Trình duyệt web trên smartphone Xiaomi gặp lỗ hổng bảo mật

09:04 09/04/2019
Một lỗ hổng bảo mật mới vừa được nhà nghiên cứu bảo mật Arif Khan phát hiện liên quan đến trình duyệt web trên các smartphone đến từ Xiaomi.


Thông tin trên Hacker News, nhà nghiên cứu bảo mật Arif Khan mới đây đã đưa ra báo cáo về một lỗ hổng bảo mật liên quan đến trình duyệt web MI vốn được Xiaomi tích hợp sẵn trên trên hai dòng smartphone là dòng Mi và dòng Redmi. Cùng với đó, cảnh báo cũng nhắc tới một trình duyệt khác được Xiaomi phát triển cho các thiết bị Android không phải của hãng là đó là trình duyệt Mint.

Cụ thể, cảnh báo của nhà nghiên cứu bảo mật Arif Khan cho biết, cả hai trình duyệt của Xiaomi đều vướng phải lỗ hổng bảo mật có mã CVE-2019-10875 được bắt nguồn từ tham số q trên thanh địa chỉ khiến người dùng vô tình bỏ qua những chỉ số an toàn như URL và SSL vốn được sử dụng để xác định mức độ an toàn của một trang web.

Với việc tồn tại lỗ hổng này trên trình duyệt của Xiaomi, tin tặc hoàn toàn có thể giả mạo thanh địa chỉ một website nào đó để dẫn dụ người dùng truy cập vào những trang web độc hại được chúng tạo ra có chữa mã độc. Để rồi khi nạn nhân vô tình rơi vào bẫy, mã độc được kích hoạt và tin tặc có thể vô tự thu nhặt mọi thông tin quan trong của nạn nhân như tài khoản ngân hàng, mật khẩu hay bất cứ gì chúng cần.

Thanh địa chỉ trình duyệt hiển thị sai.

Hiện tại, lỗ hổng được phát hiện tồn tại trên phiên bản v10.5.6-g mới nhất của trình duyệt Mi và phiên bản  v1.5.3 của trình duyệt Mint đang được Xiaomi cung cấp cho người dùng.

Đáng chú ý, báo cáo của nhà nghiên cứu bảo mật Arif Khan cũng cho biết lỗ hổng trên chỉ xảy ra với các phiên bản quốc tế của cả hai trình duyệt web, trong khi các phiên bản nội địa (tiếng Trung Quốc) cũng được phân phối bởi Xiaomi ở Trung Quốc không hề chứa lỗi này.

Trước đó, các chuyên gia bảo mật cũng phát hiện ứng dụng bảo vệ Guard Carrier vốn được Xiaomi phát triển riêng cho các smartphone của hãng này với chức năng chính là chống virus cũng tồn tại lỗ hổng bảo mật.

B.C (Theo Hacker News)

Bộ Xây dựng vừa công bố tình huống khẩn cấp về thiên tai để khắc phục hư hỏng kết cấu hạ tầng giao thông đường sắt qua địa bàn các tỉnh Gia Lai, Đắk Lắk, Khánh Hòa và Lâm Đồng thuộc phạm vi được giao quản lý của Tổng công ty Đường sắt Việt Nam do ảnh hưởng của cơn bão số 13 và mưa lũ lớn sau bão gây ra từ ngày 6 - 22/11.

Trong lúc được tăng cường hỗ trợ, giúp đỡ người dân khắc phục hậu quả lũ lụt, Hạ sĩ Nguyễn Mai Thi thuộc Đội Cảnh sát PCCC và CNCH khu vực 19 Công TP Hồ Chí Minh đã có hành động dũng cảm, bất chấp hiểm nguy cứu một nữ sinh thoát chết trong gang tấc trước chiếc xe đầu kéo bị mất thắng lao tới.

Ngày 8/12, Phòng CSGT Công an TP Hà Nội cho biết, công tác tuần tra kiểm soát, xử lý người điều khiển phương tiện vi phạm nồng độ cồn trên địa bàn Thủ đô trong ba ngày cuối tuần (5-7/12) được đơn vị làm mạnh, qua đó phát hiện hơn 600 “ma men”.

Dự thảo Luật An ninh mạng 2025 là văn bản pháp lý được xây dựng nhằm thay thế và hợp nhất hai luật hiện hành của Việt Nam là Luật An ninh mạng 2018 và Luật An toàn thông tin mạng 2015. Mục tiêu của việc xây dựng là hoàn thiện khung pháp lý an ninh mạng trong bối cảnh chuyển đổi số, hội nhập quốc tế, đồng thời nâng cao năng lực tự chủ về an ninh mạng.

Những ngày gần đây, trên một số trang mạng xã hội, kênh truyền thông hải ngoại của các thế lực thù địch, tổ chức phản động lưu vong, một số tổ chức quốc tế mang danh nhân quyền thiếu thiện chí với Việt Nam đã đưa nhiều tin, bài về việc dẫn độ đối tượng khủng bố Y Quynh Bđăp từ Thái Lan về Việt Nam.

Thời gian gần đây, nhiều đối tượng đã lợi dụng nhu cầu xuất khẩu lao động của người dân để đăng tải hàng loạt thông tin “tuyển dụng đi nước ngoài giá rẻ”, “phí thấp - bay nhanh”, “không cần trình độ, không cần ngoại ngữ” trên các nền tảng mạng xã hội. Hình thức tưởng như hấp dẫn này thực chất ẩn chứa vô số rủi ro và đang biến tướng thành các vụ lừa đảo chiếm đoạt tiền cọc, hoặc thậm chí tổ chức đưa người xuất cảnh trái phép.

Fake news (tin giả), tin sai sự thật, tin độc tác động xấu đến mọi mặt của đời sống. Cách mạng 4.0, với Internet kết nối vạn vật, dữ liệu lớn big data, AI... tạo điều kiện thuận lợi để tin giả được tạo dựng và lan truyền.

Văn phòng Tổng Chưởng lý bang Michoacán, Mexico ngày 7/12 (giờ địa phương) cho biết số người thiệt mạng trong vụ nổ xảy ra bên ngoài một đồn cảnh sát ở thị trấn Coahuayana đã tăng lên 5 người, ngoài ra, 12 người khác bị thương.

©2004. Bản quyền thuộc về Báo Công An Nhân Dân.
®Không sao chép dưới mọi hình thức khi chưa có sự đồng ý bằng văn bản của Báo Công An Nhân Dân.
English | 中文