Trang chủ Tin Tức Điện thoại Huawei dính lỗ hổng bảo mật, nguy cơ bị hacker...

Điện thoại Huawei dính lỗ hổng bảo mật, nguy cơ bị hacker tấn công

804

Cụ thể, hệ thống kỹ thuật của nhà chức trách đã rà quét thông tin trên không gian mạng Việt Nam, đánh giá và thống kê thấy 6 nhóm lỗ hổng trên các sản phẩm, dịch vụ công nghệ…
Có một số sản phẩm đã mắc lỗ hổng như phần mềm quản trị nội dung mã nguồn mở CMS Made Simple, Foxit Reader, PayPal, WordPress… Đáng chú ý trong đó, nhóm 10 lỗ hổng trên một số sản phẩm (bao gồm lỗ hổng trong AppGallery của điện thoại thông minh, và lỗi trong giao thức H323 của thiết bị mạng) của Huawei cho phép đối tượng tấn công thực hiện tải và thực thi JavaScript độc hại trên thiết bị (với lỗ hổng trong AppGallery).
Trong khi đó, lỗi trên giao thức H323 cho phép đối tượng thực hiện gửi các gói tin độc hại và thực hiện tấn công từ chối dịch vụ… Không trả lời thông tin tên cũng như số lượng sản phẩm dính lỗi bảo mật trên tại thị trường Việt Nam, đại diện bộ phận smartphone của Huawei cho biết hãng đã có bản vá để người dùng cập nhật online. Thông tin bản vá luôn được cập nhật trên website và trên điện thoại, phần mềm/ứng dụng sẽ có thông báo bản cập nhật để người dùng cài đặt. Phía Huawei cũng đưa ra đường dẫn website bằng tiếng Anh và cho biết cập nhật liên tục các lỗi/lỗ hổng của phần mềm hoặc thiết bị trên website: http://www.huawei.com/en/psirt và liên tục cập nhật phần mềm để tối ưu hóa trải nghiệm của người dùng. Tuy nhiên, thực tế thì người dùng Việt không phải ai cũng có thể thông thạo tiếng Anh để đọc. Hơn nữa, việc cập nhật bản vá không phải người dùng nào cũng thực hiện một cách tự động, đặc biệt là những người dùng điện thoại ở phân khúc giá thấp thường có tâm lý tắt cập nhật để tránh việc máy bị chậm. Ở một góc khác, mới đây, Mỹ đã ra quyết định cấm bán sản phẩm điện thoại của hai nhà sản xuất điện thoại di động Trung Quốc Huawei và ZTE tại các cửa hàng bán lẻ trong các căn cứ quân sự của Mỹ trên khắp thế giới. Hiện, Huawei chưa công bố tên dòng sản phẩm trên thị trường Việt Nam bị dính mã độc, hoặc có hình thức thông báo hợp lý đến từng người mua để tránh trường hợp điện thoại của họ bị hacker tấn công, gây mất an toàn thông tin.