Skype sửa lỗi SPYKE cho phép hacker giả mạo trang đăng nhập đánh cắp thông tin người dùng

www.tuoitre.vn -   25/04/2017 10:00:00 3442

Microsoft vừa sửa lỗi trong tính năng chat video và gửi tin nhắn trong ứng dụng nhắn tin Skype cho phép kẻ tấn công thực thi một mã trên hệ thống đang chạy, làm giả mạo thông tin đăng nhập Skype và làm ứng dụng bị crash.

Skype sửa lỗi SPYKE cho phép hacker giả mạo trang đăng nhập đánh cắp thông tin người dùng

Zacharis Alexandros, một chuyên gia nghiên cứu bảo mật độc lập đã phát hiện ra lỗ hổng này vào tháng Giêng. Ông lập tức công bố về vụ tấn công mà ông gọi là SPYKE vào thứ Sáu trên trang cá nhân LinkedIn.

Ông cho biết lỗ hổng này dễ gặp trên các phiên bản Skype trên Windows được cài đặt trên các máy tính công cộng như ở thư viện, sân bay hoặc trên các TV thông minh hiện nay. Kẻ tấn công sẽ cần quyền truy cập vào màn hình đăng nhập của ứng dụng để khai thác lỗ hổng này.

Theo Alexandros, lỗ hổng sẽ làm hỏng quá trình xác thực thông qua trình duyệt Internet Explore được nhúng trong Skype. Được biết làm dụng thông tin đăng nhập của ứng dụng thông qua tính năng Facebook, hacker hoàn toàn có thể tạo ra một màn hình đăng nhập Skype giả mạo để đánh cắp thông tin cá nhân của người dùng.

Micorsoft đã cập nhật sửa lỗi này một tháng trước, 24 tháng Ba, khi phát hành bản cập nhật 7.34.0.102 của ứng dụng Skype. Người dùng nên nhanh chóng cập nhật phiên bản mới nhất nếu chưa cập nhật để vá lỗi này.

Minh Hương

TIN CÙNG CHUYÊN MỤC

Hội nghị đại lý “Let’s go Next: cybersec...

09/05/2024 10:00:00 153
Chiều ngày 7/5, Kaspersky đã có buổi hội nghị đại lý “Let’s go Next: cybersecurity redefined” tại So...

Họp báo ra mắt dòng sản phẩm chủ lực mới...

09/05/2024 09:00:00 73
Ngày 7/5, Kaspersky tự hào ra mắt giải pháp XDR tiên tiến Kaspersky Next, đồng thời chuyển đổi toàn ...

Google đã ngăn chặn 2,28 triệu ứng dụng ...

29/04/2024 08:00:00 222
Google hôm thứ Hai tiết lộ rằng gần 200.000 ứng dụng gửi tới Play Store dành cho Android đã bị từ ch...

Nhiều ứng dụng AI bị Apple gỡ khỏi App S...

29/04/2024 12:00:00 218
Apple đang tiến hành xử lý một danh mục ứng dụng tạo hình ảnh AI “quảng cáo khả năng tạo ra hình ảnh...

Để kiếm tiền từ Generative AI, các hãng ...

26/04/2024 12:00:00 274
Chi phí đằng sau Generative AI thực sự khá cao, vì nó đòi hỏi nhiều sức mạnh xử lý để đào tạo và vận...

Lỗ hổng bảo mật lớn phơi bày thao tác gõ...

25/04/2024 08:00:00 141
Các lỗ hổng bảo mật được phát hiện trong các ứng dụng bàn phím bính âm dựa trên đám mây có thể bị kh...
Xem thêm

TAGS

LIÊN HỆ

Thông tin liên hệ