Tiêu điểm

Cách chụp màn hình điện thoại Samsung, Oppo, iPhone, Xiaomi, RealmeTop 5 phần mềm chống lag khi chơi game trên điện thoại

Lỗ hổng WhatsApp cho phép tấn công trò chuyện nhóm

Trần Văn Việt - ( 5.0★- 2 đánh giá)  ĐG của bạn?
Theo Thehackernews, lỗ hổng WhatsApp có thể cho phép kẻ tấn công theo dõi các cuộc trò chuyện nhóm . Giao thức mã hóa đầu cuối đóng vai trò quan trọng trong việc bảo vệ các dịch vụ tin nhắn thức thời.
WhatsApp vá lỗ hổng bảo mật trong cuộc gọi video
WhatsApp sớm cho phép người dùng tạo cuộc thăm dò ý kiến trong cuộc trò chuyện nhóm
Lỗi WhatsApp cho phép hacker kiểm soát toàn bộ cuộc trò chuyện nhóm, làm sập ứng dụng
WhatsApp kiểm soát tốt hơn các cuộc trò chuyện nhóm trong phiên bản mới
WhatsApp chính thức bổ sung hỗ trợ 8 người tham gia một cuộc gọi video

Trước đó chúng ta đã tìm hiểu về một vấn đề quan trọng trên WhatsApp đó chính là việc tin nhắn WhatsApp không bị xóa hẳn trên thiết bị di động. Và chính việc tin nhắn WhatsApp không bị xoá hoàn toàn này dẫn tới việc tạo ra các lỗ hổng trợ giúp kẻ tấn công theo dõi các cuộc trò chuyện nhóm dễ dàng hơn.

Mục đích chính của giao thức mã hóa đầu cuối là ngừng tin cậy các máy chủ trung gian, thậm chí là công ty hoặc máy chủ truyền dữ liệu có thể giải mã tin nhắn của bạn hoặc lợi dụng vị trí tập trung để thao tác dịch vụ.

lo hong whatsapp cho phep tan cong tro chuyen nhom

- Tải WhatsApp cho Android
- Tải WhatsApp cho iPhone

Tuy nhiên cho đến nay các dịch vụ tin nhắn mã hóa như WhatsApp, Threema và Signal, vẫn chưa hoàn toàn đạt được hệ thống kiến ​​thức zero.

Các nhà nghiên cứu từ Ruhr-Universität Bochum (RUB) ở Đức phát hiện ra rằng bất cứ ai kiểm soát máy chủ WhatsApp / Signal đều có thể bí mật thêm các thành viên mới và nhóm riêng tư, cho phép họ theo dõi các cuộc trò chuyện nhóm đó, thậm chí là chưa có sự cho phép của Admin.

Theo các nhà nghiên cứu, trong giao tiếp theo cặp (chỉ khi có 2 người dùng giao tiếp với nhau), máy chủ đóng vai trò hạn chế, nhưng trong trường hợp có nhiều người trong cuộc trò chuyện (chat nhóm, các tin nhắn được mã hóa và phát sóng cho nhiều người dùng), vai trò của máy chủ cao hơn để quản lý toàn bộ quá trình.

Các vấn đề phát sinh từ đây,khi các máy chủ của công ty được tin tưởng để quản lý các thành viên nhóm (những người cuối cùng có quyền truy cập đầy đủ vào cuộc trò chuyện nhóm) và hành động của họ.

Trong một bài báo giải thích vấn đề mã hóa các cuộc trò chuyện nhóm trong Signal, WhatsApp, và Threema cho biết, cả Signal lẫn WhatsApp đều không xác thực đúng cách ai đang thêm thành viên mới vào nhóm, có thể là một người nào đó không được cho phép - không phải là Admin nhóm hay một thành viên nhóm thêm người mới vào cuộc trò chuyện.

Theo các nhà nghiên cứu, những người có mục đích xấu có quyền truy cập máy chủ có thể thực hiện các hành vi trái phép hoặc chặn các tin nhắn quản lý nhóm có nghĩa vụ phải thông báo cho người dùng là có thành viên mới.

“Các điểm yếu được mô tả cho phép kẻ tấn công A, người kiểm soát máy chủ WhatsApp hoặc có thể phá vỡ tầng giao vận để kiểm soát toàn bộ nhóm. Tuy nhiên các hoạt động truy cập vào nhóm được liệt kê trong giao diện người dùng. Máy chủ WhatsApp có thể lén lút sắp xếp lại và ngăn thông báo trong nhóm”, theo bài viết.

“Nó có thể lưu trữ tin nhắn trong bộ nhớ cache của nhóm, đọc nội dung của họ trước và quyết định sẽ phân phối những gì cho các thành viên. Ngoài ra, máy chủ WhatsApp có thể chuyển tiếp các tin nhắn này tới từng thành viên để xóa dấu vết”.

WhatsApp cũng đã thừa nhận vấn đề này, và giải thích rằng nếu có bất kỳ thành viên mới nào được thêm vào nhóm, sẽ được thông báo cho các thành viên khác của nhóm.

“Vấn đề riêng tư và bảo mật của người dùng cực kỳ quan trọng với WhatsApp.Đó là lý do tại sao chúng tôi thu thập rất ít thông tin và tất cả các tin nhắn được gửi đi trên WhatsApp đều được mã hóa toàn bộ”.

Các nhà nghiên cứu cũng khuyến cáo các công ty khắc phục vấn đề bằng cách thêm một cơ chế xác thực để đảm bảo rằng các thông báo quản lý nhóm được “sign” chỉ đến từ Admin nhóm.

Tuy nhiên, cuộc tấn công này rất khó để thực hiện, vì vậy người dùng cần phải lo lắng về vấn đề này.

https://9mobi.vn/lo-hong-whatsapp-cho-phep-tan-cong-tro-chuyen-nhom-22257n.aspx
Chính vì vậy, hiện nay các bạn nên lựa chọn cho mình những phương thức bảo mật ứng dụng này để giúp bạn mật thông tin các cuộc trò chuyện của mình như cách xác minh 2 bước WhatsApp đã được 9Mobi.vn đề cập qua bài viết hướng dẫn bật xác minh 2 bước WhatsApp trên điện thoại để giúp bạn an toàn, kiểm soát được các lượt truy cập, đăng nhập vào ứng dụng này.

WhatsApp sắp tới sẽ cho phép người dùng tắt tiếng trò chuyện vĩnh viễn
WhatsApp sắp có tính năng hiển thị ảnh profile các thành viên trong cuộc trò chuyện
WhatsApp hỗ trợ khả năng tham gia cuộc gọi nhóm ngay cả khi nó đã bắt đầu
Telegram cho phép nhập lịch sử trò chuyện WhatsApp
Sử dụng WhatsApp trên máy tính

HỎI ĐÁP

  • Từ khoá:
  • Lỗ hổng WhatsApp

  • theo dõi cuộc trò chuyện nhóm
  • lỗ hổng mới trên WhatsApp
Sponsored ads

APPS LIÊN QUAN

Mới cập nhật

    • Bảo hành iPhone, địa chỉ bảo hành iPad trên toàn quốc

      Để đảm bảo sự yên tâm khi gặp sự cố với sản phẩm Apple, việc tìm địa chỉ trung tâm bảo hành iPhone, iPad ủy quyền là điều quan trọng. Tại bài viết này của 9Mobi, các bạn có thể dễ dàng tìm thấy danh sách các trung tâm bảo hành chính hãng của Apple trên toàn quốc, từ đó có thể gửi thiết bị của mình để đổi trả hoặc sửa chữa một cách thuận tiện và đáng tin cậy.

    • CMND Trung Quốc miễn phí mới nhất 2024 và cách tạo

      CMND Trung Quốc là một loại giấy tờ tùy thân được cấp cho công dân của Cộng hòa Nhân dân Trung Hoa (Trung Quốc). CMND Trung Quốc thường được sử dụng để chứng minh danh tính và là yếu tố quan trọng trong các giao dịch hàng ngày, như mở tài khoản ngân hàng, làm thủ tục hành chính, hoặc khi cần xác thực thông tin cá nhân.

    • Hình nền ảnh khóa màn hình đẹp cho điện thoại

      Ảnh khóa màn hình đẹp cho điện thoại sẽ tạo ấn tượng khi bạn mở điện thoại lên hoặc người khác nhìn vào sẽ phải trầm trồ. Và trong bài viết dưới đây 9Mobi.vn đã tổng hợp lại tất cả các hình ảnh đẹp, độc và lạ giúp bạn có hình nền ảnh khóa màn hình đẹp cho điện thoại.

    • Cách chơi game Free Fire không cần tải về

      Free Fire là một trong những tựa game bắn súng sinh tồn được nhiều chơi nhất hiện nay. Ngoài cách tải và cài đặt Free Fire để tham gia vào game, người chơi còn có thể chơi miễn phí không cần cài đặt ứng dụng với bản cập nhật mới nhất trên Google Play.

    • CMND Trung Quốc miễn phí mới nhất 2024 và cách tạo

      CMND Trung Quốc là một loại giấy tờ tùy thân được cấp cho công dân của Cộng hòa Nhân dân Trung Hoa (Trung Quốc). CMND Trung Quốc thường được sử dụng để chứng minh danh tính và là yếu tố quan trọng trong các giao dịch hàng ngày, như mở tài khoản ngân hàng, làm thủ tục hành chính, hoặc khi cần xác thực thông tin cá nhân.

    • Cách tạo CV xin việc siêu đẹp trên điện thoại

      CV xin việc là một trong những giấy tờ cần thiết và quan trọng trong quá trình bạn đi xin việc, phỏng vấn tại một công ty mới, tạo CV xin việc siêu đẹp sẽ là cách bạn gây ấn tượng cho nhà tuyển dụng khi họ xem hồ sơ, vậy làm thế nào để có một mẫu CV hoàn chỉnh và chuyên nghiệp nhất? Câu trả lời sẽ có ngay sau đây.

    • Cách chơi game Free Fire không cần tải về

      Free Fire là một trong những tựa game bắn súng sinh tồn được nhiều chơi nhất hiện nay. Ngoài cách tải và cài đặt Free Fire để tham gia vào game, người chơi còn có thể chơi miễn phí không cần cài đặt ứng dụng với bản cập nhật mới nhất trên Google Play.

Top

Copyright 2017 Powered by X-Media Minh Cuong J.S.C. All Rights Reserved.