Lỗi ứng dụng Windows 10 UWP có thể lấy cắp dữ liệu

Hòa Đoàn, Phạm Thu Trang| 31/10/2018 16:54
Theo dõi ICTVietnam trên

Các tai ương bảo mật của Windows 10 xuất hiện tiếp tục, với một lỗi được tìm thấy trong mã cho các ứng dụng UWP (Universal Windows Platform) có thể cho phép tin tặc truy cập vào ổ cứng của bạn và lấy cắp dữ liệu của bạn mà bạn không biết.

Kết quả hình ảnh cho Windows 10 UWP bug could give malicious devs access to all your files

Lỗi này đã được Sebastien Lachance, một nhà phát triển cao cấp chuyên về các ứng dụng Windows phát hiện ra. Microsoft đã mở rộng các đặc tính bảo mật của việc sử dụng các ứng dụng UWP trong Windows 10 do chúng được chạy riêng biệt với phần còn lại của hệ điều hành.

Mặc dù các ứng dụng UWP sẽ chạy ở chế độ 'sandbox' để chúng không có quyền truy cập vào tệp và thư mục của bạn, API broadFileSystemAccess cho phép ứng dụng truy cập vào ổ cứng và tệp của bạn. Trong các ứng dụng hợp pháp, điều này là cần thiết nếu nó cần để có thể mở, chỉnh sửa và lưu tệp vào máy tính của bạn (chẳng hạn như với ứng dụng chỉnh sửa hình ảnh Windows 10).

Khi một ứng dụng sử dụng API và sử dụng tính năng này, một cửa sổ được cho là sẽ xuất hiện cảnh báo người dùng và yêu cầu họ cho phép. Tuy nhiên, lỗi được phát hiện gần đây có nghĩa là điều này không xảy ra. Vì vậy, người dùng không được yêu cầu quyền hoặc được thông báo cho quyền truy cập và các ứng dụng được cấp quyền truy cập toàn hệ thống theo mặc định.

Đây là một vi phạm an ninh nghiêm trọng.

Tin tốt là Microsoft dường như đã khắc phục vấn đề này với Bản cập nhật Windows 10 tháng 10 năm 2018, vì vậy nếu bạn chưa cài đặt thì bây giờ là lúc để làm như vậy, đặc biệt nếu bạn sử dụng nhiều ứng dụng Windows 10 UWP.

Mặc dù không rõ liệu có bất kỳ ứng dụng độc hại nào khai thác lỗi đã được thêm vào cửa hàng hay không, Microsoft đã bị chỉ trích trước đây vì cách tiếp cận lỏng lẻo để giám sát Windows Store, so với Apple và Google và các cửa hàng ứng dụng tương ứng.

Nổi bật Tạp chí Thông tin & Truyền thông
  • Bộ KH&CN kiểm tra toàn diện công tác ứng phó bão Wipha tại Thanh Hoá
    Thứ trưởng Bộ KH&CN Phạm Đức Long biểu dương và ghi nhận sự chuẩn bị chu đáo và sự vào cuộc của cả hệ thống chính trị tỉnh Thanh Hoá trong công tác ứng phó với bão số 3 - Wipha.
  • 7 công bố đổi mới sáng tạo quan trọng của AWS
    Tại AWS Summit New York 2005 vừa diễn ra, AWS đã công bố một loạt những đổi mới sáng tạo quan trọng giúp các tổ chức, doanh nghiệp xây dựng và triển khai các AI agent một cách bảo mật ở quy mô lớn.
  • Đại học Phenikka hướng tới mô hình Đại học đổi mới sáng tạo
    Mục tiêu của Đại học Phenikaa tới năm 2030 là phát triển thành công ít nhất 2 công nghệ lõi thuộc công nghệ chiến lược cấp quốc gia; tập trung vào các lĩnh vực ưu tiên như các công nghệ: bán dẫn, tự hành, tích trữ năng lượng, y - sinh, vật liệu tiên tiến.
  • Chip ADC của CT Group làm được những gì?
    Bản thiết kế chip ADC của người Việt vừa ra mắt cuối tháng 6 vừa qua không chỉ tạo nên “cơn địa chấn” trong cộng đồng công nghệ mà còn mở ra bước đột phá quan trọng cho hành trình chuyển đổi số quốc gia. Đây có thể gọi là bước đột phá cực lớn của ngành bán dẫn tại Việt Nam và qua đó, khẳng định khả năng tự thiết kế chip, làm chủ công nghệ lõi của đội ngũ kỹ sư người Việt – từ công ty Diginal (một thành viên Tập đoàn CT Group).
  • Việt Nam trong Top 10 thế giới về Chỉ số AI
    Việt Nam vừa ghi dấu ấn mạnh mẽ trên bản đồ trí tuệ nhân tạo (AI) thế giới khi xếp thứ 6/40 quốc gia/vùng lãnh thổ về Chỉ số AI do Mạng lưới Nghiên cứu Thị trường Độc lập Toàn cầu (WIN) công bố tháng 7/2025.
Đừng bỏ lỡ
Lỗi ứng dụng Windows 10 UWP có thể lấy cắp dữ liệu
POWERED BY ONECMS - A PRODUCT OF NEKO