Thể thao

Phát hiện lỗ hổng bảo mật trong ứng dụng nhắn tin của Facebook

字号+ 作者:NEWS 来源:Công nghệ 2025-01-28 09:57:34 我要评论(0)

Một chuyên gia bảo mật vừa phát hiện một lỗ hổng trong hệ thống mã hóa đầu - cuối của WhatsApp,áthiệaâm lịchaâm lịch、、

Một chuyên gia bảo mật vừa phát hiện một lỗ hổng trong hệ thống mã hóa đầu - cuối của WhatsApp,áthiệnlỗhổngbảomậttrongứngdụngnhắntincủaâm lịch ứng dụng nhắn tin miễn phí trên di động đã được Facebook mua lại năm 2014.

{ keywords}

Hồi đầu năm 2016, Facebook tự hào tuyên bố bổ sung tính năng mã hóa đầu - cuối cho các dịch vụ nhắn tin của họ, bao gồm cả WhatsApp, nhằm giúp người dùng an tâm hơn về khả năng bảo mật các cuộc trò chuyện cá nhân. Theo quảng cáo về tính năng mới, ngay cả WhatsApp cũng không thể đọc hay truy nhập vào các thông điệp/tin nhắn bằng chữ, hình ảnh hay video của người dùng. Và khi người dùng muốn, các cuộc trò chuyện của họ sẽ bị xóa bỏ hoàn toàn và không còn lưu trữ trên bất kỳ máy chủ nào.

Tuy nhiên, trong một bài viết vừa đăng tải, Jonathan Zdziarski, một chuyên gia pháp lý và bảo mật số, khẳng định WhatsApp không thực sự xóa bỏ các thông điệp của người dùng.

Chuyên gia Zdziarski cho biết, ông đã dùng tài khoản WhatsApp của mình để trò chuyện trên một chiếc điện thoại iPhone. Sau một hồi tán gẫu, ông đã xóa bỏ và lưu giữ lại một phần của các cuộc trò chuyện trước khi chọn tính năng "Xóa mọi cuộc trò chuyện" trên ứng dụng. Song, ông Zdziarski phát hiện, "những bản ghi đã bị xóa" không thực sự được xóa bỏ, do các thông điệp vẫn còn xuất hiện trong SQLite, một hệ thống quản lý cơ sở dữ liệu liên quan.

Theo ông Zdziarski, cơ sở dữ liệu của cuộc trò chuyện được sao chép lại mỗi khi người dùng iPhone tiến hành sao lưu nó vào máy và iCloud. Ông nêu rõ, việc này xảy ra bất kể bạn có dùng tính năng đồng bộ hóa iCloud tích hợp sẵn của WhatsApp hay không.

Ông Zdziarski cho hay, bằng chứng "còn sót lại" trong SQLite tiềm ẩn một số rủi ro. Chẳng hạn như, nếu ai đó truy nhập được vào smartphone, anh/cô ta có thể hack nó và sao chép các thông tin ẩn chứa trong đó. Điều này cực kỳ nguy hiểm nếu hacker định sử dụng các thông tin đánh cắp được vào mục đích xấu.

Ông Zdziarski tin, WhatsApp không cố ý lưu giữ thông tin của người dùng. Ông thậm chí còn đưa ra một số lời khuyên để công ty chủ quản có thể khiến ứng dụng nhắn tin này trở nên tốt hơn và an toàn hơn.

Đối với ông Zdziarski, cách duy nhất để xóa toàn bộ các thông điệp/tin nhắn WhatsApp hiện nay là gỡ bỏ hoàn toàn ứng dụng. Nếu không muốn làm điều này, chúng ta vẫn còn một vài mẹo để giảm thiểu rủi ro, chẳng hạn như dùng iTunes để thiết lập một mật mã sao lưu phức tạp, dùng phần mềm Configurator để khóa máy hoặc thậm chí vô hiệu hóa sao lưu iCloud.

Tuấn Anh(Theo Pulseheadlines)

1.本站遵循行业规范,任何转载的稿件都会明确标注作者和来源;2.本站的原创文章,请转载时务必注明文章作者和来源,不尊重原创的行为我们将追究责任;3.作者投稿可能会经我们编辑修改或补充。

相关文章
  • Nhận định, soi kèo Porto vs Olympiacos, 0h45 ngày 24/1: Chủ nhà sa sút

    Nhận định, soi kèo Porto vs Olympiacos, 0h45 ngày 24/1: Chủ nhà sa sút

    2025-01-28 08:39

  • Nhận định, soi kèo Al Bukayriyah vs Al Jandal, 19h15 ngày 20/11: Đối thủ ‘khó chịu’

    Nhận định, soi kèo Al Bukayriyah vs Al Jandal, 19h15 ngày 20/11: Đối thủ ‘khó chịu’

    2025-01-28 08:39

  • Soi kèo phạt góc Cruz Azul vs Tigres UANL, 7h ngày 13/5

    Soi kèo phạt góc Cruz Azul vs Tigres UANL, 7h ngày 13/5

    2025-01-28 08:23

  • Công Phượng vắng mặt ở trận Than Quảng Ninh vs HAGL, vòng 13 V.League 2021

    Công Phượng vắng mặt ở trận Than Quảng Ninh vs HAGL, vòng 13 V.League 2021

    2025-01-28 07:33

网友点评