100 triệu người dùng Android cần xóa ứng dụng ‘rất nguy hiểm’

Theo dõi VGT trên

Sau một thời gian dài với nhiều cảnh báo, Google đã gỡ bỏ một ứng dụng bảo mật khỏi Play Store mà các nhà nghiên cứu mô tả là “Rất nguy hiểm”.

100 triệu người dùng Android cần xóa ứng dụng rất nguy hiểm - Hình 1

SuperVPN đã thu hút đến hơn 100 triệu người dùng

Theo Forbes, ứng dụng có tên SuperVPN được phát hiện rủi ro kể từ năm 2016 nhưng gần đây Google mới gỡ bỏ nó khỏi Play Store. Ứng dụng chứa lỗ hổng bảo mật mà nhà phát triển đến từ Trung Quốc đã nhiều lần thất bại trong việc khắc phục lỗ hổng, dẫn đến nhiều người phải đối mặt với các cuộc tấn công mạng nghiêm trọng.

Đáng báo động, khi SuperVPN lần đầu tiên được xác định có rủi ro, nó chỉ có 10.000 lượt cài đặt nhưng giờ đã hơn 100 triệu. Chỉ đến khi cảnh báo bảo mật đến từ VPNpro đưa ra, Google mới tiến hành xóa ứng dụng SuperVPN khỏi Play Store.

VPNpro cho biết, SuperVPN cho phép tin tặc chặn các liên lạc giữa người dùng và nhà cung cấp và thậm chí chuyển hướng người dùng đến máy chủ độc hại của hacker, với một số gửi qua HTTP không bảo mật, thay vì máy chủ VPN thực sự. Quan trọng hơn, các giao tiếp này thực sự chứa khóa cần thiết để giải mã thông tin.

Video đang HOT

Google đã xác nhận lỗ hổng này cho nhóm bảo mật VPNpro vào tháng trước và quyết định xóa ứng dụng phổ biến này khỏi Play Store vào hôm 7.4. Tuy nhiên, VPNpro cảnh báo rằng hơn 100 triệu người dùng có thể bị đánh cắp thông tin thẻ tín dụng, ảnh và video của họ để rao bán trực tuyến. Chưa hết, các cuộc hội thoại của họ được ghi lại và gửi đến một máy chủ ở một địa điểm bí mật.

Trước đó, VPNpro cũng đã thông báo cho Google về một công ty con của TCL Corporation có đến 24 ứng dụng độc hại trên Play Store. Google sau đó đã xóa tất cả 24 ứng dụng này khỏi cửa hàng của họ.

Nhà phát triển đằng sau SuperVPN là SuperSoftTech – công ty tuyên bố có trụ sở tại Singapore. Nhưng VPNpro cho biết công ty này thực sự có trụ sở tại Trung Quốc. Mặc dù vậy, không có bằng chứng cho thấy nhà phát triển chịu trách nhiệm cho bất kỳ cuộc tấn công hoặc chặn dữ liệu nào, tuy nhiên rủi ro đã được biết đến và công khai khiến nó trở thành một lỗ hổng mở cho người dùng.

Thành Luân

Nhiều ứng dụng di động bí mật kiểm soát người dùng

Cả người dùng cuối và nhà phát triển ứng dụng đều có thể gặp rủi ro nếu có ai đó khai thác những bí mật hiếm người biết trên ứng dụng di động.

Nhiều ứng dụng di động bí mật kiểm soát người dùng - Hình 1

Ứng dụng điện thoại di động có thể tồn tại nhiều điều mà không phải người dùng cuối nào cũng nắm rõ

Một nhóm nhà nghiên cứu an ninh mạng gần đây phát hiện ra rằng có một số lượng không nhỏ các ứng dụng điện thoại di động chứa bí mật mã hóa cho phép người khác truy cập dữ liệu riêng tư hoặc chặn nội dung do người dùng cung cấp.

"Phát hiện của nghiên cứu cho thấy các ứng dụng điện thoại di động có thể tồn tại những hành vi tiềm ẩn hoặc có hại mà người dùng cuối không hề biết", Zhiqiang Lin, Giáo sư khoa học máy tính và kỹ thuật tại Đại học Bang Ohio (Mỹ), tác giả chính của nghiên cứu, nói. Theo Techxplore, nghiên cứu này đã được chấp nhận công bố bởi Hội nghị chuyên đề về Bảo mật và Riêng tư (IEEE Symposium on Security and Privacy 2020) dự kiến diễn ra vào tháng 5.2020. Nhưng trước tình hình dịch Covid-19 bùng phát trên toàn cầu, hội nghị sẽ chuyển sang hình thức phát trực tuyến. Kể từ năm 1980, IEEE Symposium on Security and Privacy đã là diễn đàn hàng đầu để trình bày những phát triển về bảo mật máy tính và quyền riêng tư trên thiết bị điện tử, và cũng là nơi tập hợp các nhà nghiên cứu trong lĩnh vực này.

Hơn 12.700 ứng dụng chứa "cửa hậu"

Thông thường các ứng dụng di động tương tác với người dùng bằng cách xử lý và phản hồi dữ liệu đầu vào do người dùng cung cấp. Chẳng hạn, người dùng chỉ cần gõ một số từ hoặc câu nhất định, hoặc nhấp vào một nút hoặc làm động tác trượt trên màn hình, thì ứng dụng sẽ thực hiện nhiều hành động khác nhau. Đối với nghiên cứu này, nhóm nghiên cứu đã đánh giá 150.000 ứng dụng. Cụ thể, họ chọn ra 100.000 ứng dụng phổ biến dựa trên số lượt tải xuống từ cửa hàng Google Play, 20.000 ứng dụng hàng đầu từ một thị trường thay thế và 30.000 ứng dụng được cài đặt sẵn trên điện thoại thông minh Android.

Sau khi xem xét, họ phát hiện ra rằng 12.706 ứng dụng trong tổng số nêu trên, khoảng 8,5%, chứa một thứ mà nhóm nghiên cứu đã dán nhãn "bí mật cửa hậu", cụm từ để chỉ hành vi ẩn giấu trong các ứng dụng chấp nhận một số loại nội dung nhất định để kích hoạt hành vi mà người dùng cuối không biết. Họ còn thấy rằng một số ứng dụng có "mật khẩu chủ" (Master Password) tích hợp, cho phép bất kỳ ai có loại mật khẩu này đều có thể truy cập vào ứng dụng và mọi dữ liệu riêng tư có trong đó. Master Password là một thuật toán được thiết kế để tạo mật khẩu duy nhất theo cách có thể lặp lại. Ngoài ra, có một số ứng dụng tồn tại khóa truy cập bí mật có thể kích hoạt các tùy chọn ẩn.

"Cả người dùng và nhà phát triển ứng dụng đều có khả năng gặp rủi ro nếu một kẻ xấu nào đó có được "bí mật cửa hậu". Trên thực tế, những kẻ tấn công có thể đảo ngược thiết kế kỹ thuật của ứng dụng để khám phá bí mật", Giáo sư Zhiqiang Lin nói. Qingchuan Zhao, trợ lý nghiên cứu tại Đại học Bang Ohio, đồng tác giả chính của nghiên cứu, cho biết các nhà phát triển ứng dụng thường cho rằng kỹ thuật đảo ngược của ứng dụng không phải là mối đe dọa chính đáng. "Một trong những nguyên nhân chính về việc các ứng dụng di động tồn tại "bí mật cửa hậu" là do các nhà phát triển ứng dụng đã đặt nhầm niềm tin. Để thực sự bảo mật ứng dụng, họ cần thực hiện xác nhận dữ liệu đầu vào liên quan đến bảo mật của người dùng và đẩy thông tin riêng tư lên các máy chủ phụ trợ", ông Zhao nói.

Hơn 4.000 ứng dụng kiểm duyệt người dùng

Ngoài "bí mật cửa hậu", nhóm nghiên cứu còn tìm thấy 4.028 ứng dụng, khoảng 2,7% trong tổng số ứng dụng khảo sát, đã chặn nội dung có chứa các từ khóa cụ thể chịu sự kiểm duyệt. Không ngạc nhiên khi các ứng dụng đó có thể hạn chế một số nội dung nhất định, nhưng điều đáng nói ở đây là cách thức chúng hoạt động, đó là xác định cục bộ, cụ thể đối tượng thay vì xem xét trên diện rộng, hoặc trong phạm vi xa.

"Trên nhiều nền tảng ứng dụng, nội dung do người dùng tạo ra có thể được kiểm duyệt hoặc sàng lọc trước khi xuất bản. Một số mạng xã hội như Facebook, Instagram và Tumblr đã giới hạn nội dung người dùng được phép đăng. Nhưng thật không may, điều này có thể tồn tại vấn đề. Ví dụ, mặc dù người dùng biết rằng có một số từ nhất định bị cấm theo chính sách của môt nền tảng nào đó, nhưng họ mơ hồ, không biết rõ từ nào thực sự bị cấm, và kết quả là nội dung bị chặn mà người dùng cuối không hề hiểu tại sao", Giáo sư Zhiqiang Lin cho hay.

Sau khi xem xét các ứng dụng, nhóm nghiên cứu đã phát triển một công cụ nguồn mở gọi là InputScope, với mục đích giúp các nhà phát triển hiểu thêm về điểm yếu trong ứng dụng của họ và để chứng minh rằng quy trình kỹ thuật đảo ngược có thể hoàn toàn tự động.

Phương Anh

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Từ chối trả thưởng vé số trúng giải đặc biệt: Toà yêu cầu bổ sung chứng cứTừ chối trả thưởng vé số trúng giải đặc biệt: Toà yêu cầu bổ sung chứng cứ
15:55:56 22/12/2024
Sao Việt 22/12: Vợ Huỳnh Anh xuất hiện sau nghi vấn chia taySao Việt 22/12: Vợ Huỳnh Anh xuất hiện sau nghi vấn chia tay
14:20:39 22/12/2024
Không thể nhận ra Diệp Lâm Anh hiện tạiKhông thể nhận ra Diệp Lâm Anh hiện tại
15:25:17 22/12/2024
4h sáng nhà trai đến rước dâu, phát hiện cả nhà gái vẫn đang ngủ: Mẹ cô dâu mở cửa ra nói 1 câu không ai ngờ4h sáng nhà trai đến rước dâu, phát hiện cả nhà gái vẫn đang ngủ: Mẹ cô dâu mở cửa ra nói 1 câu không ai ngờ
16:33:21 22/12/2024
Cô gái phát hiện ung thư giai đoạn cuối trước ngày dạm ngõ 1 tháng, mẹ chồng tương lai lén làm 1 việc gây tranh cãiCô gái phát hiện ung thư giai đoạn cuối trước ngày dạm ngõ 1 tháng, mẹ chồng tương lai lén làm 1 việc gây tranh cãi
18:20:48 22/12/2024
Cam thường tóm dính Chu Thanh Huyền bế con trai đến cổ vũ ĐT Việt Nam, thái độ với mẹ Quang Hải gây chú ýCam thường tóm dính Chu Thanh Huyền bế con trai đến cổ vũ ĐT Việt Nam, thái độ với mẹ Quang Hải gây chú ý
17:57:52 22/12/2024
'VẬN MAY NỞ RỘ' trong 15 ngày đầu tiên của tháng 1 dương lịch, 3 con giáp này tha hồ hốt bạc'VẬN MAY NỞ RỘ' trong 15 ngày đầu tiên của tháng 1 dương lịch, 3 con giáp này tha hồ hốt bạc
15:48:15 22/12/2024
Những dòng chữ nguệch ngoạc treo đầy trên cây thông Giáng sinh tại Bệnh viện Ung bướu TP.HCM khiến người mạnh mẽ nhất cũng rơi lệNhững dòng chữ nguệch ngoạc treo đầy trên cây thông Giáng sinh tại Bệnh viện Ung bướu TP.HCM khiến người mạnh mẽ nhất cũng rơi lệ
15:55:58 22/12/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Nguyên tố hoá học có thể giúp Mỹ chấm dứt sự phụ thuộc vào pin Trung Quốc

Nguyên tố hoá học có thể giúp Mỹ chấm dứt sự phụ thuộc vào pin Trung Quốc

Thế giới

20:24:48 22/12/2024
Không giống như lithium, natri dễ dàng tiếp cận ở mọi nơi. Đặc biệt, với 92% trữ lượng tro soda toàn cầu, Mỹ được ví như Saudi Arabia trong lĩnh vực này.
Anh Tú Atus giúp fan "lật tẩy" giọng hát thật của Kiều Minh Tuấn

Anh Tú Atus giúp fan "lật tẩy" giọng hát thật của Kiều Minh Tuấn

Sao việt

20:19:22 22/12/2024
Ca sĩ - diễn viên Anh Tú Atus vừa có một fan meeting mang tên Galaxy Day ý nghĩa với hơn 700 người tham dự. Tại sự kiện, còn sự xuất hiện của những người đồng nghiệp thân thiết của nam nghệ sĩ.
Tiền đạo Nguyễn Xuân Son nhận 'cơn mưa' lời khen từ truyền thông Đông Nam Á

Tiền đạo Nguyễn Xuân Son nhận 'cơn mưa' lời khen từ truyền thông Đông Nam Á

Sao thể thao

20:18:27 22/12/2024
Nguyễn Xuân Son châm ngòi cho chiến thắng của thầy trò HLV Kim Sang Sik. Tiền đạo 27 tuổi ra mắt tuyển Việt Nam cũng như sân chơi ASEAN Cup 2024 với 2 bàn cùng 2 kiến tạo.
Đôi tất với hoa văn lạ gây tranh cãi nhất MXH những ngày gần đây: Bạn chọn đứng về "phe" nào?

Đôi tất với hoa văn lạ gây tranh cãi nhất MXH những ngày gần đây: Bạn chọn đứng về "phe" nào?

Netizen

19:01:53 22/12/2024
Nhưng gần đây, một người mẹ có một hành động khá đặc biệt khi phát hiện đôi tất của con gái bị rách vài lỗ. Cô đã kiên nhẫn và tỉ mỉ sửa lại đôi tất với những miếng vá rất đẹp,
Nữ diễn viên quyến rũ nhất thế giới tố bạn diễn tội quấy rối tình dục

Nữ diễn viên quyến rũ nhất thế giới tố bạn diễn tội quấy rối tình dục

Sao âu mỹ

18:35:59 22/12/2024
Nữ diễn viên Blake Lively đã đâm đơn kiện bạn diễn kiêm đạo diễn Justin Baldoni với cáo buộc quấy rối tình dục trong quá trình sản xuất bộ phim It Ends With Us .
Người IQ cao biết 12 mẹo "thần thánh" để việc nhà nhàn tênh, người IQ thấp chật vật trong mớ hỗn độn

Người IQ cao biết 12 mẹo "thần thánh" để việc nhà nhàn tênh, người IQ thấp chật vật trong mớ hỗn độn

Sáng tạo

17:32:39 22/12/2024
Nằm lòng 12 mẹo này, bạn sẽ thấy cuộc sống dễ thở hơn nhiều! Khi mới mua quần áo hoặc chăn ga mới, việc bị phai màu trong lần giặt đầu tiên là điều dễ xảy ra, nhất là với các chất liệu vải như denim.
Vợ sinh con có "làn da đen" khiến chồng sốc nặng, không thể tin nổi

Vợ sinh con có "làn da đen" khiến chồng sốc nặng, không thể tin nổi

Lạ vui

17:00:44 22/12/2024
Khi nhìn thấy đứa con vừa chào đời, người chồng vô cùng sốc. Tuy nhiên, người vợ đã kiên quyết phủ nhận mọi hành vi qua lại với người thứ ba.
Tử vi 12 con giáp hôm nay ngày 22/12/2024: Dần khó khăn, Thìn thuận lợi

Tử vi 12 con giáp hôm nay ngày 22/12/2024: Dần khó khăn, Thìn thuận lợi

Trắc nghiệm

16:46:06 22/12/2024
Tử vi 12 con giáp hôm nay ngày 22/12/2024, Dần hãy tin tưởng vào bản thân, Thìn cần tự tin hành động.Tử vi 12 con giáp hôm nay ngày 22/12/2024 cho thấy người tuổi Tý sẽ có một ngày t Tuổi Tý
Nữ ca sĩ tham gia bom tấn 'Vua sư tử' sở hữu khối tài sản 19.000 tỷ

Nữ ca sĩ tham gia bom tấn 'Vua sư tử' sở hữu khối tài sản 19.000 tỷ

Hậu trường phim

15:28:51 22/12/2024
Ca sĩ Beyoncé tiếp tục lồng tiếng cho Hoàng hậu Nala trong bom tấn Mufasa: Vua sư tử . Tham gia phim này còn có con gái Blue Ivy của cô.
Đỉnh nhất trend: Mỹ Tâm làm 1 điều gây choáng, "out trình" cả hội fan phú bà của G-Dragon

Đỉnh nhất trend: Mỹ Tâm làm 1 điều gây choáng, "out trình" cả hội fan phú bà của G-Dragon

Nhạc quốc tế

14:03:39 22/12/2024
Không chỉ học hỏi outfit hay thần thái của ông hoàng Kpop, Mỹ Tâm còn mang vào video của mình chiếc xế hộp tiền tỷ y như bản chính.