Signal cho biết không có bằng chứng nào cho thấy lỗ hổng zero-day là có thật

18 tháng 10, 2023

Signal Messenger đã điều tra những tin đồn lan truyền trực tuyến vào cuối tuần qua về lỗ hổng bảo mật zero-day liên quan đến tính năng 'Tạo bản xem trước liên kết', đồng thời tuyên bố rằng không có bằng chứng nào cho thấy lỗ hổng này là có thật.


Thông báo này được đưa ra sau khi nhiều nguồn tin nói với BleepingComputer và thông báo trên Twitter rằng một lỗ hổng zero-day mới cho phép chiếm quyền kiểm soát hoàn toàn các thiết bị.


Sau khi liên hệ với Signal về lỗi zero-day đêm 15 tháng 10, họ đã đưa ra một thông báo trên Twitter rằng đã điều tra những tin đồn và không tìm thấy bằng chứng nào cho thấy lỗ hổng này là có thật.


“PSA: chúng tôi đã thấy các báo cáo lan truyền mơ hồ cáo buộc về lỗ hổng Signal 0-day” - Signal cho biết qua một thông báo trên Twitter.


"Sau khi điều tra *chúng tôi không có bằng chứng nào cho thấy lỗ hổng này là có thật* cũng như không có bất kỳ thông tin bổ sung nào được chia sẻ qua các kênh báo cáo chính thức của chúng tôi."


"Chúng tôi cũng đã kiểm tra với mọi người dùng trên khắp Chính phủ Hoa Kỳ, vì báo cáo sao chép-dán khẳng định USG là nguồn. Những người mà chúng tôi nói chuyện không có thông tin nào cho thấy đây là một tuyên bố hợp lệ,"







Trích dẫn các nguồn tin từ chính phủ Hoa Kỳ, tin tức về zero-day được cho là đã nhanh chóng lan truyền trên mạng và trong cộng đồng an ninh mạng vào chiều thứ Bảy, ngày 14 tháng 10.


Các nguồn USG giấu tên này cho biết lỗ hổng này có thể được giảm thiểu bằng cách vô hiệu hóa cài đặt 'Tạo bản xem trước liên kết' trong Signal.



Tạo cài đặt xem trước liên kết

Nguồn: BleepingComputer




Tuy nhiên, BleepingComputer không thể xác nhận tính xác thực của những thông tin này, mặc dù chúng tôi đã nghe điều đó từ nhiều người khẳng định cùng một nguồn.


Mặc dù Signal đã thông báo rằng họ không có bằng chứng về ngày 0 mới nhưng họ vẫn yêu cầu những người có thông tin mới và "thực" liên hệ với đội ngũ bảo mật của họ.



Vì đây là cuộc điều tra đang diễn ra và biện pháp giảm thiểu chỉ đơn giản là vô hiệu hóa tính năng Xem trước liên kết nên người dùng có thể tắt cài đặt này trong thời gian này cho đến khi được xác nhận đầy đủ là cài đặt này không có thật.



Nguồn: bleepingcomputer.com


Bạn cũng có thể quan tâm

4 tháng 6, 2024
Bộ định tuyến chơi game TP-Link Archer C5400X dễ mắc phải các lỗi bảo mật có thể cho phép kẻ tấn công từ xa, không được xác thực thực thi các lệnh trên thiết bị.
3 tháng 6, 2024
Ngày 27 tháng 5 Check Point đã cảnh báo rằng các tác nhân đe dọa đang nhắm mục tiêu vào các thiết bị VPN truy cập từ xa của Check Point trong một chiến dịch đang diễn ra nhằm xâm phạm mạng doanh nghiệp.
31 tháng 5, 2024
Công ty quản lý đơn thuốc Sav-Rx cảnh báo hơn 2,8 triệu cá nhân ở Hoa Kỳ việc họ đã bị vi phạm dữ liệu và dữ liệu cá nhân của họ đã bị đánh cắp trong một cuộc tấn công mạng năm 2023.
Thêm bài viết
Share by: