Lỗ hổng tồn tại một số ứng dụng xử lý luồng dữ liệu. Nếu không được thực hiện một cách an toàn, quá trình này sẽ tạo ra kẽ hở tin tặc. Bằng cách thao túng luồng dữ liệu, tin tặc có thể ghi đè lên các tệp quan trọng trong ứng dụng được nhắm mục tiêu.
Dirty Stream có thể gây ra những hậu quả nghiêm trọng
Một cuộc tấn công Dirty Stream thành công có thể gây ra hậu quả nghiêm trọng. Tin tặc có thể thực thi mã độc trên thiết bị của người dùng, về cơ bản là chiếm quyền kiểm soát hoàn toàn ứng dụng bị xâm nhập. Điều này có thể dẫn đến thông tin đăng nhập, dữ liệu tài chính hoặc thông tin nhạy cảm khác bị đánh cắp.
Báo cáo của Microsoft nêu chi tiết một nghiên cứu điển hình trong đó cuộc tấn công Dirty Stream đã làm tổn hại đến khả năng tương tác an toàn của ứng dụng với mạng cục bộ. Điều này làm dấy lên mối lo ngại về các cuộc tấn công quy mô lớn tiềm ẩn trong đó một ứng dụng dễ bị tấn công có thể được sử dụng để xâm phạm toàn bộ mạng.
Mặc dù Microsoft không tiết lộ tất cả các ứng dụng bị ảnh hưởng nhưng họ cho biết đã thông báo kịp thời đến các nhà phát triển và hợp tác tìm giải pháp. Cách tiếp cận chủ động này đã giúp vá các lỗ hổng trong một số ứng dụng được sử dụng rộng rãi.
Mô tả cách thức tấn công của Dirty Stream được Microsoft chia sẻ
Ví dụ: các sự cố được tìm thấy trong File Manager của Xiaomi với hơn 1 tỷ lượt cài đặt và WPS Office được tải xuống hơn 500 triệu lần. Các lỗ hổng này đã được vá vào tháng 2/2024, vì vậy nếu đã cài đặt chúng, người dùng hãy đảm bảo chúng được cập nhật lên phiên bản mới nhất. Ngoài ra, các chuyên gia bảo mật khuyên người dùng nên sử dụng các cửa hàng ứng dụng đáng tin cậy như Google Play Store. Các cửa hàng này có sẵn các giao thức bảo mật để giúp loại bỏ các ứng dụng độc hại trước khi chúng đến tay người dùng.
Phát hiện của Microsoft về Dirty Stream nêu bật bối cảnh ngày càng phát triển của các mối đe dọa mạng. Bằng cách luôn cảnh giác, cập nhật phần mềm và tải xuống ứng dụng từ các nguồn đáng tin cậy, người dùng có thể tự bảo vệ mình. Ngoài ra, sự cộng tác giữa các nhà phát triển ứng dụng, nhà nghiên cứu bảo mật và những gã khổng lồ công nghệ như Microsoft là rất quan trọng trong việc tạo ra một hệ sinh thái ứng dụng di động an toàn hơn cho người dùng.
Tuệ Minh
10:00 | 04/03/2024
14:00 | 19/12/2023
09:00 | 05/09/2024
16:00 | 28/03/2022
08:00 | 02/01/2025
Mới đây, hãng bảo mật McAfee đã phát hiện một ứng dụng độc hại có chứa mã gián điệp trên Amazon Appstore. Theo thông tin được công bố, ứng dụng độc hại dùng để tính chỉ số khối cơ thể (BMI) nhưng lại được cài cắm phần mềm gián điệp, có khả năng ghi lại màn hình và truy cập danh sách các ứng dụng của người dùng.
10:00 | 24/12/2024
Mới đây, các nhà nghiên cứu an ninh mạng đã phát hiện một rootkit mới có tên là Pumakit trên hệ điều hành Linux, được thiết kế với nhiều lớp để ẩn mình và leo thang đặc quyền một cách tinh vi.
14:00 | 10/12/2024
Nhóm tin tặc liên kết với Triều Tiên có tên Kimsuky được cho là liên quan đến một loạt các cuộc tấn công lừa đảo bằng cách gửi các email từ địa chỉ người gửi ở Nga để thực hiện hành vi đánh cắp thông tin đăng nhập.
16:00 | 27/11/2024
Ngày nay, cụm từ "chuỗi cung ứng" đã vô cùng phổ biến trong những câu chuyện đời sống hàng ngày và trở thành một yếu tố then chốt trong nền kinh tế toàn cầu, đóng vai trò quan trọng trong việc sản xuất và phân phối hàng hóa và dịch vụ. Đây cũng là mục tiêu mà tội phạm công nghệ cao nhắm tới bằng phần mềm độc hại hay nhiều cách thức khác nhau.
Lừa đảo mạo danh tiếp tục là điểm nóng trên không gian mạng. Cục An toàn thông tin (Bộ TT&TT) vừa khuyến cáo các đơn vị, cá nhân trong nước cảnh giác trước chiêu giả mạo Trung tâm An ninh mạng quốc gia, Cục Hải quan, Shopee.
09:00 | 10/02/2025