您现在的位置是:Fabet > Cúp C2
'Tính năng' trên trình duyệt UC Browser gây nguy hiểm cho người dùng_lịch thi đấu của đức
Fabet2025-01-15 14:07:02【Cúp C2】5人已围观
简介Tin thể thao 24H 'Tính năng' trên trình duyệt UC Browser gây nguy hiểm cho người dùng_lịch thi đấu của đức
Trình duyệt UC Browser do Trung Quốc sản xuất đang bị nghi vấn có thể bị hacker khai thác từ xa để tự động tải xuống và thực thi các mã độc trên thiết bị Android của bạn.
TheínhnăngtrêntrìnhduyệtUCBrowsergâynguyhiểmchongườidùlịch thi đấu của đứco một báo cáo mới được công bố bởi công ty Dr. Web, kể từ ít nhất năm 2016, UC Browser cho Android có tính năng “ẩn” cho phép công ty tải xuống bất kỳ lúc nào các thư viện và mô-đun mới từ máy chủ của mình, cũng như cài đặt chúng trên thiết bị di động của người dùng. Nguy hiểm hơn, tính năng tự động tải xuống này sử dụng giao thức HTTP kém an toàn thay vì HTTPS. Điều này cho phép tin tặc thực hiện các cuộc tấn công man-in-the-middle (MiTM) để phát tán các mô-đun độc hại vào thiết bị mục tiêu.
Để thực hiện một cuộc tấn công MITM, hacker sẽ chỉ cần thay đổi phản hồi của máy chủ từ trang http://puds.ucweb.com/upTHER/index.xhtml?dataver=pb, thay thế liên kết và các giá trị của các thuộc tính cần xác minh, dẫn trình duyệt truy cập và tải xuống các mô-đun độc hại.
Ví dụ: Hacker có thể hiển thị các tin nhắn lừa đảo để đánh cắp tên người dùng, mật khẩu, chi tiết thẻ ngân hàng và dữ liệu cá nhân khác. Ngoài ra, các mô-đun trojan sẽ có thể truy cập các tập tin trong máy và đánh cắp mật khẩu được lưu trong các thư mục ứng dụng.
Các nhà nghiên cứu cho biết: “Điều này vi phạm các quy tắc của Google đối với phần mềm được phân phối trong cửa hàng ứng dụng của mình. Chính sách hiện tại tuyên bố rằng các ứng dụng được tải xuống từ Google Play không thể thay đổi mã của riêng họ hoặc tải xuống bất kỳ thành phần phần mềm nào từ các nguồn của bên thứ ba”.
Tính năng nguy hiểm này đã được tìm thấy trong cả UC Browser cũng như UC Browser Mini, với tất cả các phiên bản bị ảnh hưởng bao gồm cả phiên bản mới nhất của các trình duyệt được phát hành cho đến ngày nay. Vì vậy, người dùng chỉ còn một lựa chọn là... gỡ bỏ ứng dụng này cho đến khi công ty vá lỗi.
Được phát triển bởi UCWeb thuộc sở hữu của Alibaba, UC Browser là một trong những trình duyệt di động phổ biến nhất, đặc biệt là ở Trung Quốc và Ấn Độ, với lượng người dùng khổng lồ gồm hơn 500 triệu người dùng trên toàn thế giới.
An Nhiên (theo The Hacker News)
Facebook phủ nhận bị hacker tấn công
Sau sự cố sập đồng loạt ở nhiều nơi trên thế giới vào rạng sáng 14/3, Facebook đã có những phát ngôn đầu tiên về việc sự cố này.
很赞哦!(3)
相关文章
- Diễn viên Minh Đức mắc Covid giúp đỡ em nhỏ, người già trong khu cách ly
- Nhận định, soi kèo Kyoto Sanga vs Sagan Tosu, 14h ngày 10/4
- Hàn Quốc và kế hoạch rút lui trật tự của Tổng thống Yoon Suk
- Sau khi ăn no nên nằm, ngồi hay vận động? PGS dinh dưỡng phân tích lợi
- thương ngày nắng về tập 15 phần 2: Khánh bị bà Hiền bắt vạ vì chị chồng tự tử
- Nhận định, soi kèo Shonan Bellmare vs Yokohama FC, 13h ngày 23/10
- Nhận định, soi kèo Montreal vs Toronto, 6h30 ngày 28/8
- Nhận định, soi kèo CH Ai len vs Phần Lan, 02h45 ngày 15/11: Khó tin cửa trên
- Cái chết liên quan tới màu vẽ của danh họa Caravaggio khi 39 tuổi
- Lăng mộ cố Tổng thống Syria bị đốt, Israel không kích vượt 500 lần
热门文章
站长推荐
Dàn mỹ nhân diện đồ cut out hở bạo nóng bỏng mắt
Gan bị phá hủy nặng nề sau 2 tháng uống một loại nước
Nhận định soi kèo Sagan Tosu vs Shimizu S
Nhận định soi kèo Minnesota vs Cincinnati, 7h07 ngày 8/5
Xe đua Ferrari huyền thoại được Michael Schumacher cầm lái giá 154 tỷ đồng
Hơn 300 lọ chứa virus chết người biến mất khỏi phòng thí nghiệm ở Australia
Nhận định, soi kèo Necaxa vs Guadalajara Chivas, 7h ngày 20/8
Nhận định Gwangju vs Jeju, 14h30 ngày 19/5