Nhận định

Cảnh bảo nguy cơ tấn công mạng từ lỗ hổng bảo mật trên Viber Desktop

字号+ 作者:NEWS 来源:Thời sự 2025-04-02 10:37:05 我要评论(0)

Thông tin từ Trung tâm Ứng cứu khẩn cấp không gian mạng Việt Nam (VNCERT/CC),ảnhbảonguycơtấncôngmạngtin tức về câu lạc bộ bóng đá real madridtin tức về câu lạc bộ bóng đá real madrid、、

Thông tin từ Trung tâm Ứng cứu khẩn cấp không gian mạng Việt Nam (VNCERT/CC),ảnhbảonguycơtấncôngmạngtừlỗhổngbảomậttrêtin tức về câu lạc bộ bóng đá real madrid Cục An toàn thông tin, Bộ TT&TT cho hay, mới đây đơn vị này đã phát hiện và gửi cảnh báo cho đội ngũ phát triển sản phẩm của Viber khắc phục lỗ hổng nghiêm trọng của ứng dụng chat Viber được cài đặt trên máy tính người dùng (Viber Desktop).

Lỗ hổng được phát hiện cho phép tin tặc có thể tận dụng và kết hợp với một số kỹ thuật tấn công mạng khác để thực hiện chuỗi tấn công chiếm quyền kiểm soát hoàn toàn máy tính của người dùng đang cài đặt Viber.

Nhằm bảo vệ người dùng khi sử dụng ứng dụng, Trung tâm VNCERT/CC phối hợp với đội ngũ bảo mật của Viber để xử lý. Đến nay, Viber đã khắc phục lỗ hổng này tại phiên bản Viber Desktop 16.0.0. Song các phiên bản cũ hiện vẫn bị ảnh hưởng.

{ keywords}
Đến nay, Viber đã khắc phục lỗ hổng này tại phiên bản Viber Desktop 16.0.0. Tuy nhiên, các phiên bản cũ hiện vẫn bị ảnh hưởng. (Ảnh minh họa)

Trước nguy cơ người dùng có thể bị tấn công mạng, Trung tâm VNCERT/CC khuyến nghị người dùng tải về và cập nhật ngay phiên bản Viber Desktop mới nhất trên máy tính.

Chia sẻ thêm về lỗ hổng bảo mật này, chuyên gia Trung tâm VNCERT/CC nhận định, lỗ hổng khiến hàng trăm triệu người dùng Viber trên máy tính phải đối mặt nguy cơ bị tấn công mạng như phát tán mã độc, kiểm soát máy tính, đánh cắp thông tin nhạy cảm...

Hiện nay, Viber là một trong những ứng dụng chat được sử dụng nhiều nhất trên thế giới. Theo ước tính, hiện tại có hơn 1 tỷ người dùng đang sử dụng Viber để trao đổi thông tin và chia sẻ tài liệu. Vì thế, khi phần mềm tồn tại lỗ hổng, có thể bị hacker tận dụng để thực hiện tấn công mạng thì mức độ tác động là rất lớn với phạm vi ảnh hưởng trên quy mô toàn cầu.

Vân Anh

Phát hiện tấn công vào hệ thống tại Việt Nam qua lỗ hổng mới trong Microsoft Exchange Server

Phát hiện tấn công vào hệ thống tại Việt Nam qua lỗ hổng mới trong Microsoft Exchange Server

Qua công tác giám sát từ 10/11 đến nay, Trung tâm Giám sát an toàn không gian mạng quốc gia - NCSC đã ghi nhận dấu hiệu tấn công vào một số hệ thống thư điện tử tại Việt Nam, sử dụng lỗ hổng CVE-2021-42321 trong Microsoft Exchange Server.

1.本站遵循行业规范,任何转载的稿件都会明确标注作者和来源;2.本站的原创文章,请转载时务必注明文章作者和来源,不尊重原创的行为我们将追究责任;3.作者投稿可能会经我们编辑修改或补充。

相关文章
网友点评
精彩导读
South China Morning Postdẫn lời cô Liu than thở.

Ro ri thong tin ca nhan anh 1

Tình trạng rò rỉ và đánh cắp thông tin cá nhân tại Trung Quốc ngày càng nghiêm trọng. Ảnh: Getty Images.

Chợ đen dữ liệu khách hàng

Cô Liu không phải người duy nhất gặp rắc rối. Từ các trang web tìm kiếm việc làm kiểm soát thông tin người dùng lỏng lẻo, cho đến những nhân viên trong công ty tiếp tay cho hành vi ăn cắp dữ liệu cá nhân, Trung Quốc đang chật vật với các mối lo ngại về quyền riêng tư dữ liệu. Đáng nói, hoạt động buôn bán thông tin khách hàng phát triển mạnh trong bối cảnh chính quyền Bắc Kinh tìm cách thúc đẩy lĩnh vực kỹ thuật số.

Trung Quốc thiếu luật và quy định cụ thể dành riêng cho việc bảo vệ thông tin cá nhân. Do đó, các cơ quan quản lý của đất nước tỷ dân đang loay hoay để bắt kịp hệ thống mua bán dữ liệu ngày càng tinh vi.

"Chúng tôi phải thừa nhận rằng tình trạng rò rỉ và đánh cắp thông tin cá nhân tại Trung Quốc rất nghiêm trọng", ông Steve Zhao tại công ty luật Gen (có trụ sở ở Bắc Kinh) bình luận.

Ông mô tả thị trường chợ đen dữ liệu khách hàng ở Trung Quốc là một hệ thống chuyên nghiệp, được công nghiệp hóa, kết nối với một loạt hoạt động bất hợp pháp bao gồm lừa đảo, tống tiền và đòi nợ bằng bạo lực.

Ro ri thong tin ca nhan anh 2
Thị trường chợ đen dữ liệu cá nhân ở Trung Quốc ngày càng chuyên nghiệp và gắn với một loạt hoạt động phi pháp. Ảnh: Getty Images.

Hồi năm ngoái, 5 nhân viên tại công ty chuyển phát nhanh Trung Quốc YTO Express bị phát hiện cho một nhóm "môi giới dữ liệu ngầm" thuê tài khoản của công ty với giá 500 NDT/ngày (77 USD/ngày). Hành động khiến thông tin cá nhân của hơn 400.000 người dùng bị lộ, bao gồm tên, địa chỉ, số chứng minh thư nhân dân và số điện thoại.

Những "người môi giới dữ liệu" đã bị bắt giữ sau khi bán thông tin khách hàng cho các kẻ lừa đảo qua điện thoại ở Trung Quốc và Đông Nam Á. Tuy nhiên, đã quá muộn để xóa thông tin của nạn nhân khỏi Internet.

Hồi tháng 3/2020, dữ liệu cá nhân của 538 triệu người dùng mạng xã hội Weibo của Trung Quốc đã bị rò rỉ và rao bán trên web đen, bao gồm số điện thoại, giới tính và địa chỉ.

Tháng 8/2018, Huazhu Hotel Group - một trong những chuỗi khách sạn lớn nhất Trung Quốc - báo cáo rằng thông tin của hơn 130 triệu khách hàng của họ xuất hiện trên một diễn đàn ở web đen.

Rơi vào thế khó

"Chúng ta là một quốc gia đông dân với nền kinh tế kỹ thuật số phát triển mạnh mẽ. Vì vậy, ngành công nghiệp dữ liệu ngầm ảnh hưởng đến lượng lớn thông tin cá nhân", ông Samuel Yang tại công ty luật Anjie bình luận.

Cô Liu, người mua nhà ở Thiên Tân, nghi ngờ công ty môi giới bất động sản đã bán thông tin cá nhân của cô. Nhưng cô Liu không thể làm gì vì thiếu bằng chứng. "Nếu thông tin cá nhân bị lộ không đến từ việc mua nhà, chúng cũng do mua một thứ gì khác. Và các nhân viên bán hàng sẽ không ngừng gọi điện", cô Liu bất bình.

Các nhà hoạch định chính sách Trung Quốc rơi vào thế tiến thoái lưỡng nan. Họ vừa phải tăng cường kiểm soát và bảo vệ quyền riêng tư cá nhân, vừa muốn khuyến khích doanh nghiệp tận dụng toàn bộ tiềm năng của dữ liệu.

"Chính phủ Trung Quốc đang chuẩn bị cho một sự thúc đẩy nhằm tạo ra các quy định và chuẩn mực mới. Chúng sẽ hỗ trợ việc mua, bán và lưu thông dữ liệu trong toàn bộ nền kinh tế kỹ thuật số”, bà Kendra Schaefer, Trưởng bộ phận Nghiên cứu Chính sách Công nghệ tại Trivium Trung Quốc, cho biết.

Năm ngoái, chính quyền Trung Quốc đã phát tín hiệu cho thấy dữ liệu sẽ đóng vai trò hàng đầu trong phát triển kinh tế và xã hội của Trung Quốc. Các nhà chức trách xem dữ liệu là một yếu tố sản xuất mới cùng với đất đai, lao động và vốn.

Chính phủ trung ương đã cố gắng tìm cách tạo ra một thị trường dữ liệu đi kèm các quy tắc. Điều đó nhằm đảm bảo việc lưu thông dữ liệu một cách thông suốt và an toàn. Kế hoạch 5 năm lần thứ 14 của Trung Quốc cũng bao gồm triển khai hai đạo luật, Luật Bảo vệ Thông tin Cá nhân (PIPL) và Luật Bảo mật Dữ liệu.

PIPL sẽ giải quyết các vấn đề về quyền riêng tư cá nhân, trong khi Luật Bảo mật Dữ liệu thiết lập những quy tắc xung quanh thị trường dữ liệu và cơ chế cơ bản để quản lý bảo mật dữ liệu.

Ông Yang tại Anjie cho rằng các công ty cần thay đổi biện pháp kiểm soát dữ liệu. Theo dự thảo của PIPL, doanh nghiệp có thể bị phạt tới 50 triệu NDT (7,6 triệu USD) nếu vi phạm.

“Những hình phạt nặng do Luật Bảo vệ Thông tin Cá nhân đề xuất sẽ có tác dụng răn đe lớn đối với các công ty, giúp họ có thêm động lực bảo vệ dữ liệu người dùng", ông nói thêm.

Theo Zing/SCMP

Người dùng Zalo phản đối việc thu thập hình ảnh, dữ liệu cá nhân

Người dùng Zalo phản đối việc thu thập hình ảnh, dữ liệu cá nhân

Ngày càng nhiều người dùng Zalo chia sẻ bài đăng liên quan đến tuyên bố về quyền sử dụng dữ liệu cá nhân. Họ không muốn Zalo thu thập hình ảnh, dữ liệu khi sử dụng mạng xã hội này. 

" alt="Trung Quốc gặp khó với 'chợ đen' mua bán thông tin cá nhân" width="90" height="59"/>

Trung Quốc gặp khó với 'chợ đen' mua bán thông tin cá nhân