, 22h00 ngày 3/2: Tin vào cửa trên
- Lý do nhiều người phá luật để làm 'chuyện ấy' thời Covid
- Nhận định, soi kèo Asteras Tripolis vs Lamia, 23h00 ngày 3/2: Cửa dưới thất thế
- Nhận định, soi kèo Al Safa vs Al Adalah, 22h00 ngày 3/2: Chủ nhà ‘ghi điểm’
- Nhận định, soi kèo AS Monaco vs Auxerre, 1h00 ngày 2/2: Quá khó cho tân binh
- Nhận định, soi kèo Atletico San Luis vs Pumas UNAM, 08h00 ngày 3/2: Nối dài mạch thắng
- Nhận định, soi kèo Adhyaksa Farmel vs Bekasi City, 15h30 ngày 4/2: 3 điểm nhọc nhằn
- Soi kèo góc Arsenal vs Man City, 23h30 ngày 2/2
- Siêu máy tính dự đoán Arsenal vs Man City, 23h30 ngày 2/2
- Siêu máy tính dự đoán Chelsea vs West Ham, 3h00 ngày 4/2
- Nhận định, soi kèo Thitsar Arman vs Hantharwady United, 16h00 ngày 3/2: Tưng bừng bàn thắng
- Nhận định, soi kèo Khonkaen United vs Prachuap, 19h00 ngày 2/2: Khó tin cửa trên