100 triệu người dùng Android cần xóa ứng dụng ‘rất nguy hiểm’

Theo dõi VGT trên

Sau một thời gian dài với nhiều cảnh báo, Google đã gỡ bỏ một ứng dụng bảo mật khỏi Play Store mà các nhà nghiên cứu mô tả là “Rất nguy hiểm”.

100 triệu người dùng Android cần xóa ứng dụng rất nguy hiểm - Hình 1

SuperVPN đã thu hút đến hơn 100 triệu người dùng

Theo Forbes, ứng dụng có tên SuperVPN được phát hiện rủi ro kể từ năm 2016 nhưng gần đây Google mới gỡ bỏ nó khỏi Play Store. Ứng dụng chứa lỗ hổng bảo mật mà nhà phát triển đến từ Trung Quốc đã nhiều lần thất bại trong việc khắc phục lỗ hổng, dẫn đến nhiều người phải đối mặt với các cuộc tấn công mạng nghiêm trọng.

Đáng báo động, khi SuperVPN lần đầu tiên được xác định có rủi ro, nó chỉ có 10.000 lượt cài đặt nhưng giờ đã hơn 100 triệu. Chỉ đến khi cảnh báo bảo mật đến từ VPNpro đưa ra, Google mới tiến hành xóa ứng dụng SuperVPN khỏi Play Store.

VPNpro cho biết, SuperVPN cho phép tin tặc chặn các liên lạc giữa người dùng và nhà cung cấp và thậm chí chuyển hướng người dùng đến máy chủ độc hại của hacker, với một số gửi qua HTTP không bảo mật, thay vì máy chủ VPN thực sự. Quan trọng hơn, các giao tiếp này thực sự chứa khóa cần thiết để giải mã thông tin.

Video đang HOT

Google đã xác nhận lỗ hổng này cho nhóm bảo mật VPNpro vào tháng trước và quyết định xóa ứng dụng phổ biến này khỏi Play Store vào hôm 7.4. Tuy nhiên, VPNpro cảnh báo rằng hơn 100 triệu người dùng có thể bị đánh cắp thông tin thẻ tín dụng, ảnh và video của họ để rao bán trực tuyến. Chưa hết, các cuộc hội thoại của họ được ghi lại và gửi đến một máy chủ ở một địa điểm bí mật.

Trước đó, VPNpro cũng đã thông báo cho Google về một công ty con của TCL Corporation có đến 24 ứng dụng độc hại trên Play Store. Google sau đó đã xóa tất cả 24 ứng dụng này khỏi cửa hàng của họ.

Nhà phát triển đằng sau SuperVPN là SuperSoftTech – công ty tuyên bố có trụ sở tại Singapore. Nhưng VPNpro cho biết công ty này thực sự có trụ sở tại Trung Quốc. Mặc dù vậy, không có bằng chứng cho thấy nhà phát triển chịu trách nhiệm cho bất kỳ cuộc tấn công hoặc chặn dữ liệu nào, tuy nhiên rủi ro đã được biết đến và công khai khiến nó trở thành một lỗ hổng mở cho người dùng.

Thành Luân

Nhiều ứng dụng di động bí mật kiểm soát người dùng

Cả người dùng cuối và nhà phát triển ứng dụng đều có thể gặp rủi ro nếu có ai đó khai thác những bí mật hiếm người biết trên ứng dụng di động.

Nhiều ứng dụng di động bí mật kiểm soát người dùng - Hình 1

Ứng dụng điện thoại di động có thể tồn tại nhiều điều mà không phải người dùng cuối nào cũng nắm rõ

Một nhóm nhà nghiên cứu an ninh mạng gần đây phát hiện ra rằng có một số lượng không nhỏ các ứng dụng điện thoại di động chứa bí mật mã hóa cho phép người khác truy cập dữ liệu riêng tư hoặc chặn nội dung do người dùng cung cấp.

"Phát hiện của nghiên cứu cho thấy các ứng dụng điện thoại di động có thể tồn tại những hành vi tiềm ẩn hoặc có hại mà người dùng cuối không hề biết", Zhiqiang Lin, Giáo sư khoa học máy tính và kỹ thuật tại Đại học Bang Ohio (Mỹ), tác giả chính của nghiên cứu, nói. Theo Techxplore, nghiên cứu này đã được chấp nhận công bố bởi Hội nghị chuyên đề về Bảo mật và Riêng tư (IEEE Symposium on Security and Privacy 2020) dự kiến diễn ra vào tháng 5.2020. Nhưng trước tình hình dịch Covid-19 bùng phát trên toàn cầu, hội nghị sẽ chuyển sang hình thức phát trực tuyến. Kể từ năm 1980, IEEE Symposium on Security and Privacy đã là diễn đàn hàng đầu để trình bày những phát triển về bảo mật máy tính và quyền riêng tư trên thiết bị điện tử, và cũng là nơi tập hợp các nhà nghiên cứu trong lĩnh vực này.

Hơn 12.700 ứng dụng chứa "cửa hậu"

Thông thường các ứng dụng di động tương tác với người dùng bằng cách xử lý và phản hồi dữ liệu đầu vào do người dùng cung cấp. Chẳng hạn, người dùng chỉ cần gõ một số từ hoặc câu nhất định, hoặc nhấp vào một nút hoặc làm động tác trượt trên màn hình, thì ứng dụng sẽ thực hiện nhiều hành động khác nhau. Đối với nghiên cứu này, nhóm nghiên cứu đã đánh giá 150.000 ứng dụng. Cụ thể, họ chọn ra 100.000 ứng dụng phổ biến dựa trên số lượt tải xuống từ cửa hàng Google Play, 20.000 ứng dụng hàng đầu từ một thị trường thay thế và 30.000 ứng dụng được cài đặt sẵn trên điện thoại thông minh Android.

Sau khi xem xét, họ phát hiện ra rằng 12.706 ứng dụng trong tổng số nêu trên, khoảng 8,5%, chứa một thứ mà nhóm nghiên cứu đã dán nhãn "bí mật cửa hậu", cụm từ để chỉ hành vi ẩn giấu trong các ứng dụng chấp nhận một số loại nội dung nhất định để kích hoạt hành vi mà người dùng cuối không biết. Họ còn thấy rằng một số ứng dụng có "mật khẩu chủ" (Master Password) tích hợp, cho phép bất kỳ ai có loại mật khẩu này đều có thể truy cập vào ứng dụng và mọi dữ liệu riêng tư có trong đó. Master Password là một thuật toán được thiết kế để tạo mật khẩu duy nhất theo cách có thể lặp lại. Ngoài ra, có một số ứng dụng tồn tại khóa truy cập bí mật có thể kích hoạt các tùy chọn ẩn.

"Cả người dùng và nhà phát triển ứng dụng đều có khả năng gặp rủi ro nếu một kẻ xấu nào đó có được "bí mật cửa hậu". Trên thực tế, những kẻ tấn công có thể đảo ngược thiết kế kỹ thuật của ứng dụng để khám phá bí mật", Giáo sư Zhiqiang Lin nói. Qingchuan Zhao, trợ lý nghiên cứu tại Đại học Bang Ohio, đồng tác giả chính của nghiên cứu, cho biết các nhà phát triển ứng dụng thường cho rằng kỹ thuật đảo ngược của ứng dụng không phải là mối đe dọa chính đáng. "Một trong những nguyên nhân chính về việc các ứng dụng di động tồn tại "bí mật cửa hậu" là do các nhà phát triển ứng dụng đã đặt nhầm niềm tin. Để thực sự bảo mật ứng dụng, họ cần thực hiện xác nhận dữ liệu đầu vào liên quan đến bảo mật của người dùng và đẩy thông tin riêng tư lên các máy chủ phụ trợ", ông Zhao nói.

Hơn 4.000 ứng dụng kiểm duyệt người dùng

Ngoài "bí mật cửa hậu", nhóm nghiên cứu còn tìm thấy 4.028 ứng dụng, khoảng 2,7% trong tổng số ứng dụng khảo sát, đã chặn nội dung có chứa các từ khóa cụ thể chịu sự kiểm duyệt. Không ngạc nhiên khi các ứng dụng đó có thể hạn chế một số nội dung nhất định, nhưng điều đáng nói ở đây là cách thức chúng hoạt động, đó là xác định cục bộ, cụ thể đối tượng thay vì xem xét trên diện rộng, hoặc trong phạm vi xa.

"Trên nhiều nền tảng ứng dụng, nội dung do người dùng tạo ra có thể được kiểm duyệt hoặc sàng lọc trước khi xuất bản. Một số mạng xã hội như Facebook, Instagram và Tumblr đã giới hạn nội dung người dùng được phép đăng. Nhưng thật không may, điều này có thể tồn tại vấn đề. Ví dụ, mặc dù người dùng biết rằng có một số từ nhất định bị cấm theo chính sách của môt nền tảng nào đó, nhưng họ mơ hồ, không biết rõ từ nào thực sự bị cấm, và kết quả là nội dung bị chặn mà người dùng cuối không hề hiểu tại sao", Giáo sư Zhiqiang Lin cho hay.

Sau khi xem xét các ứng dụng, nhóm nghiên cứu đã phát triển một công cụ nguồn mở gọi là InputScope, với mục đích giúp các nhà phát triển hiểu thêm về điểm yếu trong ứng dụng của họ và để chứng minh rằng quy trình kỹ thuật đảo ngược có thể hoàn toàn tự động.

Phương Anh

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Truy tố nữ DJ ở TPHCM cầm đầu đường dây mua bán hơn 100kg ma túyTruy tố nữ DJ ở TPHCM cầm đầu đường dây mua bán hơn 100kg ma túy
09:01:20 06/02/2025
Con gái đánh chết chồng, cha tới công an nhận tội thay ở Long AnCon gái đánh chết chồng, cha tới công an nhận tội thay ở Long An
08:31:34 06/02/2025
Chồng cũ lái siêu xe hơn 12 tỷ đến viếng Từ Hy Viên và câu chuyện xót xa đằng sau chiếc xeChồng cũ lái siêu xe hơn 12 tỷ đến viếng Từ Hy Viên và câu chuyện xót xa đằng sau chiếc xe
06:34:34 06/02/2025
Dậy sóng MXH: Từ Hy Viên chưa đăng ký kết hôn với chồng hiện tại, nam ca sĩ Hàn không được thừa kế 1 xu?Dậy sóng MXH: Từ Hy Viên chưa đăng ký kết hôn với chồng hiện tại, nam ca sĩ Hàn không được thừa kế 1 xu?
10:16:39 06/02/2025
Bà ngoại hot nhất Việt Nam mặc áo dài quá đẹp, gọi là "người đẹp không tuổi" cũng không saiBà ngoại hot nhất Việt Nam mặc áo dài quá đẹp, gọi là "người đẹp không tuổi" cũng không sai
07:19:03 06/02/2025
Gây sốc xứ tỷ dân: "Từ Hy Viên có thể đã sống nếu ở bên chồng cũ?"Gây sốc xứ tỷ dân: "Từ Hy Viên có thể đã sống nếu ở bên chồng cũ?"
06:24:01 06/02/2025
Tình trạng đáng lo của Quỳnh Lương khi đang bầu 3 thángTình trạng đáng lo của Quỳnh Lương khi đang bầu 3 tháng
08:22:08 06/02/2025
Có thể sẽ có cuộc chiến pháp lý thế kỷ giữa 2 người chồng của Từ Hy ViênCó thể sẽ có cuộc chiến pháp lý thế kỷ giữa 2 người chồng của Từ Hy Viên
09:07:26 06/02/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Đi về miền có nắng - Tập 18: Phong chăm sóc mẹ con Dương nhiệt tình khi đi du Xuân cùng công ty

Đi về miền có nắng - Tập 18: Phong chăm sóc mẹ con Dương nhiệt tình khi đi du Xuân cùng công ty

Phim việt

12:35:38 06/02/2025
Mối quan hệ giữa Phong và mẹ con Dương ngày càng tốt hơn, đặc biệt khi cả 3 đi du xuân cùng các thành viên trong công ty.
Nhật Bản sẽ tăng cường hạ tầng cấp thoát nước sau vụ sập đường

Nhật Bản sẽ tăng cường hạ tầng cấp thoát nước sau vụ sập đường

Thế giới

12:34:14 06/02/2025
Theo kế hoạch 5 năm hiện tại, kết thúc ngày 31/3/2026, Nhật Bản phân bổ khoảng 15.000 tỷ yên (tương đương 97,9 tỷ USD) cho các dự án cơ sở hạ tầng để tăng cường khả năng phục hồi sau thảm họa.
Khởi tố 2 đối tượng cướp giật tại hiệu vàng Hùng Vượng

Khởi tố 2 đối tượng cướp giật tại hiệu vàng Hùng Vượng

Pháp luật

12:28:31 06/02/2025
Các đối tượng quen nhau trên mạng xã hội Facebook thông qua hội nhóm có tên Hội vỡ nợ - Thua tha - Thích làm liều .
Quảng Nam: Một xã có tới 43 trẻ sốt phát ban nghi sởi

Quảng Nam: Một xã có tới 43 trẻ sốt phát ban nghi sởi

Sức khỏe

11:38:54 06/02/2025
Trong đó có 23 trẻ đang điều trị tại Trung tâm Y tế huyện Nam Trà My, 10 trẻ đang được điều trị tại Trạm Y tế xã Trà Leng, 3 trẻ điều trị tại Bệnh viện Phụ sản - Nhi Quảng Nam. 7 trẻ đã khỏi bệnh được ra viện.
Rộ hình ảnh nhiều vết tiêm bất thường trên tay Từ Hy Viên khi qua đời, cái chết nghi có uẩn khúc

Rộ hình ảnh nhiều vết tiêm bất thường trên tay Từ Hy Viên khi qua đời, cái chết nghi có uẩn khúc

Sao châu á

11:27:45 06/02/2025
Thông tin Từ Hy Viên qua đời với nhiều vết tiêm bất thường trên tay, nghi có uẩn khúc đang nhận được sự chú ý lớn từ công chúng.
Được vía Thần Tài, 4 con giáp mở cửa gặp quý nhân, tài lộc ùn ùn kéo đến

Được vía Thần Tài, 4 con giáp mở cửa gặp quý nhân, tài lộc ùn ùn kéo đến

Trắc nghiệm

11:24:01 06/02/2025
Theo các chuyên gia phong thuỷ, 4 con giáp này sẽ đón lộc trời cho, gặp nhiều may mắn sau ngày vía Thần tài năm nay.
Phản ứng của Bằng Kiều khi nghe Quốc Thiên nói Duy Khánh là người giả tạo

Phản ứng của Bằng Kiều khi nghe Quốc Thiên nói Duy Khánh là người giả tạo

Sao việt

11:23:43 06/02/2025
Bằng Kiều đã có phản ứng ngay lập tức khi nghe Quốc Thiên nói Duy Khánh là người giả tạo. Chia sẻ của đàn anh khiến Duy Khánh cảm ơn rối rít.
Phim Hàn chiếm top 1 toàn cầu: Tuyệt phẩm được cả cõi mạng tung hô, nam chính "mỏ hỗn" siêu giàu ai cũng si mê

Phim Hàn chiếm top 1 toàn cầu: Tuyệt phẩm được cả cõi mạng tung hô, nam chính "mỏ hỗn" siêu giàu ai cũng si mê

Phim châu á

11:20:59 06/02/2025
Trung Tâm Chăm Sóc Chấn Thương thực sự là một tác phẩm có chất lượng tốt khiến phim nhanh chóng tạo ra cơn sốt trên toàn cầu.
Vừa đầu năm, Văn Toàn bất lực vì "bị cắm sừng"

Vừa đầu năm, Văn Toàn bất lực vì "bị cắm sừng"

Sao thể thao

11:07:44 06/02/2025
Dịp đầu năm giới trẻ thích thú với trào lưu dự đoán năm 2025. Tiền đạo Nguyễn Văn Toàn cũng không nằm ngoài cuộc chơi. Khi Văn Toàn xe túi mù thì bị dự đoán Năm 2025, bạn sẽ bị cắm chiếc sừng .
Hơn 2,8 tỷ đồng quay lại với chủ sau 8 tháng bị bỏ quên ở bãi đỗ xe

Hơn 2,8 tỷ đồng quay lại với chủ sau 8 tháng bị bỏ quên ở bãi đỗ xe

Lạ vui

11:04:51 06/02/2025
Một vali đầy tiền mặt trị giá khoảng 2,8 tỷ đồng đã được trả lại cho chủ nhân sau 8 tháng được tìm thấy tại bãi đỗ xe.
Bom tấn zombie mang tính biểu tượng bất ngờ sale sập sàn, xuống mức thấp nhất lịch sử cho game thủ

Bom tấn zombie mang tính biểu tượng bất ngờ sale sập sàn, xuống mức thấp nhất lịch sử cho game thủ

Mọt game

11:02:22 06/02/2025
Các game thủ còn khoảng một tuần để hưởng mức giá ưu đãi này. Có vô số các tựa game lấy chủ đề zombie xuất sắc trong lịch sử, và bản thân chúng cũng đã tạo được những dấu ấn riêng nhất định.