• Tin tiêu điểm
Khoa học & Công nghệ › Kỹ thuật và Công nghệ12/1/2023 14:43

Ngăn nguy cơ điện thoại bị theo dõi, nghe lén

Khi khai thác lỗ hổng 0-day, phần mềm độc hại có thể có được rất nhiều quyền mà bạn không hề cấp cho nó, trong đó có những quyền về đọc tin nhắn, nghe lén...


Minh họa về lỗ hổng Zero Day của Hãng Kaspersky
 

Theo chuyên gia bảo mật Vũ Ngọc Sơn, giám đốc công nghệ Công ty công nghệ an ninh mạng Việt Nam NCS, lỗ hổng bảo mật Zero Day (0-day) hiện đang phổ biến không chừa một ai.

"Bạn có nghĩ nếu không cài phần mềm nào lạ, vào mục Settings trên iPhone, kiểm tra tất cả các phần mềm đang có trên điện thoại và không thấy phần mềm nào mới, nhưng điện thoại của bạn vẫn đang bị theo dõi và nghe lén?

Thật ra, nếu điện thoại có 0-day, hacker hoàn toàn có thể làm điều này", ông Sơn chia sẻ.

Theo đó, đầu tiên hacker sẽ bằng cách nào đó gửi cho người dùng một "chiếc" link. Nhìn qua thì có vẻ rất bình thường, người dùng bấm vào cũng ra nội dung bình thường, đọc xong và đóng. Thế nhưng điện thoại đã bị cài phần mềm gián điệp.

"Nguy hiểm ở chỗ, khi khai thác lỗ hổng 0-day, phần mềm độc hại có thể có được rất nhiều quyền mà bạn không hề cấp cho nó, trong đó có những quyền về đọc tin nhắn, nghe lén... 

Đặc biệt, phần mềm gián điệp này sẽ chạy trong bộ nhớ và bạn hoàn toàn không nhìn thấy tên của nó trong danh sách phần mềm đã được cài vào điện thoại", ông Sơn nói.

Theo vị chuyên gia này, để phòng chống các hình thức tấn công 0-day trên điện thoại, người dùng cần áp dụng triệt để nguyên tắc "Zero Trust", tức không bấm vào bất kỳ đường link nào nếu không biết chắc chắn. 

Đồng thời nên thường xuyên cập nhật hệ điều hành. Bạn nên thường xuyên khởi động lại điện thoại bằng cách tắt nguồn và bật lại. 

Cách này tuy thủ công nhưng có thể giúp loại bỏ một số mã độc ẩn trú trên bộ nhớ điện thoại, tất nhiên không loại bỏ được lỗ hổng 0-day. 

Việc loại bỏ cần có bản vá lỗi của chính nhà phát triển ứng dụng, phần mềm. Do đó, người dùng cần liên tục theo dõi thông tin từ nhà phát triển ứng dụng để cập nhật bản vá lỗi kịp thời.

Khi đọc đâu đó thông tin hãng X vá lỗ hổng Zero Day này, hãng Y vá lỗ hổng Zero Day kia, bạn nghĩ chả liên quan đến mình?

Theo tuoitre.vn


 

Lượt xem: 191

Tin mới nhất:

Văn bản chỉ đạo điều hành

Quyết định Sửa đổi, bổ sung khoản 1 Điều 12 Quy chế xét chọn, tôn vinh danh hiệu “Trí thức khoa học và công nghệ tiêu biểu” trên địa bàn tỉnh Tuyên Quang ban hành kèm theo Quyết định số 15/2021/QĐ-UBND ngày 24 tháng 9 năm 2021 của Ủy ban nhân dân tỉnh Tuyên Quang

V/v đề xuất, đặt hàng nhiệm vụ KH&CN, BVMT năm 2025

Quyết định trao giải thưởng Cuộc thi Sáng tạo dành cho thanh thiếu niên, nhi đồng tỉnh Tuyên Quang năm 2023

V/v triển khai và thực hiện văn bản

V/v hưởng ứng, tham gia cuộc thi trực tuyến "Tìm hiểu pháp luật về xử lý vi phạm hành chính"

Triển khai và thực hiện văn bản

Phối hợp triển khai thực hiện kế hoạch số 57/KH-UBND ngày 27/3/2023 của UBND tỉnh

Kế hoạch Thực hiện Quyết định số 569/QĐ-TTg ngày 11/5/2022 của Thủ tướng Chính phủ ban hành Chiến lược phát triển khoa học, công nghệ và đổi mới sáng tạo đến năm 2030 trên địa bàn tỉnh Tuyên Quang

Thông báo công khai danh sách đề nghị UBND tỉnh tặng danh hiệu "Trí thức Khoa học và Công nghệ tiêu biểu" năm 2023

Về việc triển khai và thực hiện văn bản của MTTQ tỉnh về  lấy ý kiến nhân dân với dự thảo Luật đất đai sửa đổi

Thông báo Về việc tiếp nhận hồ sơ đăng ký tham gia xét chọn danh hiệu "Trí thức khoa học và công nghệ tiêu biểu" tỉnh Tuyên Quang

Về việc tiếp nhận hồ sơ xét chọn danh hiệu "Trí thức KH&CN tiêu biểu"

Chưa có video
Số lượt truy cập: 1976215- Đang online : 1175