Dư luận UniKey

Website bị hack

Ngày 1/2/2012, quản trị viên diễn đàn CMC InfoSec phát hiện và thông báo trên một số diễn đàn về bảo mật về website https://unikey.org của tác giả Phạm Kim Long đã bị kiểm soát bởi hacker đã trỏ các đường dẫn tải phần mềm Unikey ở trang web phần mềm SourceForge.net. Các file của phần mềm Unikey được lưu giữ ở website này cho đến sáng 1/3/2012 đều chứa phần mềm độc hại Trojan.[10]

Lợi dụng để tấn công

Ngày 4 tháng 12 năm 2019, CMC Cyber Security Lab phát hiện chiến dịch tấn công APT mới vào người dùng Việt Nam bằng cách chèn tập tin độc hại vào thư mục của UniKey. Khi khởi động Unikey, thay vì chạy tập tin Windows để phục vụ hoạt động của chương trình, kẻ tấn công đã hiệu chỉnh chương trình để đưa chương trình độc hại chạy lên trước thay vì chạy tập tin Windows. Khiến máy tính bị nhiễm mã độc, có thể bị thu thập dữ liệu và nguy cơ bị tấn công bởi các hành vi nguy hiểm. CMC cảnh báo người dùng kiểm tra lại thư mục chứa tập tin UniKey và chỉ nên tải phần mềm từ trang web chính thức của phần mềm.[11]

Bảo vệ

Nhầm đảm bảo việc tải về an toàn không bị Virus, người dùng chỉ nên tải về từ trang chủ Unikey tại https://www.unikey.org hoặc từ trang dự án của unikey trên sourcefouge.net tại https://sourceforge.net/projects/unikey/. Từ Unikey 4.3 RC1, tác giả đã cài chứng thực chữ kí số vào tệp tin chạy của Unikey để đảm bảo an toàn.[12]