Lỗ hổng 'Người nghe lén' tiết lộ hàng triệu thông tin riêng tư_tỷ lệ keo

Nhận Định Bóng Đá2025-04-01 00:12:132692

Các nhà nghiên cứu tại hãng bảo mật Appthority đã phát hiện ra lỗ hổng bảo mật làm tiết lộ hàng triệu tin nhắn,ỗhổngNgườingheléntiếtlộhàngtriệuthôngtinriêngtưtỷ lệ keo cuộc gọi và nội dung ghi âm tiếng nói này, họ gọi đó là lỗ hổng Eavesdropper (Người nghe lén).

Theo các chuyên gia của Appthority, nguyên nhân gây ra lỗ hổng bảo mật này là vì các lập trình viên đã sử dụng thủ thuật hard code khi xử lý những thông tin xác thực trong các ứng dụng di động áp dụng chuẩn Rest API của Twilio hay SDK trong các dịch vụ liên lạc qua mạng.

Theo Appthority, các lập trình viên đã không tuân thủ những chỉ dẫn để đảm bảo an toàn dữ liệu trong việc sử dụng thông tin xác thực và token.

"Hard code" là một kỹ thuật viết phần mềm trong đó người lập trình sẽ nhúng dữ liệu trực tiếp vào mã nguồn của chương trình theo cách những dữ liệu đó sẽ không thể thay đổi trừ khi phải chỉnh sửa chương trình này.

"Với việc tiến hành thủ thuật hard code cho các thông tin xác thực, các lập trình viên đã khiến mọi dữ liệu được lưu trong các tài khoản Twilio bị tiếp cận ở quy mô toàn cầu, trong đó có các tin nhắn text/SMS, dữ liệu cuộc gọi và các nội dung ghi âm tiếng nói", chuyên gia bảo mật Michael Bentley của Appthority nhận định.

"Quy mô của việc để lộ dữ liệu là rất lớn, bao gồm hàng trăm triệu thông tin lưu về cuộc gọi, nhiều phút cuộc gọi và ghi âm tiếng nói, các tin nhắn văn bản", chuyên gia này cho biết thêm.

本文地址:http://casino.rgbet01.com/html/153c599248.html
版权声明

本文仅代表作者观点,不代表本站立场。
本文系作者授权发表,未经许可,不得转载。

全站热门

Hai cựu Chủ tịch Đà Nẵng bị bắt tạm giam tại toà

Sau vụ cô giáo tự tử: 3/4 giáo viên trả quyết định thuyên chuyển

Hoài Linh làm gì trong ngày không đi diễn?

Sao Hàn 13/9: Rapper 19 tuổi say xỉn gây tai nạn, mua chuộc nạn nhân 700 triệu

Kết quả Anh 0

Bất chấp làn sóng 'di cư' của nhiều kỹ sư IT, các công ty VPN vẫn bám trụ Nga

Cấm thi, trường sẽ khảo sát năng lực?

Bí mật của sự cởi mở

友情链接