Khám phá sở thích, cùng nhau

Deal thật, đánh giá chân thực và câu chuyện mua sắm từ những người cùng sở thích với bạn — mỗi ngày trên Sammfy.

Khám phá sở thích, cùng nhauDeal thật, đánh giá chân thực và câu chuyện mua sắm từ những người cùng sở thích với bạn — mỗi ngày trên Sammfy.

Lỗ hổng WeChat qua cuộc gọi: vì sao nguy hiểm và cách tự bảo vệ

Lỗ hổng WeChat qua cuộc gọi: vì sao nguy hiểm và cách tự bảo vệ
Sở thích|Ứng dụng di động

WeWorm là gì và vì sao lỗ hổng WeChat bảo mật này đáng báo động?

WeWorm là tên một lỗ hổng WeChat bảo mật dạng sâu mạng cho phép kẻ tấn công chiếm quyền điều khiển tài khoản người dùng trên cả iOS và Android chỉ bằng một cuộc gọi VoIP đang đổ chuông, khai thác lỗi hỏng bộ nhớ trong ngăn xếp VoIP để thực thi mã từ xa trước khi nạn nhân kịp trả lời cuộc gọi, tạo khả năng lây nhiễm chéo nền tảng qua các tài khoản tin cậy và mở rộng thành tấn công toàn hệ sinh thái thiết bị di động. Điểm cốt lõi của sự cố này là: bạn không cần bấm gì, không cần mở tin nhắn, không cần cài đặt thêm ứng dụng; việc điện thoại reo là đủ để mã độc cuộc gọi điện thoại hoạt động. Các nhà nghiên cứu từ Calif mô tả đây là một lỗi hỏng bộ nhớ trong VoIP stack của WeChat, cho phép một liên hệ tin cậy giành quyền kiểm soát tài khoản bằng cách gọi cho bạn. Với hơn 1,4 tỷ người dùng hàng tháng, quy mô ảnh hưởng tiềm tàng là khổng lồ và buộc mọi người phải nhìn lại thói quen cập nhật ứng dụng WeChat.

Lỗ hổng WeChat qua cuộc gọi: vì sao nguy hiểm và cách tự bảo vệ

Cách mã độc cuộc gọi điện thoại WeWorm hoạt động: zero-click và lây lan chéo nền tảng

WeWorm cho thấy một kịch bản tấn công đáng sợ: chỉ cần kẻ tấn công nằm trong danh sách bạn bè WeChat của bạn, hắn có thể bắt đầu cuộc gọi VoIP từ bất kỳ thiết bị iOS hoặc Android nào, tới bất kỳ model điện thoại nào. Ngay khi chuông reo, sâu bắt đầu khai thác lỗi hỏng bộ nhớ trong VoIP stack để chiếm quyền tài khoản mà không cần nạn nhân tương tác, đúng nghĩa một zero-click worm. Trong bản trình diễn, tài khoản WeChat của nạn nhân bị kiểm soát trong vài giây; sau đó tài khoản bị chiếm đoạt tiếp tục gọi sang liên hệ khác và lặp lại quá trình mà không có thao tác người dùng. Việc từ chối cuộc gọi có thể dừng lây nhiễm, nhưng đó chỉ là giải pháp tạm bợ: kẻ tấn công có thể gọi lại khi bạn ngủ hoặc rời điện thoại. Điều đáng lo hơn là các nhà nghiên cứu cho biết khai thác này có thể được kết hợp với lỗi khác trên Android và iOS để tiến tới chiếm quyền toàn bộ thiết bị, biến một lỗ hổng trong ứng dụng thành cửa ngõ xâm nhập hệ điều hành.

Vai trò của AI: từ lỗi bộ nhớ VoIP đến khả năng RCE toàn nền tảng

Điểm khiến WeWorm trở thành lời cảnh báo lớn hơn một lỗ hổng WeChat bảo mật thông thường là cách công nghệ AI được dùng để biến một bug hỏng bộ nhớ VoIP thành chuỗi tấn công thực thi mã từ xa (RCE) chéo nền tảng. Nhóm Calif cho biết họ dùng AI để tìm ra lỗ hổng và phát triển exploit RCE đầu tiên chỉ trong khoảng hai ngày, minh họa việc năng lực tấn công vốn thuộc về nhóm rất tinh vi nay có thể phổ biến rộng hơn. Điều này không chỉ là câu chuyện của riêng WeChat; các nhà nghiên cứu nhấn mạnh đây là một ví dụ cho nhiều bề mặt tấn công “khác thường” tồn tại khắp các ứng dụng nhắn tin hiện đại và họ đang tiếp tục nghiên cứu với những sản phẩm khác. Một chuyên gia an ninh mô tả phát hiện WeWorm là "an extremely serious incident", đồng thời kêu gọi tăng cường trao đổi thông tin giữa các quốc gia khi AI làm mở rộng quy mô và mức độ nghiêm trọng của đe dọa mạng. Nếu AI có thể tăng tốc quá trình tìm và khai thác lỗ hổng, thì việc bỏ qua cập nhật ứng dụng WeChat không còn là thói quen vô hại.

Tình trạng bản vá của Tencent: ai đã an toàn và ai vẫn có nguy cơ?

Ở phía nhà phát triển, Tencent đã phát hành bản vá lỗ hổng zero-click này trên nền tảng di động: WeChat phiên bản 8.0.77 cho Android và 8.0.76 cho iOS được thông báo là đã khắc phục vấn đề, dù ghi chú phát hành chỉ đề cập chung là "sửa lỗi". Trong tuyên bố gửi truyền thông, công ty cho biết khai thác đã được "mitigated for all users" và một phần xử lý được triển khai phía máy chủ, nhưng người dùng vẫn cần cài đặt bản cập nhật ứng dụng WeChat để hưởng đầy đủ bảo vệ. Đáng mừng là hiện chưa có bằng chứng lỗ hổng bị khai thác ngoài môi trường thử nghiệm. Tuy vậy, với tính chất zero-click và khả năng lây qua liên hệ tin cậy, chúng ta nên coi đây là cảnh báo sớm, không phải lời trấn an. Cần lưu ý thêm rằng WeChat có phiên bản cho HarmonyOS, Windows, Mac và Linux, nhưng nhóm Calif không thử nghiệm trên các nền tảng này và Tencent chưa đề cập bản vá tương ứng. Nghĩa là nếu bạn dùng WeChat trên nhiều thiết bị, đừng mặc định tất cả đều đã được bảo vệ.

Người dùng cần làm gì ngay bây giờ để giảm thiểu rủi ro?

Mặc dù nguồn tin không liệt kê chi tiết cách bảo vệ tài khoản WeChat, bản thân sự cố đã gợi ra một điều rõ ràng: hành động quan trọng nhất hiện tại là cập nhật ứng dụng WeChat lên phiên bản mới nhất trên mọi thiết bị di động bạn đang sử dụng, ưu tiên các bản 8.0.77 trên Android và 8.0.76 trên iOS được ghi nhận là đã xử lý lỗ hổng. Việc chậm trễ cập nhật trong kỷ nguyên AI đồng nghĩa bạn vô tình nhường thêm thời gian cho kẻ tấn công tinh chỉnh exploit. Song song, hãy xem lại mức độ tin cậy với danh sách bạn bè, vì lỗ hổng chỉ cần một liên hệ trong danh sách để kích hoạt tấn công qua cuộc gọi. Từ góc nhìn rộng hơn, WeWorm là lời nhắc rằng mọi siêu ứng dụng tích hợp nhắn tin, gọi điện, thanh toán và truy cập dịch vụ đều là mục tiêu hấp dẫn. Không còn chuyện "ứng dụng bị dính lỗi nhưng tôi ít dùng nên không sao"; chỉ một cuộc gọi bất ngờ cũng đủ tạo ra rủi ro toàn nền tảng nếu chúng ta bỏ qua việc cập nhật.

Sammfy nhận hoa hồng khi bạn mua sắm qua liên kết của chúng tôi, bạn không phải trả thêm chi phí. Bài viết này được tạo bằng AI từ các nguồn đã công bố và dữ liệu sản phẩm.

You May Also Like

Comments
Viết gì đó...
Chưa có bình luận nào. Hãy là người đầu tiên chia sẻ suy nghĩ!