• Tin tiêu điểm
Khoa học & Công nghệ › Kỹ thuật và Công nghệ12/1/2023 14:43

Ngăn nguy cơ điện thoại bị theo dõi, nghe lén

Khi khai thác lỗ hổng 0-day, phần mềm độc hại có thể có được rất nhiều quyền mà bạn không hề cấp cho nó, trong đó có những quyền về đọc tin nhắn, nghe lén...


Minh họa về lỗ hổng Zero Day của Hãng Kaspersky
 

Theo chuyên gia bảo mật Vũ Ngọc Sơn, giám đốc công nghệ Công ty công nghệ an ninh mạng Việt Nam NCS, lỗ hổng bảo mật Zero Day (0-day) hiện đang phổ biến không chừa một ai.

"Bạn có nghĩ nếu không cài phần mềm nào lạ, vào mục Settings trên iPhone, kiểm tra tất cả các phần mềm đang có trên điện thoại và không thấy phần mềm nào mới, nhưng điện thoại của bạn vẫn đang bị theo dõi và nghe lén?

Thật ra, nếu điện thoại có 0-day, hacker hoàn toàn có thể làm điều này", ông Sơn chia sẻ.

Theo đó, đầu tiên hacker sẽ bằng cách nào đó gửi cho người dùng một "chiếc" link. Nhìn qua thì có vẻ rất bình thường, người dùng bấm vào cũng ra nội dung bình thường, đọc xong và đóng. Thế nhưng điện thoại đã bị cài phần mềm gián điệp.

"Nguy hiểm ở chỗ, khi khai thác lỗ hổng 0-day, phần mềm độc hại có thể có được rất nhiều quyền mà bạn không hề cấp cho nó, trong đó có những quyền về đọc tin nhắn, nghe lén... 

Đặc biệt, phần mềm gián điệp này sẽ chạy trong bộ nhớ và bạn hoàn toàn không nhìn thấy tên của nó trong danh sách phần mềm đã được cài vào điện thoại", ông Sơn nói.

Theo vị chuyên gia này, để phòng chống các hình thức tấn công 0-day trên điện thoại, người dùng cần áp dụng triệt để nguyên tắc "Zero Trust", tức không bấm vào bất kỳ đường link nào nếu không biết chắc chắn. 

Đồng thời nên thường xuyên cập nhật hệ điều hành. Bạn nên thường xuyên khởi động lại điện thoại bằng cách tắt nguồn và bật lại. 

Cách này tuy thủ công nhưng có thể giúp loại bỏ một số mã độc ẩn trú trên bộ nhớ điện thoại, tất nhiên không loại bỏ được lỗ hổng 0-day. 

Việc loại bỏ cần có bản vá lỗi của chính nhà phát triển ứng dụng, phần mềm. Do đó, người dùng cần liên tục theo dõi thông tin từ nhà phát triển ứng dụng để cập nhật bản vá lỗi kịp thời.

Khi đọc đâu đó thông tin hãng X vá lỗ hổng Zero Day này, hãng Y vá lỗ hổng Zero Day kia, bạn nghĩ chả liên quan đến mình?

Theo tuoitre.vn


 

Lượt xem: 339

Tin mới nhất:

Văn bản chỉ đạo điều hành

 Tổ chức triển khai Giải thưởng Sáng tạo Khoa học công nghệ Việt nam năm 2026

Quyết định thành lập BTC cuộc thi Sáng tạo thanh thiếu niên nhi đồng

Quyết định ban hành Thể lệ Cuộc thi Sáng tạo Thanh thiếu niên nhi đồng tỉnh Tuyên Quang năm 2026

Kế hoạch Triển khai cuộc thi Sáng tạo TTN-NĐ tỉnh Tuyên Quang năm 2026

Quyết định V/v thành lập Ban tổ chức Hội thi Sáng tạo kỹ thuật tỉnh Tuyên Quang

Quyết định ban hành Thể lệ hội thi Sáng tạo Kỹ thuật tỉnh Tuyên Quang năm (2026-2027)

Kế hoạch tổ chức hội thi Sáng tạo Kỹ thuật tỉnh Tuyên Quang năm 2026-207

kế hoạch xây dựng, in ấn phát hành bản tin Khoa học và Kỹ thuật của Liên hiệp các Hội Khoa học và Kỹ thuật tỉnh Tuyên Quang năm 2026

Thông báo nhân sự Ban Chấp hành, Ban Thường vụ, Ban Kiẻm tra và giới thiệu nhân sự lãnh đạo hội do Đảng, Nhà nước giao nhiệm vụ cấp tỉnh thực hiện hợp nhất

Thông báo kết luận của đồng chí Bí thư tỉnh ủy tại cuộc họp ứng phó, khắc phục hậu quả thiên tai do bão số 10

Về việc tổ chức thực hiện văn bản số 246/LHHVN ngày 16/4/2025 của Liên hiệp các Hội Khoa học và Kỹ thuật Việt Nam

Quyết định Sửa đổi, bổ sung khoản 1 Điều 12 Quy chế xét chọn, tôn vinh danh hiệu “Trí thức khoa học và công nghệ tiêu biểu” trên địa bàn tỉnh Tuyên Quang ban hành kèm theo Quyết định số 15/2021/QĐ-UBND ngày 24 tháng 9 năm 2021 của Ủy ban nhân dân tỉnh Tuyên Quang

Chưa có video
Số lượt truy cập: 2975952- Đang online : 263