您现在的位置是:Cúp C1 >>正文
'Tính năng' trên trình duyệt UC Browser gây nguy hiểm cho người dùng_kèo liverpool vs man city
Cúp C16人已围观
简介Trình duyệt UC Browser do Trung Quốc sản xuất đang bị nghi vấn có thể bị hacker khai thác từ xa để t ...
Trình duyệt UC Browser do Trung Quốc sản xuất đang bị nghi vấn có thể bị hacker khai thác từ xa để tự động tải xuống và thực thi các mã độc trên thiết bị Android của bạn.
![]() |
TheínhnăngtrêntrìnhduyệtUCBrowsergâynguyhiểmchongườidùkèo liverpool vs man cityo một báo cáo mới được công bố bởi công ty Dr. Web, kể từ ít nhất năm 2016, UC Browser cho Android có tính năng “ẩn” cho phép công ty tải xuống bất kỳ lúc nào các thư viện và mô-đun mới từ máy chủ của mình, cũng như cài đặt chúng trên thiết bị di động của người dùng. Nguy hiểm hơn, tính năng tự động tải xuống này sử dụng giao thức HTTP kém an toàn thay vì HTTPS. Điều này cho phép tin tặc thực hiện các cuộc tấn công man-in-the-middle (MiTM) để phát tán các mô-đun độc hại vào thiết bị mục tiêu.
Để thực hiện một cuộc tấn công MITM, hacker sẽ chỉ cần thay đổi phản hồi của máy chủ từ trang http://puds.ucweb.com/upTHER/index.xhtml?dataver=pb, thay thế liên kết và các giá trị của các thuộc tính cần xác minh, dẫn trình duyệt truy cập và tải xuống các mô-đun độc hại.
Ví dụ: Hacker có thể hiển thị các tin nhắn lừa đảo để đánh cắp tên người dùng, mật khẩu, chi tiết thẻ ngân hàng và dữ liệu cá nhân khác. Ngoài ra, các mô-đun trojan sẽ có thể truy cập các tập tin trong máy và đánh cắp mật khẩu được lưu trong các thư mục ứng dụng.
Các nhà nghiên cứu cho biết: “Điều này vi phạm các quy tắc của Google đối với phần mềm được phân phối trong cửa hàng ứng dụng của mình. Chính sách hiện tại tuyên bố rằng các ứng dụng được tải xuống từ Google Play không thể thay đổi mã của riêng họ hoặc tải xuống bất kỳ thành phần phần mềm nào từ các nguồn của bên thứ ba”.
Tính năng nguy hiểm này đã được tìm thấy trong cả UC Browser cũng như UC Browser Mini, với tất cả các phiên bản bị ảnh hưởng bao gồm cả phiên bản mới nhất của các trình duyệt được phát hành cho đến ngày nay. Vì vậy, người dùng chỉ còn một lựa chọn là... gỡ bỏ ứng dụng này cho đến khi công ty vá lỗi.
Được phát triển bởi UCWeb thuộc sở hữu của Alibaba, UC Browser là một trong những trình duyệt di động phổ biến nhất, đặc biệt là ở Trung Quốc và Ấn Độ, với lượng người dùng khổng lồ gồm hơn 500 triệu người dùng trên toàn thế giới.
An Nhiên (theo The Hacker News)

Facebook phủ nhận bị hacker tấn công
Sau sự cố sập đồng loạt ở nhiều nơi trên thế giới vào rạng sáng 14/3, Facebook đã có những phát ngôn đầu tiên về việc sự cố này.
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“PhongThuyBet”。http://game.rgbet01.com/news/043d299831.html
相关文章
AOG – Đấu Trường Vinh Quang phiên bản 1.3: Ra mắt chế độ solo, chào hè bằng 2 tướng cực hot
Cúp C1Tải AOG – Đấu Trường Vinh Quang tại: https://aog.onelink.me/6HGE/prVới kế hoạch dự kiến sẽ Update th ...
【Cúp C1】
阅读更多Chủ tịch nước khích lệ tinh thần đoàn kết dân tộc
Cúp C1Đứng trước khó khăn, truyền thống quý báu của dân tộc ta là phát huy cao nhất tinh thần đoàn kết, tạ ...
【Cúp C1】
阅读更多Xã Minh Tân (Dầu Tiếng): Giao lưu với thanh niên trúng tuyển nghĩa vụ quân sự năm 2013
Cúp C1Đêm giao lưu đã thể hiện sự quan tâm của Đảng ủy, chính quyềnvà thế hệ trẻ của địa phương đối với sự ...
【Cúp C1】
阅读更多
热门文章
- Trang thông tin điện tử tổng hợp chỉ được lấy lại bài từ các báo sau 30 phút xuất bản
- XÃ ĐOÀN LONG NGUYÊN (BẾN CÁT): Tổ chức hội thi cán bộ Đoàn
- Tổng bí thư Nguyễn Phú Trọng tiếp Chủ tịch Đảng Cộng sản Brazil
- Đảng bộ Nông trường Cao su Long Nguyên: Phát triển Đảng trong thanh niên công nhân
- Nhận định, soi kèo Hà Tĩnh vs Thể Công Viettel, 18h00 ngày 11/4: Cay đắng xa nhà
- Học tập và làm theo Bác dưới cờ
最新文章
Tăng 2 năm tù cho cựu thiếu úy tạt axit vợ sắp cưới vì ghen
Đánh giá thực chất công tác huấn luyện quân sự thông qua hội thao
Hội nghị trực tuyến định hướng công tác ngoại vụ địa phương 2013
Thị trấn Mỹ Phước (Bến Cát): Xuất hiện ngày càng nhiều mô hình hay
"Chiến tranh tiền tệ": Bóc trần những bí ẩn quyền lực tài chính toàn cầu
Phường An Thạnh (TX.Thuận An): Chú trọng công tác đào tạo cán bộ