213
/
171342
Hàng tỉ người dùng WeChat đối mặt lỗ hổng nguy hiểm
hang-ti-nguoi-dung-wechat-doi-mat-lo-hong-nguy-hiem
news

Hàng tỉ người dùng WeChat đối mặt lỗ hổng nguy hiểm

Thứ 3, 22/10/2024 | 16:40:00
1,874 lượt xem

Ứng dụng trò chuyện WeChat bị tố chứa lỗ hổng nguy hiểm do sử dụng phương thức mã hóa “tự trồng”.

Theo TechSpot, một nghiên cứu mới đây của Citizen Lab thuộc Đại học Toronto (Canada) đã phát hiện ra những điểm yếu bảo mật tiềm ẩn trong giao thức mã hóa tùy chỉnh của WeChat, ứng dụng nhắn tin phổ biến nhất Trung Quốc với hơn một tỉ người dùng hoạt động hằng tháng. 

Hàng tỉ người dùng WeChat đối mặt lỗ hổng nguy hiểm ẢNH: CHỤP MÀN HÌNH CNBC

Giao thức mã hóa tiềm ẩn rủi ro của WeChat

WeChat sử dụng giao thức mã hóa hai lớp, gồm lớp mã hóa 'lớp doanh nghiệp' cho nội dung tin nhắn và lớp MMTLS, một phiên bản sửa đổi của giao thức TLS 1.3 tiêu chuẩn. Tuy nhiên, nghiên cứu cho thấy lớp mã hóa này không bảo vệ được siêu dữ liệu nhạy cảm như ID người dùng và MMTLS sử dụng các vector IV kém an toàn, đi ngược lại với các phương pháp mã hóa hiện đại.

Mặc dù việc bổ sung MMTLS đã cải thiện đáng kể bảo mật tổng thể của WeChat so với các phiên bản trước, nhưng các nhà nghiên cứu vẫn lo ngại về việc WeChat không đáp ứng các tiêu chuẩn mã hóa dự kiến cho một ứng dụng có quy mô lớn như vậy.

Các nhà nghiên cứu cũng chỉ ra việc các nhà phát triển Trung Quốc tự tạo ra các hệ thống mã hóa tùy chỉnh thay vì sử dụng các tiêu chuẩn đã được thiết lập là một xu hướng đáng lo ngại. Những giải pháp này thường không hiệu quả bằng các giao thức phổ biến như TLS 1.3 hoặc QUIC.

Khuyến nghị từ chuyên gia

Citizen Lab khuyến nghị Tencent, công ty mẹ của WeChat, nên áp dụng TLS tiêu chuẩn hoặc kết hợp QUIC và TLS để tăng cường bảo mật cho ứng dụng, bảo vệ thông tin người dùng một cách tốt hơn.

Trong khi chờ đợi WeChat cải thiện giao thức mã hóa, người dùng nên cẩn trọng khi chia sẻ thông tin nhạy cảm trên ứng dụng này. Nên hạn chế gửi thông tin cá nhân quan trọng qua WeChat để tránh rủi ro bị lộ thông tin.

Theo Phong Đỗ/ Thanh Niên

https://thanhnien.vn/hang-ti-nguoi-dung-wechat-doi-mat-lo-hong-nguy-hiem-185241022100720836.htm

  • Từ khóa

Vệ tinh dẫn đường NVS-02 của Ấn Độ gặp sự cố kỹ thuật khi nâng quỹ đạo

Vệ tinh dẫn đường NVS-02 đã gặp sự cố kỹ thuật trong quá trình nâng quỹ đạo, nguyên nhân là do các van tiếp nhận chất oxy hóa để kích hoạt động cơ đẩy đã...
16:38 - 04/02/2025
169 lượt xem

Hàng trăm trang web của các cơ quan chính phủ Mỹ bất ngờ ngừng hoạt động

Các trang web bị sập bao gồm các trang liên kết với nhiều cơ quan chính phủ quan trọng như Bộ Quốc phòng, Bộ Thương mại, Bộ Năng lượng, Bộ Giao thông, Bộ...
15:27 - 04/02/2025
190 lượt xem

Đào tạo nhân lực AI trong xu thế mới

Đầu năm mới, PV Thanh Niên có cuộc trao đổi với PGS-TS Nguyễn Văn Vũ, Phó trưởng khoa Công nghệ thông tin kiêm Trưởng bộ môn Công nghệ phần mềm Trường ĐH...
15:37 - 04/02/2025
185 lượt xem

Apple đặt niềm tin vào DeepSeek cho iPhone?

Sau khi gây chú ý với ngành công nghệ, công ty khởi nghiệp DeepSeek đã nhận được sự quan tâm từ Apple để tích hợp vào công cụ AI (trí tuệ nhân tạo) của...
11:57 - 04/02/2025
261 lượt xem

Microsoft ngừng cung cấp dịch vụ Defender VPN

Dịch vụ VPN trong Microsoft Defender sẽ ngừng hoạt động từ ngày 28.2 do không thu hút người dùng và không đáp ứng được kỳ vọng về bảo mật.
09:18 - 04/02/2025
342 lượt xem