WhiteHat News #ID:3333
VIP Members
-
04/06/2014
-
37
-
446 bài viết
Phát hiện lỗ hổng nghiêm trọng trong bảo mật của Blackphone
Nhà sản xuất smartphone Blackphone vừa đưa ra bản vá cho lỗ hổng mới được phát hiện cho phép hacker đột nhập thiết bị thông qua ứng dụng nhắn tin trên điện thoại.
Hãng tư vấn bảo mật Azimut hôm nay công bố “lỗ hổng nghiêm trọng trong bộ nhớ” trên ứng dụng Silent Text của Blackphone.
Lỗi này cho phép hacker thực thi mã độc trong Blackphone, thiết bị cầm tay đầu tiên trên thị trường chú trọng vào yếu tố an ninh và riêng tư cho người dùng, một smartphone không chứa bất thông tin người dùng nào khác ngoài số điện thoại và ID người dùng.
Hãng Azimuth cho biết nếu kết hợp với việc khai thác leo thang đặc quyền, lỗi này có thể sử dụng để chiếm toàn quyền kiểm soát thiết bị.
Lỗ hổng nằm trong thư viện giao thức gửi tin nhắn nhanh Silent Circle (SCIMP), kết hợp cùng với ứng dụng nhắn tin SilentText cho phép người dùng và chia sẻ tin nhắn và file đã được mã hóa.
Lỗ hổng “cho phép hacker có thể ghi đè lên con trỏ trong bộ nhớ (một phần hoặc toàn bộ), một khi khai thác thành công lỗ hổng, hacker có thể thực hiện điều khiển từ xa, truy cập trái phép vào thiết bị.
Hacker sẽ có thể giải mã tin nhắn, ghi bộ nhớ ngoài, đọc danh bạ, xác định vị trí và chạy mã bổ sung.
Hiện đã có bản vá trên cả kho ứng dụng và các bản cập nhật sản phẩm.
Blackphone được ra mắt năm ngoái trong bối cảnh người dùng ngày càng quan tâm đến sự an toàn của thông tin liên lạc sau những vụ việc được Snowden tiết lộ. Điện thoại cung cấp tính năng bảo mật và mã hóa cho các cuộc gọi, tin nhắn, email và trình duyệt web.
Nguồn: ITNews
Hãng tư vấn bảo mật Azimut hôm nay công bố “lỗ hổng nghiêm trọng trong bộ nhớ” trên ứng dụng Silent Text của Blackphone.
Lỗi này cho phép hacker thực thi mã độc trong Blackphone, thiết bị cầm tay đầu tiên trên thị trường chú trọng vào yếu tố an ninh và riêng tư cho người dùng, một smartphone không chứa bất thông tin người dùng nào khác ngoài số điện thoại và ID người dùng.
Hãng Azimuth cho biết nếu kết hợp với việc khai thác leo thang đặc quyền, lỗi này có thể sử dụng để chiếm toàn quyền kiểm soát thiết bị.
Lỗ hổng nằm trong thư viện giao thức gửi tin nhắn nhanh Silent Circle (SCIMP), kết hợp cùng với ứng dụng nhắn tin SilentText cho phép người dùng và chia sẻ tin nhắn và file đã được mã hóa.
Lỗ hổng “cho phép hacker có thể ghi đè lên con trỏ trong bộ nhớ (một phần hoặc toàn bộ), một khi khai thác thành công lỗ hổng, hacker có thể thực hiện điều khiển từ xa, truy cập trái phép vào thiết bị.
Hacker sẽ có thể giải mã tin nhắn, ghi bộ nhớ ngoài, đọc danh bạ, xác định vị trí và chạy mã bổ sung.
Hiện đã có bản vá trên cả kho ứng dụng và các bản cập nhật sản phẩm.
Blackphone được ra mắt năm ngoái trong bối cảnh người dùng ngày càng quan tâm đến sự an toàn của thông tin liên lạc sau những vụ việc được Snowden tiết lộ. Điện thoại cung cấp tính năng bảo mật và mã hóa cho các cuộc gọi, tin nhắn, email và trình duyệt web.
Nguồn: ITNews