100 triệu người dùng Android cần xóa ứng dụng ‘rất nguy hiểm’
Sau một thời gian dài với nhiều cảnh báo, Google đã gỡ bỏ một ứng dụng bảo mật khỏi Play Store mà các nhà nghiên cứu mô tả là “Rất nguy hiểm”.
SuperVPN đã thu hút đến hơn 100 triệu người dùng
Theo Forbes, ứng dụng có tên SuperVPN được phát hiện rủi ro kể từ năm 2016 nhưng gần đây Google mới gỡ bỏ nó khỏi Play Store. Ứng dụng chứa lỗ hổng bảo mật mà nhà phát triển đến từ Trung Quốc đã nhiều lần thất bại trong việc khắc phục lỗ hổng, dẫn đến nhiều người phải đối mặt với các cuộc tấn công mạng nghiêm trọng.
Đáng báo động, khi SuperVPN lần đầu tiên được xác định có rủi ro, nó chỉ có 10.000 lượt cài đặt nhưng giờ đã hơn 100 triệu. Chỉ đến khi cảnh báo bảo mật đến từ VPNpro đưa ra, Google mới tiến hành xóa ứng dụng SuperVPN khỏi Play Store.
VPNpro cho biết, SuperVPN cho phép tin tặc chặn các liên lạc giữa người dùng và nhà cung cấp và thậm chí chuyển hướng người dùng đến máy chủ độc hại của hacker, với một số gửi qua HTTP không bảo mật, thay vì máy chủ VPN thực sự. Quan trọng hơn, các giao tiếp này thực sự chứa khóa cần thiết để giải mã thông tin.
Video đang HOT
Google đã xác nhận lỗ hổng này cho nhóm bảo mật VPNpro vào tháng trước và quyết định xóa ứng dụng phổ biến này khỏi Play Store vào hôm 7.4. Tuy nhiên, VPNpro cảnh báo rằng hơn 100 triệu người dùng có thể bị đánh cắp thông tin thẻ tín dụng, ảnh và video của họ để rao bán trực tuyến. Chưa hết, các cuộc hội thoại của họ được ghi lại và gửi đến một máy chủ ở một địa điểm bí mật.
Trước đó, VPNpro cũng đã thông báo cho Google về một công ty con của TCL Corporation có đến 24 ứng dụng độc hại trên Play Store. Google sau đó đã xóa tất cả 24 ứng dụng này khỏi cửa hàng của họ.
Nhà phát triển đằng sau SuperVPN là SuperSoftTech – công ty tuyên bố có trụ sở tại Singapore. Nhưng VPNpro cho biết công ty này thực sự có trụ sở tại Trung Quốc. Mặc dù vậy, không có bằng chứng cho thấy nhà phát triển chịu trách nhiệm cho bất kỳ cuộc tấn công hoặc chặn dữ liệu nào, tuy nhiên rủi ro đã được biết đến và công khai khiến nó trở thành một lỗ hổng mở cho người dùng.
Thành Luân
Nhiều ứng dụng di động bí mật kiểm soát người dùng
Cả người dùng cuối và nhà phát triển ứng dụng đều có thể gặp rủi ro nếu có ai đó khai thác những bí mật hiếm người biết trên ứng dụng di động.
Ứng dụng điện thoại di động có thể tồn tại nhiều điều mà không phải người dùng cuối nào cũng nắm rõ
Một nhóm nhà nghiên cứu an ninh mạng gần đây phát hiện ra rằng có một số lượng không nhỏ các ứng dụng điện thoại di động chứa bí mật mã hóa cho phép người khác truy cập dữ liệu riêng tư hoặc chặn nội dung do người dùng cung cấp.
"Phát hiện của nghiên cứu cho thấy các ứng dụng điện thoại di động có thể tồn tại những hành vi tiềm ẩn hoặc có hại mà người dùng cuối không hề biết", Zhiqiang Lin, Giáo sư khoa học máy tính và kỹ thuật tại Đại học Bang Ohio (Mỹ), tác giả chính của nghiên cứu, nói. Theo Techxplore, nghiên cứu này đã được chấp nhận công bố bởi Hội nghị chuyên đề về Bảo mật và Riêng tư (IEEE Symposium on Security and Privacy 2020) dự kiến diễn ra vào tháng 5.2020. Nhưng trước tình hình dịch Covid-19 bùng phát trên toàn cầu, hội nghị sẽ chuyển sang hình thức phát trực tuyến. Kể từ năm 1980, IEEE Symposium on Security and Privacy đã là diễn đàn hàng đầu để trình bày những phát triển về bảo mật máy tính và quyền riêng tư trên thiết bị điện tử, và cũng là nơi tập hợp các nhà nghiên cứu trong lĩnh vực này.
Hơn 12.700 ứng dụng chứa "cửa hậu"
Thông thường các ứng dụng di động tương tác với người dùng bằng cách xử lý và phản hồi dữ liệu đầu vào do người dùng cung cấp. Chẳng hạn, người dùng chỉ cần gõ một số từ hoặc câu nhất định, hoặc nhấp vào một nút hoặc làm động tác trượt trên màn hình, thì ứng dụng sẽ thực hiện nhiều hành động khác nhau. Đối với nghiên cứu này, nhóm nghiên cứu đã đánh giá 150.000 ứng dụng. Cụ thể, họ chọn ra 100.000 ứng dụng phổ biến dựa trên số lượt tải xuống từ cửa hàng Google Play, 20.000 ứng dụng hàng đầu từ một thị trường thay thế và 30.000 ứng dụng được cài đặt sẵn trên điện thoại thông minh Android.
Sau khi xem xét, họ phát hiện ra rằng 12.706 ứng dụng trong tổng số nêu trên, khoảng 8,5%, chứa một thứ mà nhóm nghiên cứu đã dán nhãn "bí mật cửa hậu", cụm từ để chỉ hành vi ẩn giấu trong các ứng dụng chấp nhận một số loại nội dung nhất định để kích hoạt hành vi mà người dùng cuối không biết. Họ còn thấy rằng một số ứng dụng có "mật khẩu chủ" (Master Password) tích hợp, cho phép bất kỳ ai có loại mật khẩu này đều có thể truy cập vào ứng dụng và mọi dữ liệu riêng tư có trong đó. Master Password là một thuật toán được thiết kế để tạo mật khẩu duy nhất theo cách có thể lặp lại. Ngoài ra, có một số ứng dụng tồn tại khóa truy cập bí mật có thể kích hoạt các tùy chọn ẩn.
"Cả người dùng và nhà phát triển ứng dụng đều có khả năng gặp rủi ro nếu một kẻ xấu nào đó có được "bí mật cửa hậu". Trên thực tế, những kẻ tấn công có thể đảo ngược thiết kế kỹ thuật của ứng dụng để khám phá bí mật", Giáo sư Zhiqiang Lin nói. Qingchuan Zhao, trợ lý nghiên cứu tại Đại học Bang Ohio, đồng tác giả chính của nghiên cứu, cho biết các nhà phát triển ứng dụng thường cho rằng kỹ thuật đảo ngược của ứng dụng không phải là mối đe dọa chính đáng. "Một trong những nguyên nhân chính về việc các ứng dụng di động tồn tại "bí mật cửa hậu" là do các nhà phát triển ứng dụng đã đặt nhầm niềm tin. Để thực sự bảo mật ứng dụng, họ cần thực hiện xác nhận dữ liệu đầu vào liên quan đến bảo mật của người dùng và đẩy thông tin riêng tư lên các máy chủ phụ trợ", ông Zhao nói.
Hơn 4.000 ứng dụng kiểm duyệt người dùng
Ngoài "bí mật cửa hậu", nhóm nghiên cứu còn tìm thấy 4.028 ứng dụng, khoảng 2,7% trong tổng số ứng dụng khảo sát, đã chặn nội dung có chứa các từ khóa cụ thể chịu sự kiểm duyệt. Không ngạc nhiên khi các ứng dụng đó có thể hạn chế một số nội dung nhất định, nhưng điều đáng nói ở đây là cách thức chúng hoạt động, đó là xác định cục bộ, cụ thể đối tượng thay vì xem xét trên diện rộng, hoặc trong phạm vi xa.
"Trên nhiều nền tảng ứng dụng, nội dung do người dùng tạo ra có thể được kiểm duyệt hoặc sàng lọc trước khi xuất bản. Một số mạng xã hội như Facebook, Instagram và Tumblr đã giới hạn nội dung người dùng được phép đăng. Nhưng thật không may, điều này có thể tồn tại vấn đề. Ví dụ, mặc dù người dùng biết rằng có một số từ nhất định bị cấm theo chính sách của môt nền tảng nào đó, nhưng họ mơ hồ, không biết rõ từ nào thực sự bị cấm, và kết quả là nội dung bị chặn mà người dùng cuối không hề hiểu tại sao", Giáo sư Zhiqiang Lin cho hay.
Sau khi xem xét các ứng dụng, nhóm nghiên cứu đã phát triển một công cụ nguồn mở gọi là InputScope, với mục đích giúp các nhà phát triển hiểu thêm về điểm yếu trong ứng dụng của họ và để chứng minh rằng quy trình kỹ thuật đảo ngược có thể hoàn toàn tự động.
Phương Anh
Những ứng dụng di động giúp tự học và ôn luyện tiếng Anh tại nhà Những ứng dụng miễn phí dưới đây sẽ giúp bạn có thể tự học và nâng cao kỹ năng tiếng Anh ngay tại nhà, trong bối cảnh các trường học và trung tâm ngoại ngữ đang phải đóng cửa như hiện nay. Một đặc thù của việc học ngoại ngữ, chẳng hạn như tiếng Anh, đó là phải thường xuyên ôn luyện hoặc...
![Tranh cãi clip 2 nhân viên môi trường vào tận nhà "xin" tiền lì xì đầu năm: Thái độ gia chủ gây xôn xao](https://t.vietgiaitri.com/2025/2/1/tranh-cai-clip-2-nhan-vien-moi-truong-vao-tan-nha-xin-tien-li-xi-dau-nam-thai-do-gia-chu-gay-xon-xao-600x432-7e7-7371012-250x180.webp)
![Sự thật ngỡ ngàng người đàn ông chui qua cửa kính taxi kêu cứu trên cao tốc](https://t.vietgiaitri.com/2025/2/2/nguoi-chui-qua-cua-taxi-tren-cao-toc-tphcm-trung-luong-co-tam-ly-bat-on-600x432-245-7372360-250x180.webp)
![Ca sĩ Lynda Trang Đài bị bắt ở Mỹ vì tội trộm cắp](https://t.vietgiaitri.com/2025/2/2/ca-si-lynda-trang-dai-bi-bat-o-my-vi-toi-trom-cap-600x432-460-7372027-250x180.webp)
![Lọ Lem nhún nhảy khoe sắc vóc đầu năm, "slay" cỡ nào mà 4 triệu người dính cứng ngắc?](https://t.vietgiaitri.com/2025/2/1/lo-lem-nhun-nhay-khoe-sac-voc-dau-nam-slay-co-nao-ma-4-trieu-nguoi-dinh-cung-ngac-600x432-78e-7370995-250x180.webp)
![Clip em bé thất thần khi nộp tiền lì xì cho mẹ khiến dân mạng cười lăn](https://t.vietgiaitri.com/2025/2/1/clip-em-be-that-than-khi-nop-tien-li-xi-cho-me-khien-dan-mang-cuoi-lan-600x432-b13-7371080-250x180.webp)
![Bất lực nhìn bóng mẹ rời xa, tiếng khóc xé lòng trong đêm cùng câu nói của bé gái khiến ai cũng nhói lòng](https://t.vietgiaitri.com/2025/2/2/bat-luc-nhin-bong-me-roi-xa-tieng-khoc-xe-long-trong-dem-cung-cau-noi-cua-be-gai-khien-ai-cung-nhoi-long-600x432-9a0-7372058-250x180.webp)
![1 Anh Trai "cướp dâu" Tiểu Vy khỏi tay Quốc Anh giữa thanh thiên bạch nhật khiến Trấn Thành bất bình](https://t.vietgiaitri.com/2025/2/1/1-anh-trai-cuop-dau-tieu-vy-khoi-tay-quoc-anh-giua-thanh-thien-bach-nhat-khien-tran-thanh-bat-binh-600x432-565-7371005-250x180.webp)
![Thấy con dâu đi làm xa vừa về đến cổng, mẹ chồng có phản ứng khiến ai cũng "đứng hình"](https://t.vietgiaitri.com/2025/2/1/thay-con-dau-di-lam-xa-vua-ve-den-cong-me-chong-co-phan-ung-khien-ai-cung-dung-hinh-600x432-676-7371048-250x180.webp)
![Team qua đường "tóm dính" cặp chị - em Vbiz ở sân bay, đưa nhau về ra mắt gia đình hậu hẹn hò bí mật?](https://t.vietgiaitri.com/2025/2/1/team-qua-duong-tom-dinh-cap-chi-em-vbiz-o-san-bay-dua-nhau-ve-ra-mat-gia-dinh-hau-hen-ho-bi-mat-600x432-043-7370997-250x180.webp)
![Đoạn video vỏn vẹn 20 giây từ camera của một gia đình lúc 4 giờ sáng khiến ai cũng phải bật khóc: Nhân vật chính lại là người không hề xuất hiện](https://t.vietgiaitri.com/2025/2/2/doan-video-von-ven-20-giay-tu-camera-cua-mot-gia-dinh-luc-4-gio-sang-khien-ai-cung-phai-bat-khoc-nhan-vat-chinh-lai-la-nguoi-kho-600x432-8f2-7372178-250x180.webp)
![Bảo Anh gọi 1 Anh Trai là "thợ đụng", từng cùng tham gia band nhạc giao lưu Việt - Ấn rồi tan rã ngay lập tức](https://t.vietgiaitri.com/2025/2/1/bao-anh-goi-1-anh-trai-la-tho-dung-tung-cung-tham-gia-band-nhac-giao-luu-viet-an-roi-tan-ra-ngay-lap-tuc-600x432-242-7371117-250x180.webp)
Tin đang nóng
Tin mới nhất
![Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut](https://t.vietgiaitri.com/2024/1/6/nang-cao-nang-caova-bien-doi-hinh-anh-cua-ban-bang-trinh-chinh-sua-video-truc-tuyen-capcut-600x432-274-7075705-250x180.jpg)
Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut
![Cách đăng Facebook để có nhiều lượt thích và chia sẻ](https://t.vietgiaitri.com/2022/12/7/cach-dang-facebook-de-co-nhieu-luot-thich-va-chia-se-600x432-62c-6804125-250x180.jpg)
Cách đăng Facebook để có nhiều lượt thích và chia sẻ
![Thêm nhiều bang của Mỹ cấm TikTok](https://t.vietgiaitri.com/2022/12/7/them-nhieu-bang-cua-my-cam-tiktok-600x432-622-6804122-250x180.jpg)
Thêm nhiều bang của Mỹ cấm TikTok
![Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng](https://t.vietgiaitri.com/2022/12/7/microsoft-cam-khai-thac-tien-dien-tu-tren-cac-dich-vu-dam-may-de-bao-ve-khach-hang-600x432-870-6804114-250x180.jpg)
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng
![Facebook trấn áp hàng loạt công ty phần mềm gián điệp](https://t.vietgiaitri.com/2022/12/7/facebook-tran-ap-hang-loat-cong-ty-phan-mem-gian-diep-600x432-a41-6804110-250x180.jpg)
Facebook trấn áp hàng loạt công ty phần mềm gián điệp
![Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô](https://t.vietgiaitri.com/2022/12/7/meta-doi-mat-cao-buoc-vi-pham-cac-quy-tac-chong-doc-quyen-voi-muc-phat-118-ty-do-600x432-18f-6804106-250x180.jpg)
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô
![Không cần thăm dò, Musk nên sớm từ chức CEO Twitter](https://t.vietgiaitri.com/2022/12/7/khong-can-tham-do-musk-nen-som-tu-chuc-ceo-twitter-600x432-dd7-6804086-250x180.jpg)
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter
![Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'](https://t.vietgiaitri.com/2022/12/7/dai-ly-viet-nhap-iphone-14-kieu-bia-kem-lac-600x432-5eb-6804078-250x180.jpg)
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'
![Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế](https://t.vietgiaitri.com/2022/12/7/khai-truong-he-thong-ve-dien-tu-va-dich-vu-trai-nghiem-thuc-te-ao-xr-tai-quan-the-di-tich-co-do-hue-600x432-e68-6804057-250x180.jpg)
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế
!['Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple](https://t.vietgiaitri.com/2022/12/7/do-khoc-do-cuoi-voi-tinh-nang-tro-giup-nguoi-bi-tai-nan-oto-cua-apple-600x432-c5d-6804051-250x180.jpg)
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple
![Xiaomi sa thải hàng nghìn nhân sự](https://t.vietgiaitri.com/2022/12/7/xiaomi-sa-thai-hang-nghin-nhan-su-600x432-fd5-6804032-250x180.jpg)
Xiaomi sa thải hàng nghìn nhân sự
![Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023](https://t.vietgiaitri.com/2022/12/7/apple-se-bat-dau-san-xuat-macbook-tai-viet-nam-vao-giua-nam-2023-600x432-137-6804027-250x180.jpg)
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023
Có thể bạn quan tâm
![Đi về miền có nắng - Tập 18: Phong chăm sóc mẹ con Dương nhiệt tình khi đi du Xuân cùng công ty](https://t.vietgiaitri.com/2025/2/2/di-ve-mien-co-nang-tap-18-phong-cham-soc-me-con-duong-nhiet-tinh-khi-di-du-xuan-cung-cong-ty-600x432-32b-7372664-250x180.webp)
Đi về miền có nắng - Tập 18: Phong chăm sóc mẹ con Dương nhiệt tình khi đi du Xuân cùng công ty
Phim việt
12:35:38 06/02/2025![Nhật Bản sẽ tăng cường hạ tầng cấp thoát nước sau vụ sập đường](https://t.vietgiaitri.com/2025/2/2/nhat-ban-se-tang-cuong-ha-tang-cap-thoat-nuoc-sau-vu-sap-duong-600x432-83b-7372653-250x180.webp)
Nhật Bản sẽ tăng cường hạ tầng cấp thoát nước sau vụ sập đường
Thế giới
12:34:14 06/02/2025![Khởi tố 2 đối tượng cướp giật tại hiệu vàng Hùng Vượng](https://t.vietgiaitri.com/2025/2/2/khoi-to-2-doi-tuong-cuop-giat-tai-hieu-vang-hung-vuong-600x432-2d5-7372665-250x180.webp)
Khởi tố 2 đối tượng cướp giật tại hiệu vàng Hùng Vượng
Pháp luật
12:28:31 06/02/2025![Quảng Nam: Một xã có tới 43 trẻ sốt phát ban nghi sởi](https://t.vietgiaitri.com/2025/2/2/bat-giu-doi-tuong-phong-hoa-tai-san-bay-o-rome-600x432-23b-7372651-250x180.webp)
Quảng Nam: Một xã có tới 43 trẻ sốt phát ban nghi sởi
Sức khỏe
11:38:54 06/02/2025![Rộ hình ảnh nhiều vết tiêm bất thường trên tay Từ Hy Viên khi qua đời, cái chết nghi có uẩn khúc](https://t.vietgiaitri.com/2025/2/2/ro-hinh-anh-nhieu-vet-tiem-bat-thuong-tren-tay-tu-hy-vien-khi-qua-doi-cai-chet-nghi-co-uan-khuc-600x432-356-7372646-250x180.webp)
Rộ hình ảnh nhiều vết tiêm bất thường trên tay Từ Hy Viên khi qua đời, cái chết nghi có uẩn khúc
Sao châu á
11:27:45 06/02/2025![Được vía Thần Tài, 4 con giáp mở cửa gặp quý nhân, tài lộc ùn ùn kéo đến](https://t.vietgiaitri.com/2025/2/2/duoc-via-than-tai-4-con-giap-mo-cua-gap-quy-nhan-tai-loc-un-un-keo-den-600x432-dd5-7372640-250x180.webp)
Được vía Thần Tài, 4 con giáp mở cửa gặp quý nhân, tài lộc ùn ùn kéo đến
Trắc nghiệm
11:24:01 06/02/2025![Phản ứng của Bằng Kiều khi nghe Quốc Thiên nói Duy Khánh là người giả tạo](https://t.vietgiaitri.com/2025/2/2/phan-ung-cua-bang-kieu-khi-nghe-quoc-thien-noi-duy-khanh-la-nguoi-gia-tao-600x432-397-7372642-250x180.webp)
Phản ứng của Bằng Kiều khi nghe Quốc Thiên nói Duy Khánh là người giả tạo
Sao việt
11:23:43 06/02/2025![Phim Hàn chiếm top 1 toàn cầu: Tuyệt phẩm được cả cõi mạng tung hô, nam chính "mỏ hỗn" siêu giàu ai cũng si mê](https://t.vietgiaitri.com/2025/2/2/phim-han-chiem-top-1-toan-cau-tuyet-pham-duoc-ca-coi-mang-tung-ho-nam-chinh-mo-hon-sieu-giau-ai-cung-si-me-600x432-4f9-7372453-250x180.webp)
Phim Hàn chiếm top 1 toàn cầu: Tuyệt phẩm được cả cõi mạng tung hô, nam chính "mỏ hỗn" siêu giàu ai cũng si mê
Phim châu á
11:20:59 06/02/2025![Vừa đầu năm, Văn Toàn bất lực vì "bị cắm sừng"](https://t.vietgiaitri.com/2025/2/2/vua-dau-nam-van-toan-bat-luc-vi-bi-cam-sung-600x432-37b-7372634-250x180.webp)
Vừa đầu năm, Văn Toàn bất lực vì "bị cắm sừng"
Sao thể thao
11:07:44 06/02/2025![Hơn 2,8 tỷ đồng quay lại với chủ sau 8 tháng bị bỏ quên ở bãi đỗ xe](https://t.vietgiaitri.com/2025/2/2/hon-28-ty-dong-quay-lai-voi-chu-sau-8-thang-bi-bo-quen-o-bai-do-xe-600x432-9d1-7372425-250x180.webp)
Hơn 2,8 tỷ đồng quay lại với chủ sau 8 tháng bị bỏ quên ở bãi đỗ xe
Lạ vui
11:04:51 06/02/2025![Bom tấn zombie mang tính biểu tượng bất ngờ sale sập sàn, xuống mức thấp nhất lịch sử cho game thủ](https://t.vietgiaitri.com/2025/2/2/bom-tan-zombie-mang-tinh-bieu-tuong-bat-ngo-sale-sap-san-xuong-muc-thap-nhat-lich-su-cho-game-thu-600x432-43f-7372411-250x180.webp)