Lỗi ứng dụng Windows 10 UWP có thể lấy cắp dữ liệu

Hòa Đoàn, Phạm Thu Trang| 31/10/2018 16:54
Theo dõi ICTVietnam trên

Các tai ương bảo mật của Windows 10 xuất hiện tiếp tục, với một lỗi được tìm thấy trong mã cho các ứng dụng UWP (Universal Windows Platform) có thể cho phép tin tặc truy cập vào ổ cứng của bạn và lấy cắp dữ liệu của bạn mà bạn không biết.

Kết quả hình ảnh cho Windows 10 UWP bug could give malicious devs access to all your files

Lỗi này đã được Sebastien Lachance, một nhà phát triển cao cấp chuyên về các ứng dụng Windows phát hiện ra. Microsoft đã mở rộng các đặc tính bảo mật của việc sử dụng các ứng dụng UWP trong Windows 10 do chúng được chạy riêng biệt với phần còn lại của hệ điều hành.

Mặc dù các ứng dụng UWP sẽ chạy ở chế độ 'sandbox' để chúng không có quyền truy cập vào tệp và thư mục của bạn, API broadFileSystemAccess cho phép ứng dụng truy cập vào ổ cứng và tệp của bạn. Trong các ứng dụng hợp pháp, điều này là cần thiết nếu nó cần để có thể mở, chỉnh sửa và lưu tệp vào máy tính của bạn (chẳng hạn như với ứng dụng chỉnh sửa hình ảnh Windows 10).

Khi một ứng dụng sử dụng API và sử dụng tính năng này, một cửa sổ được cho là sẽ xuất hiện cảnh báo người dùng và yêu cầu họ cho phép. Tuy nhiên, lỗi được phát hiện gần đây có nghĩa là điều này không xảy ra. Vì vậy, người dùng không được yêu cầu quyền hoặc được thông báo cho quyền truy cập và các ứng dụng được cấp quyền truy cập toàn hệ thống theo mặc định.

Đây là một vi phạm an ninh nghiêm trọng.

Tin tốt là Microsoft dường như đã khắc phục vấn đề này với Bản cập nhật Windows 10 tháng 10 năm 2018, vì vậy nếu bạn chưa cài đặt thì bây giờ là lúc để làm như vậy, đặc biệt nếu bạn sử dụng nhiều ứng dụng Windows 10 UWP.

Mặc dù không rõ liệu có bất kỳ ứng dụng độc hại nào khai thác lỗi đã được thêm vào cửa hàng hay không, Microsoft đã bị chỉ trích trước đây vì cách tiếp cận lỏng lẻo để giám sát Windows Store, so với Apple và Google và các cửa hàng ứng dụng tương ứng.

Nổi bật Tạp chí Thông tin & Truyền thông
  • Báo chí quốc tế viết gì về Triển lãm Quốc phòng quốc tế Việt Nam 2024?
    Sự kiện Triển lãm Quốc phòng quốc tế Việt Nam năm 2024 thu hút sự chú ý trong - ngoài nước và cả nhiều cơ quan truyền thông quốc tế.
  • “AI như là một chiếc gương đen”
    Bài báo "AI is the Black Mirror" của Philip Ball cung cấp một cái nhìn chi tiết về trí tuệ nhân tạo (AI) và tác động của nó đến nhận thức con người.
  • Chất lượng thông tin báo chí về kinh tế - Vai trò, yêu cầu thước đo và giải pháp cần có
    Báo chí kinh tế cần là diễn đàn thực thụ cho doanh nghiệp, không chỉ cung cấp thông tin. Thông tin cần chính xác và kịp thời để hỗ trợ doanh nghiệp trong điều chỉnh chiến lược kinh doanh.
  • Những “ngọn đuốc” ở bản
    Ở Tuyên Quang, người có uy tín là những người đi đầu thay đổi nếp nghĩ, cách làm của bà con dân tộc thiểu số (DTTS). Họ như những “ngọn đuốc” đi trước, thắp sáng, lan tỏa tinh thần trách nhiệm, nêu gương với cộng đồng. Gương mẫu, uy tín, những người có uy tín đã và đang góp sức xây dựng bản làng, thôn xóm ngày càng ấm no, giàu mạnh.
  • 5 lý do để tăng cường bảo mật mạng
    Các chương trình an ninh mạng đã phát triển đáng kể trong vài thập kỷ qua. Sự ra đời của điện toán đám mây đã phá vỡ ranh giới an ninh mạng thông thường của của các doanh nghiệp, buộc các tổ chức phải liên tục cập nhật những chiến lược phòng thủ của mình.
Đừng bỏ lỡ
Lỗi ứng dụng Windows 10 UWP có thể lấy cắp dữ liệu
POWERED BY ONECMS - A PRODUCT OF NEKO