VNR Content
Pearl
Microsoft vừa cảnh báo về một lỗ hổng nghiêm trọng có mang tên Dirty Stream có nguy cơ đe dọa đến các ứng dụng Android phổ biến và gây ảnh hưởng đến hàng tỉ thiết bị smartphone Android.
Lỗ hổng nằm ở cách một số ứng dụng xử lý luồng dữ liệu. Nếu không được thực hiện một cách an toàn, quá trình này sẽ tạo ra kẽ hở cho những kẻ tấn công. Bằng cách thao túng luồng dữ liệu, tin tặc có thể ghi đè lên các tệp quan trọng trong ứng dụng được nhắm mục tiêu.
Một cuộc tấn công Dirty Stream thành công có thể gây ra hậu quả nghiêm trọng. Tin tặc có thể có được khả năng thực thi mã độc hại trên thiết bị của người dùng, về cơ bản là chiếm quyền kiểm soát hoàn toàn ứng dụng bị xâm nhập. Điều này có thể dẫn đến thông tin đăng nhập, dữ liệu tài chính hoặc thông tin nhạy cảm khác bị đánh cắp.
Báo cáo của Microsoft nêu chi tiết một nghiên cứu điển hình trong đó cuộc tấn công Dirty Stream đã làm tổn hại đến khả năng tương tác an toàn của ứng dụng với mạng cục bộ. Điều này làm dấy lên mối lo ngại về các cuộc tấn công quy mô lớn tiềm ẩn trong đó một ứng dụng dễ bị tấn công có thể được sử dụng để xâm phạm toàn bộ mạng.
Mặc dù Microsoft không tiết lộ tất cả các ứng dụng bị ảnh hưởng nhưng họ cho biết đã thông báo kịp thời đến các nhà phát triển và hợp tác tìm giải pháp. Cách tiếp cận chủ động này đã giúp vá các lỗ hổng trong một số ứng dụng được sử dụng rộng rãi.
Mô tả cách thức tấn công của Dirty Stream được Microsoft chia sẻ.
Ví dụ: các sự cố được tìm thấy trong File Manager của Xiaomi với hơn 1 tỷ lượt cài đặt và WPS Office được tải xuống hơn 500 triệu lần. Các lỗ hổng này đã được vá vào tháng 2/2024, vì vậy nếu đã cài đặt chúng, người dùng hãy đảm bảo chúng được cập nhật lên phiên bản mới nhất. Các bản cập nhật này sẽ chứa các bản vá bảo mật giải quyết lỗ hổng Dirty Stream. Ngoài ra, các chuyên gia bảo mật khuyên người dùng nên sử dụng các cửa hàng ứng dụng đáng tin cậy như Google Play Store. Các cửa hàng này có sẵn các giao thức bảo mật để giúp loại bỏ các ứng dụng độc hại trước khi chúng đến tay người dùng.
Phát hiện của Microsoft về Dirty Stream nêu bật bối cảnh ngày càng phát triển của các mối đe dọa mạng. Bằng cách luôn cảnh giác, cập nhật phần mềm và tải xuống ứng dụng từ các nguồn đáng tin cậy, người dùng có thể tự bảo vệ mình. Ngoài ra, sự cộng tác giữa các nhà phát triển ứng dụng, nhà nghiên cứu bảo mật và những gã khổng lồ công nghệ như Microsoft là rất quan trọng trong việc tạo ra một hệ sinh thái ứng dụng di động an toàn hơn cho mọi người.
>> Ứng dụng tỷ lượt tải của Xiaomi dính lỗ hổng bảo mật
Một cuộc tấn công Dirty Stream thành công có thể gây ra hậu quả nghiêm trọng. Tin tặc có thể có được khả năng thực thi mã độc hại trên thiết bị của người dùng, về cơ bản là chiếm quyền kiểm soát hoàn toàn ứng dụng bị xâm nhập. Điều này có thể dẫn đến thông tin đăng nhập, dữ liệu tài chính hoặc thông tin nhạy cảm khác bị đánh cắp.
Báo cáo của Microsoft nêu chi tiết một nghiên cứu điển hình trong đó cuộc tấn công Dirty Stream đã làm tổn hại đến khả năng tương tác an toàn của ứng dụng với mạng cục bộ. Điều này làm dấy lên mối lo ngại về các cuộc tấn công quy mô lớn tiềm ẩn trong đó một ứng dụng dễ bị tấn công có thể được sử dụng để xâm phạm toàn bộ mạng.
Mặc dù Microsoft không tiết lộ tất cả các ứng dụng bị ảnh hưởng nhưng họ cho biết đã thông báo kịp thời đến các nhà phát triển và hợp tác tìm giải pháp. Cách tiếp cận chủ động này đã giúp vá các lỗ hổng trong một số ứng dụng được sử dụng rộng rãi.
Ví dụ: các sự cố được tìm thấy trong File Manager của Xiaomi với hơn 1 tỷ lượt cài đặt và WPS Office được tải xuống hơn 500 triệu lần. Các lỗ hổng này đã được vá vào tháng 2/2024, vì vậy nếu đã cài đặt chúng, người dùng hãy đảm bảo chúng được cập nhật lên phiên bản mới nhất. Các bản cập nhật này sẽ chứa các bản vá bảo mật giải quyết lỗ hổng Dirty Stream. Ngoài ra, các chuyên gia bảo mật khuyên người dùng nên sử dụng các cửa hàng ứng dụng đáng tin cậy như Google Play Store. Các cửa hàng này có sẵn các giao thức bảo mật để giúp loại bỏ các ứng dụng độc hại trước khi chúng đến tay người dùng.
Phát hiện của Microsoft về Dirty Stream nêu bật bối cảnh ngày càng phát triển của các mối đe dọa mạng. Bằng cách luôn cảnh giác, cập nhật phần mềm và tải xuống ứng dụng từ các nguồn đáng tin cậy, người dùng có thể tự bảo vệ mình. Ngoài ra, sự cộng tác giữa các nhà phát triển ứng dụng, nhà nghiên cứu bảo mật và những gã khổng lồ công nghệ như Microsoft là rất quan trọng trong việc tạo ra một hệ sinh thái ứng dụng di động an toàn hơn cho mọi người.
>> Ứng dụng tỷ lượt tải của Xiaomi dính lỗ hổng bảo mật