100 triệu người dùng Android cần xóa ứng dụng ‘rất nguy hiểm’

Theo dõi VGT trên

Sau một thời gian dài với nhiều cảnh báo, Google đã gỡ bỏ một ứng dụng bảo mật khỏi Play Store mà các nhà nghiên cứu mô tả là “Rất nguy hiểm”.

100 triệu người dùng Android cần xóa ứng dụng rất nguy hiểm - Hình 1

SuperVPN đã thu hút đến hơn 100 triệu người dùng

Theo Forbes, ứng dụng có tên SuperVPN được phát hiện rủi ro kể từ năm 2016 nhưng gần đây Google mới gỡ bỏ nó khỏi Play Store. Ứng dụng chứa lỗ hổng bảo mật mà nhà phát triển đến từ Trung Quốc đã nhiều lần thất bại trong việc khắc phục lỗ hổng, dẫn đến nhiều người phải đối mặt với các cuộc tấn công mạng nghiêm trọng.

Đáng báo động, khi SuperVPN lần đầu tiên được xác định có rủi ro, nó chỉ có 10.000 lượt cài đặt nhưng giờ đã hơn 100 triệu. Chỉ đến khi cảnh báo bảo mật đến từ VPNpro đưa ra, Google mới tiến hành xóa ứng dụng SuperVPN khỏi Play Store.

VPNpro cho biết, SuperVPN cho phép tin tặc chặn các liên lạc giữa người dùng và nhà cung cấp và thậm chí chuyển hướng người dùng đến máy chủ độc hại của hacker, với một số gửi qua HTTP không bảo mật, thay vì máy chủ VPN thực sự. Quan trọng hơn, các giao tiếp này thực sự chứa khóa cần thiết để giải mã thông tin.

Video đang HOT

Google đã xác nhận lỗ hổng này cho nhóm bảo mật VPNpro vào tháng trước và quyết định xóa ứng dụng phổ biến này khỏi Play Store vào hôm 7.4. Tuy nhiên, VPNpro cảnh báo rằng hơn 100 triệu người dùng có thể bị đánh cắp thông tin thẻ tín dụng, ảnh và video của họ để rao bán trực tuyến. Chưa hết, các cuộc hội thoại của họ được ghi lại và gửi đến một máy chủ ở một địa điểm bí mật.

Trước đó, VPNpro cũng đã thông báo cho Google về một công ty con của TCL Corporation có đến 24 ứng dụng độc hại trên Play Store. Google sau đó đã xóa tất cả 24 ứng dụng này khỏi cửa hàng của họ.

Nhà phát triển đằng sau SuperVPN là SuperSoftTech – công ty tuyên bố có trụ sở tại Singapore. Nhưng VPNpro cho biết công ty này thực sự có trụ sở tại Trung Quốc. Mặc dù vậy, không có bằng chứng cho thấy nhà phát triển chịu trách nhiệm cho bất kỳ cuộc tấn công hoặc chặn dữ liệu nào, tuy nhiên rủi ro đã được biết đến và công khai khiến nó trở thành một lỗ hổng mở cho người dùng.

Thành Luân

Nhiều ứng dụng di động bí mật kiểm soát người dùng

Cả người dùng cuối và nhà phát triển ứng dụng đều có thể gặp rủi ro nếu có ai đó khai thác những bí mật hiếm người biết trên ứng dụng di động.

Nhiều ứng dụng di động bí mật kiểm soát người dùng - Hình 1

Ứng dụng điện thoại di động có thể tồn tại nhiều điều mà không phải người dùng cuối nào cũng nắm rõ

Một nhóm nhà nghiên cứu an ninh mạng gần đây phát hiện ra rằng có một số lượng không nhỏ các ứng dụng điện thoại di động chứa bí mật mã hóa cho phép người khác truy cập dữ liệu riêng tư hoặc chặn nội dung do người dùng cung cấp.

"Phát hiện của nghiên cứu cho thấy các ứng dụng điện thoại di động có thể tồn tại những hành vi tiềm ẩn hoặc có hại mà người dùng cuối không hề biết", Zhiqiang Lin, Giáo sư khoa học máy tính và kỹ thuật tại Đại học Bang Ohio (Mỹ), tác giả chính của nghiên cứu, nói. Theo Techxplore, nghiên cứu này đã được chấp nhận công bố bởi Hội nghị chuyên đề về Bảo mật và Riêng tư (IEEE Symposium on Security and Privacy 2020) dự kiến diễn ra vào tháng 5.2020. Nhưng trước tình hình dịch Covid-19 bùng phát trên toàn cầu, hội nghị sẽ chuyển sang hình thức phát trực tuyến. Kể từ năm 1980, IEEE Symposium on Security and Privacy đã là diễn đàn hàng đầu để trình bày những phát triển về bảo mật máy tính và quyền riêng tư trên thiết bị điện tử, và cũng là nơi tập hợp các nhà nghiên cứu trong lĩnh vực này.

Hơn 12.700 ứng dụng chứa "cửa hậu"

Thông thường các ứng dụng di động tương tác với người dùng bằng cách xử lý và phản hồi dữ liệu đầu vào do người dùng cung cấp. Chẳng hạn, người dùng chỉ cần gõ một số từ hoặc câu nhất định, hoặc nhấp vào một nút hoặc làm động tác trượt trên màn hình, thì ứng dụng sẽ thực hiện nhiều hành động khác nhau. Đối với nghiên cứu này, nhóm nghiên cứu đã đánh giá 150.000 ứng dụng. Cụ thể, họ chọn ra 100.000 ứng dụng phổ biến dựa trên số lượt tải xuống từ cửa hàng Google Play, 20.000 ứng dụng hàng đầu từ một thị trường thay thế và 30.000 ứng dụng được cài đặt sẵn trên điện thoại thông minh Android.

Sau khi xem xét, họ phát hiện ra rằng 12.706 ứng dụng trong tổng số nêu trên, khoảng 8,5%, chứa một thứ mà nhóm nghiên cứu đã dán nhãn "bí mật cửa hậu", cụm từ để chỉ hành vi ẩn giấu trong các ứng dụng chấp nhận một số loại nội dung nhất định để kích hoạt hành vi mà người dùng cuối không biết. Họ còn thấy rằng một số ứng dụng có "mật khẩu chủ" (Master Password) tích hợp, cho phép bất kỳ ai có loại mật khẩu này đều có thể truy cập vào ứng dụng và mọi dữ liệu riêng tư có trong đó. Master Password là một thuật toán được thiết kế để tạo mật khẩu duy nhất theo cách có thể lặp lại. Ngoài ra, có một số ứng dụng tồn tại khóa truy cập bí mật có thể kích hoạt các tùy chọn ẩn.

"Cả người dùng và nhà phát triển ứng dụng đều có khả năng gặp rủi ro nếu một kẻ xấu nào đó có được "bí mật cửa hậu". Trên thực tế, những kẻ tấn công có thể đảo ngược thiết kế kỹ thuật của ứng dụng để khám phá bí mật", Giáo sư Zhiqiang Lin nói. Qingchuan Zhao, trợ lý nghiên cứu tại Đại học Bang Ohio, đồng tác giả chính của nghiên cứu, cho biết các nhà phát triển ứng dụng thường cho rằng kỹ thuật đảo ngược của ứng dụng không phải là mối đe dọa chính đáng. "Một trong những nguyên nhân chính về việc các ứng dụng di động tồn tại "bí mật cửa hậu" là do các nhà phát triển ứng dụng đã đặt nhầm niềm tin. Để thực sự bảo mật ứng dụng, họ cần thực hiện xác nhận dữ liệu đầu vào liên quan đến bảo mật của người dùng và đẩy thông tin riêng tư lên các máy chủ phụ trợ", ông Zhao nói.

Hơn 4.000 ứng dụng kiểm duyệt người dùng

Ngoài "bí mật cửa hậu", nhóm nghiên cứu còn tìm thấy 4.028 ứng dụng, khoảng 2,7% trong tổng số ứng dụng khảo sát, đã chặn nội dung có chứa các từ khóa cụ thể chịu sự kiểm duyệt. Không ngạc nhiên khi các ứng dụng đó có thể hạn chế một số nội dung nhất định, nhưng điều đáng nói ở đây là cách thức chúng hoạt động, đó là xác định cục bộ, cụ thể đối tượng thay vì xem xét trên diện rộng, hoặc trong phạm vi xa.

"Trên nhiều nền tảng ứng dụng, nội dung do người dùng tạo ra có thể được kiểm duyệt hoặc sàng lọc trước khi xuất bản. Một số mạng xã hội như Facebook, Instagram và Tumblr đã giới hạn nội dung người dùng được phép đăng. Nhưng thật không may, điều này có thể tồn tại vấn đề. Ví dụ, mặc dù người dùng biết rằng có một số từ nhất định bị cấm theo chính sách của môt nền tảng nào đó, nhưng họ mơ hồ, không biết rõ từ nào thực sự bị cấm, và kết quả là nội dung bị chặn mà người dùng cuối không hề hiểu tại sao", Giáo sư Zhiqiang Lin cho hay.

Sau khi xem xét các ứng dụng, nhóm nghiên cứu đã phát triển một công cụ nguồn mở gọi là InputScope, với mục đích giúp các nhà phát triển hiểu thêm về điểm yếu trong ứng dụng của họ và để chứng minh rằng quy trình kỹ thuật đảo ngược có thể hoàn toàn tự động.

Phương Anh

https://thanhnien.vn/cong-nghe/100-trieu-nguoi-dung-android-can-xoa-ung-dung-rat-nguy-hiem-1208758.html
Bạn thấy bài viết này có hữu ích không?
Không

Tin liên quan

Tiêu điểm

Cách Trung Quốc tạo ra chip 5nm không cần EUVCách Trung Quốc tạo ra chip 5nm không cần EUV
hôm qua
Dấu chấm hết cho kỷ nguyên smartphone LG sau 4 năm 'cầm cự'Dấu chấm hết cho kỷ nguyên smartphone LG sau 4 năm 'cầm cự'
22 giờ trước
One UI 7 kìm hãm sự phổ biến của Android 15?One UI 7 kìm hãm sự phổ biến của Android 15?
hôm qua
Thêm lựa chọn sử dụng Internet vệ tinh từ đối thủ của SpaceXThêm lựa chọn sử dụng Internet vệ tinh từ đối thủ của SpaceX
hôm qua
Điện thoại Samsung Galaxy S25 Edge lộ cấu hình và giá bán "chát"Điện thoại Samsung Galaxy S25 Edge lộ cấu hình và giá bán "chát"
hôm qua
AI tham gia vào toàn bộ 'vòng đời' dự luậtAI tham gia vào toàn bộ 'vòng đời' dự luật
2 giờ trước
Cách AI được huấn luyện để 'làm luật'Cách AI được huấn luyện để 'làm luật'
1 giờ trước
Tính năng tìm kiếm tệ nhất của Google sắp có trên YouTubeTính năng tìm kiếm tệ nhất của Google sắp có trên YouTube
hôm qua

Tin đang nóng

1 chi tiết đặc biệt trong bức ảnh của Hà Tăng và chồng doanh nhân khi xem diễu binh, diễu hành 30/4 gây sốt1 chi tiết đặc biệt trong bức ảnh của Hà Tăng và chồng doanh nhân khi xem diễu binh, diễu hành 30/4 gây sốt
6 giờ trước
Nghịch tử sát hại mẹ ruộtNghịch tử sát hại mẹ ruột
6 giờ trước
Thủ đoạn của 'ông trùm' bán thuốc hỗ trợ sinh lý giả, thu lợi 20 tỷ đồngThủ đoạn của 'ông trùm' bán thuốc hỗ trợ sinh lý giả, thu lợi 20 tỷ đồng
6 giờ trước
HOT: Cindy Lư chính thức được Đạt G cầu hôn!HOT: Cindy Lư chính thức được Đạt G cầu hôn!
6 giờ trước
Bố bạn trai nói sẽ đặt 500 triệu vào tráp cưới nhưng nghe điều kiện bác ấy đưa ra, tôi quyết định hủy hôn ngay lập tứcBố bạn trai nói sẽ đặt 500 triệu vào tráp cưới nhưng nghe điều kiện bác ấy đưa ra, tôi quyết định hủy hôn ngay lập tức
4 giờ trước
Lễ 30/4 tôi muốn về chăm mẹ ốm, chồng không hài lòng nói một câu như dao cứa vào timLễ 30/4 tôi muốn về chăm mẹ ốm, chồng không hài lòng nói một câu như dao cứa vào tim
4 giờ trước
Dàn nhóc tỳ Vbiz cực đáng yêu, hòa mình vào không khí hào hùng mừng Đại lễ 30/4Dàn nhóc tỳ Vbiz cực đáng yêu, hòa mình vào không khí hào hùng mừng Đại lễ 30/4
6 giờ trước
Nữ chủ nhân hit 2.2 tỷ views khóc nức nở khi Viết Tiếp Câu Chuyện Hoà Bình được đồng ca tại "concert quốc gia"Nữ chủ nhân hit 2.2 tỷ views khóc nức nở khi Viết Tiếp Câu Chuyện Hoà Bình được đồng ca tại "concert quốc gia"
1 giờ trước

Tin mới nhất

Xiaomi bất ngờ ra mắt mô hình AI tự phát triển

Xiaomi bất ngờ ra mắt mô hình AI tự phát triển

2 giờ trước
Công ty tuyên bố hiệu suất của MiMo có thể sánh ngang, thậm chí vượt trội ở một số tác vụ như toán học và lập trình so với các đối thủ đáng gờm như o1-mini của OpenAI hay QwQ-32B của Alibaba, thành viên thuộc chuỗi mô hình Qwen.
Dòng iPhone 17 Pro 'lỡ hẹn' công nghệ màn hình độc quyền

Dòng iPhone 17 Pro 'lỡ hẹn' công nghệ màn hình độc quyền

22 giờ trước
Theo WCCF Tech, người hâm mộ Apple từng kỳ vọng iPhone 17 Pro và 17 Pro Max sẽ là những thiết bị di động đầu tiên của hãng sở hữu lớp phủ màn hình chống phản chiếu (anti-reflective)
Kế hoạch đầy tham vọng của Apple

Kế hoạch đầy tham vọng của Apple

hôm qua
Một báo cáo từ Financial Times cho biết Apple đang lên kế hoạch chuyển toàn bộ hoạt động lắp ráp iPhone xuất khẩu vào thị trường Mỹ sang Ấn Độ trong năm 2026.
Chiếc iPhone mới thú vị nhất vẫn sẽ được sản xuất tại Trung Quốc

Chiếc iPhone mới thú vị nhất vẫn sẽ được sản xuất tại Trung Quốc

hôm qua
Apple được cho là đang có kế hoạch chuyển hoạt động sản xuất iPhone cho thị trường Mỹ từ Trung Quốc sang Ấn Độ trong thời gian sớm nhất có thể.
Chuẩn USB từng thay đổi cả thế giới công nghệ vừa tròn 25 tuổi

Chuẩn USB từng thay đổi cả thế giới công nghệ vừa tròn 25 tuổi

hôm qua
TheoTom s Hardware, ngày 27.4 vừa qua đánh dấu cột mốc quan trọng, khi chuẩn kết nối Universal Serial Bus (USB) 2.0 chính thức tròn 25 tuổi.
Làm chủ chế độ PiP của YouTube với 3 thủ thuật ít người biết

Làm chủ chế độ PiP của YouTube với 3 thủ thuật ít người biết

2 ngày trước
Bạn đã biết cách khai thác hết khả năng của chế độ xem trên cửa sổ thu nhỏ (Picture-in-Picture - PiP) của YouTube?
Apple Maps hỗ trợ chỉ đường qua CarPlay tại Việt Nam

Apple Maps hỗ trợ chỉ đường qua CarPlay tại Việt Nam

2 ngày trước
Khi kết nối iPhone với màn hình xe hơi qua CarPlay, Apple Maps có thể hiển thị tính năng chỉ đường thời gian thực tại Việt Nam.
Giới công nghệ 'loạn nhịp' vì khái niệm AI PC

Giới công nghệ 'loạn nhịp' vì khái niệm AI PC

2 ngày trước
Gần đây, thị trường máy tính cá nhân (PC) đã chứng kiến sự xuất hiện của một loại máy tính mới mang tên máy tính AI (hay AI PC).
HyperOS 3 sẽ thổi luồng gió mới cho thiết bị Xiaomi

HyperOS 3 sẽ thổi luồng gió mới cho thiết bị Xiaomi

2 ngày trước
Theo các thông tin ban đầu, HyperOS 3 hứa hẹn sẽ thay đổi cách các thiết bị của Xiaomi hoạt động cùng nhau và cách người dùng tương tác với chúng.
Bot AI Facebook nhập vai người nổi tiếng nói chuyện tình dục với trẻ em

Bot AI Facebook nhập vai người nổi tiếng nói chuyện tình dục với trẻ em

2 ngày trước
Một báo cáo chấn động từ Wall Street Journal, các chatbot AI do Meta phát triển, tích hợp trên Facebook và Instagram, tham gia vào các cuộc trò chuyện có nội dung tình dục, thậm chí với trẻ em.
Sau Internet và iPhone, dự đoán của Kurzweil khiến chúng ta phải giật mình

Sau Internet và iPhone, dự đoán của Kurzweil khiến chúng ta phải giật mình

2 ngày trước
Người đàn ông này đã dự đoán đúng sự ra đời của Internet và iPhone, giờ đây đang phác thảo một tương lai nơi cái chết có thể bị vượt qua và suy nghĩ của bạn tồn tại trên lưu trữ đám mây.
Màn hình Always On là kẻ thù gây hao pin điện thoại?

Màn hình Always On là kẻ thù gây hao pin điện thoại?

3 ngày trước
Màn hình là một trong những yếu tố tiêu tốn pin điện thoại nhiều nhất, đặc biệt là trên các thiết bị có màn hình lớn, độ phân giải cao và tốc độ làm mới nhanh.

Có thể bạn quan tâm

Phim Việt hay tuyệt đỉnh sau 19 năm vẫn gây ám ảnh: Tâm lý yếu đừng xem, nữ chính đẹp tới độ khó chấp nhận

Phim Việt hay tuyệt đỉnh sau 19 năm vẫn gây ám ảnh: Tâm lý yếu đừng xem, nữ chính đẹp tới độ khó chấp nhận

Phim không chỉ đơn thuần là một tác phẩm nghệ thuật về chiến tranh mà còn là bản trường ca bi thương về thân phận con người, tình mẫu tử và phẩm giá giữa bối cảnh xã hội đầy biến động.
Lật Mặt 8 thống trị phòng vé ngày đầu công chiếu, doanh thu bỏ xa 24 đối thủ cộng lại

Lật Mặt 8 thống trị phòng vé ngày đầu công chiếu, doanh thu bỏ xa 24 đối thủ cộng lại

Hậu trường phim

37 phút trước
Dù đã công chiếu sớm từ ngày 27 nhưng phải tới 30/4, Lật Mặt 8: Vòng Tay Nắng mới bước vào thời điểm ra mắt chính thức.
Top những món ngon cho ngày lễ 30/4 -1/5 không dầu mỡ

Top những món ngon cho ngày lễ 30/4 -1/5 không dầu mỡ

Ẩm thực

43 phút trước
Dưới đây là một số gợi ý món ngon dịp nghỉ lễ dài ngày không dầu mỡ, đảm bảo vừa ngon miệng lại tốt cho sức khỏe.
Hồ Ngọc Hà "hét giá" cát-xê tiền tỷ, Noo Phước Thịnh chỉ biết cười trừ

Hồ Ngọc Hà "hét giá" cát-xê tiền tỷ, Noo Phước Thịnh chỉ biết cười trừ

Nhạc việt

1 giờ trước
Chiều 30/4, Noo Phước Thịnh đã có mặt ở Đà Lạt để chuẩn bị cho concert NOO s Chill Night sẽ diễn ra tối 1/5 tới đây.
TP.HCM sẽ không trình diễn 10.500 thiết bị bay không người lái vào tối 1-5

TP.HCM sẽ không trình diễn 10.500 thiết bị bay không người lái vào tối 1-5

Tin nổi bật

1 giờ trước
Sự kiện đã nhận được sự hưởng ứng nhiệt tình của đông đảo người dân và du khách. Đây là phần trình diễn drone lớn nhất từ trước đến nay tại TP.HCM.
Phong cách thủy thủ: trẻ trung khi đi biển, thanh lịch trong thành phố

Phong cách thủy thủ: trẻ trung khi đi biển, thanh lịch trong thành phố

Thời trang

1 giờ trước
Những chiếc áo thun kẻ sọc năm nay khoác lên mình một hơi thở đương đại: phom oversized phóng khoáng, tay lỡ cá tính, chất liệu thoáng mát và đường may tối giản.
"Người đàn ông sến nhất Kpop" gây tranh cãi khi ngồi ghế nóng show nhảy cực hot, netizen thắc mắc "trình đến đâu?"

"Người đàn ông sến nhất Kpop" gây tranh cãi khi ngồi ghế nóng show nhảy cực hot, netizen thắc mắc "trình đến đâu?"

Nhạc quốc tế

1 giờ trước
Nam nghệ sĩ này đang tạo nên luồng ý kiến trái chiều khi nhận lời mời làm giám khảo Street Woman Fighter mùa mới.
Trang trí ban công: Cách 'hô biến' không gian nhỏ thành thiên đường

Trang trí ban công: Cách 'hô biến' không gian nhỏ thành thiên đường

Sáng tạo

1 giờ trước
Trang trí ban công vừa là cách nâng cao giá trị thẩm mỹ cho ngôi nhà, vừa là để gia chủ hâm nóng không khí gia đình. Hãy cùng bài viết dưới đây biến ban công của mình trở thành một không gian sống ấm cúng và đẹp mắt.
Tử vi 12 cung hoàng đạo ngày 1/5 - tử vi 12 chòm sao hôm nay chi tiết

Tử vi 12 cung hoàng đạo ngày 1/5 - tử vi 12 chòm sao hôm nay chi tiết

Trắc nghiệm

1 giờ trước
Tử vi 12 cung hoàng đạo hôm nay 1/5 sẽ có những điều bất ngờ gì? Tham khảo tử vi vui về cuộc sống, sự nghiệp và tình yêu của 12 chòm sao ngày mới
Nên mua iPhone 16 Pro, Galaxy S25 hay Pixel 9 Pro?

Nên mua iPhone 16 Pro, Galaxy S25 hay Pixel 9 Pro?

Đồ 2-tek

1 giờ trước
iPhone 16 Pro, Galaxy S25 và Pixel 9 Pro được biết đến là 3 mẫu điện thoại nhỏ gọn cao cấp, đáng đồng tiền bát gạo nhất thời điểm hiện tại trên thị trường.
Công bố ảnh Mặt Trời sắc nét nhất từ trước đến nay

Công bố ảnh Mặt Trời sắc nét nhất từ trước đến nay

Lạ vui

1 giờ trước
Các nhà khoa học Mỹ mới đây công bố bức ảnh Mặt Trời có độ phân giải cao chụp từ kính viễn vọng Mặt Trời lớn nhất thế giới Daniel K. Inouye (DKIST), CNN đưa tin ngày 30/4.