Phần mềm của Sennheiser có thể bị khai thác như Trojan cho phép hacker khai thác dữ liệu người dùng

tam8101399
29/11/2018 16:26Phản hồi: 22
Phần mềm của Sennheiser  có thể bị khai thác như Trojan cho phép hacker khai thác dữ liệu người dùng
Công ty tư vấn bảo mật Secorvo của Đức tiết lộ rằng phần mềm HeadSetup và HeadSetup Pro của Sennheiser để lộ lỗ hỏng bảo mật an ninh mạng giúp hacker có thể sử dụng phần mềm này như một Trojan để truy cập vào thiết bị của bạn.

Các hacker sẽ truy cập hệ thống máy chủ của Sennheiser để tấn công theo giao thức MITM (Man in the middle - tấn cống xen giữa) sau đó bẻ khóa chứng chỉ của phần mềm và gửi các chứng chỉ khác dưới danh nghĩa Sennheiser, bằng cách này, hacker có khả năng thu thập thông tin cũng như đọc được dữ liệu người dùng, có được mật mã để truy cập vào các trang web hoặc dịch vụ khác.

Rất may là Sennheiser đã nhanh chóng phát hiện ra vấn đề và nhanh chóng cập nhật. Người dùng nên nhanh chóng cập nhật phiên bản phần mềm mới nhất để tránh điều đáng tiêc có thể xảy ra

Sennheiser khuyến cáo người dùng cập nhật ngay phần mềm của mình bằng cách download trên trang chủ của mình, bản cập nhật này sẽ dành cho cả MAC và PC . Bên cạnh việc cập nhật, bạn cần phải loại bỏ phân quyền của phần mềm này đối với hệ điều hành qua việc điều chỉnh lại phần coding của phần mềm trong hệ điều hành, download file pdf hướng dẫn từng bước tại đây. Để rõ ràng hơn, vấn đề không nằm ở lỗi phần cứng của các thiết bị tai nghe mà là phần mềm.
4416824_tinhte_tren_tay_sennheiser_momentum_true_wireless_earphone_10.jpg

Microsoft cũng cảnh báo người dùng rằng chứng thực kỹ thuật số đã bị lộ trên ứng dụng của Sennheiser sẽ ảnh hưởng đến việc người dùng bị lợi dụng từ các nội dung hay website lừa đảo. Lỗ hỏng bảo mật an ninh mạng này được so sánh với vụ Superfish và Lenovo vào năm 2015, khi mà phần mềm quảng cáo thu nhập dữ liệu người dùng được bí mật cài đặt trong laptop do Lenovo bán ra.
22 bình luận
Chia sẻ

Xu hướng

Đúng là càng hiện đại thì càng hại điện 😁
sakuza199x
TÍCH CỰC
5 năm
@manchirua Hại cả thận nữa bác kaka
MoVo
TÍCH CỰC
5 năm
Giật tít sai thông tin kiểu này ko nên cho lên trang chủ. Lỗ hổng để khai thác như 1 trojan chứ ko phải là phần mềm chứa trojan, 2 cái hoàn toàn khác nhau.

Mặc dù mức độ nghiêm trọng đều như nhau nhưng đặt tít vậy có thể sẽ gây hiểu nhầm là do hacker đã qua mặt khâu bảo mật của cty hoặc do nhân viên đã cài trojan vào phần mềm, rất khác so với lỗi lỗ hổng.
Halo16
ĐẠI BÀNG
5 năm
@MoVo Nguyên nhân thì cũng là do bảo mật không tốt, nôm na một là cửa xài khoá dõm dể bẻ hay là để cửa mở như trường hợp này.
@MoVo sr ae, đã edit
MoVo
TÍCH CỰC
5 năm
@Halo16 Việc 1 chuyên gia bẻ khoá (trường hợp này là cty tư vấn bảo mật) phát hiện ra 1 lỗi của ổ khoá để có thể bẻ ko có nghĩa là lỗi đó dễ phát hiện và khai thác, ko có nghĩa là cái ổ khoá đó bảo mật kém. Nó khác hoàn toàn với việc "cố ý cài lỗi" cho ổ khoá để những tên trộm bình thg (tức hackers) cũng có thể dễ dàng bẻ.
tam8101399
TÍCH CỰC
5 năm
@MoVo dạ vâng em thành thật xin lỗi mọi người 😔
Tin tức đầu giờ sáng mà căng thẳng cho anh em quá.
Giật tít kỳ vậy, lỗ hổng có thể bị khai thác lại ghi thành chứa trojan. Họ là cty âm thanh danh tiếng chứ phải Tàu bựa đâu mà so với Lenovo, họ cũng nhanh chóng tự phát hiện, tự fix, và thông báo rộng rãi để người dùng cập nhật, chứ có phải chủ động lén lút mở backdoor như Lenovo đâu. Quá sai trái.
Halo16
ĐẠI BÀNG
5 năm
Giờ xài đồ gì cũng sợ hack, lộ thông tin, bị theo dõi...!😔
Made in Germany nhưng chắc linh kiện China 😃
@Halo16 Ngta lỗi cái app điều khiển tai nghe mà ko đọc bài chỉ đọc tựa, có lỗi phần cứng đâu mà linh kiện china. Hậu quả của giật tít bậy bạ là đây.
Tít này gây hiểu lầm là nsx cố tình cài vào :v
tam8101399
TÍCH CỰC
5 năm
@mannavod dạ vâng em thành thật xin lỗi mọi người 😔
Vãi tít đề nghị mod rút kinh nghiệm sâu sắc 😁
tam8101399
TÍCH CỰC
5 năm
@Apple Haters 2.01 dạ vâng em thành thật xin lỗi mọi người 😔
Nguy hiểm quá
mai12
TÍCH CỰC
5 năm
Nguy hiểm quá cập nhật nhanh đi mọi người ơi
TDL288
ĐẠI BÀNG
5 năm
Chẳng thể nào biết đc có an toàn hay không
cái gì cũng nguy hiểm cả
Ui cha :eek: Phức tạp ghê :eek:

Xu hướng

Bài mới









  • Chịu trách nhiệm nội dung: Trần Mạnh Hiệp
  • © 2024 Công ty Cổ phần MXH Tinh Tế
  • Địa chỉ: Số 70 Bà Huyện Thanh Quan, P. Võ Thị Sáu, Quận 3, TPHCM
  • Số điện thoại: 02822460095
  • MST: 0313255119
  • Giấy phép thiết lập MXH số 11/GP-BTTTT, Ký ngày: 08/01/2019