43% người dùng ‘đồng ý’ cho tin tặc truy cập dữ liệu cá nhân
Theo nghiên cứu mới nhất từ Kaspersky, có đến 63% người dùng không đọc thỏa thuận sử dụng và 43% người dùng đánh dấu vào đồng ý tất cả yêu cầu truy cập dữ liệu khi cài đặt ứng dụng mới.
Điều này được là vô cùng nguy hiểm bởi chính người dùng đã tự tay ‘cõng rắn cắn gà nhà’.
Hãng bảo mật Kaspersky Việt Nam ngày 26/7 cho biết các chuyên gia từ Kaspersky đã phát hiện một ứng dụng FaceApp giả mạo được sử dụng để tiêm mã độc vào thiết bị của người dùng.
Theo đó, một ứng dụng giả mạo được tạo ra để đánh lừa người dùng, khiến họ nghĩ rằng đây là phiên bản chính thức của Face App. Trên thực tế, ứng dụng giả mạo này khiến thiết bị di động của nạn nhân bị nhiễm mã độc với các thành phần của một phần mềm quảng cáo mang tên MobiDash. Khi ứng dụng từ những nguồn không chính thức được tải xuống cài đặt, chúng sẽ báo lỗi giả và được gỡ bỏ ngay sau đó. Tiếp theo, một thành phần độc hại trong ứng dụng sẽ được cài cắm kín đáo và bắt đầu hiển thị quảng cáo trên thiết bị của người dùng.
43% người dùng “đồng ý” cho tin tặc truy cập dữ liệu cá nhân
Tin tặc đứng sau MobiDash thường ẩn mô-đun phần mềm quảng cáo của họ dưới vỏ bọc những ứng dụng và dịch vụ phổ biến. Chỉ trong hai ngày, đã khoảng 500 người dùng đã gặp sự cố này và có gần 800 mô-đun khác nhau đã được xác định.
Theo ông Yeo Siang Tiong, Tổng giám đốc Kaspersky khu vực Đông Nam Á cho biết hiện tại, việc một ứng dụng được bàn tán rất nhiều trên mạng xã hội và trở thành hiện tượng đang diễn ra rất thường xuyên. Khi đó, người dùng dễ bị cuốn hút bởi một xu hướng có tính giải trí và hợp thời đại như hiện nay.
Tuy nhiên, để bắt kịp một “trend” (hiện tượng mạng), đa số người dùng thường không kiểm soát hành vi của mình mà chỉ muốn trải nghiệm ứng dụng càng nhanh càng tốt. Họ liên tục bỏ qua các thỏa thuận sử dụng và lập tức nhấn nút đồng ý để trải nghiệm ngay lập tức.
Video đang HOT
Nghiên cưútừ Kaspersky cho thấy 63% người dùng không đọc thỏa thuận sử dụng và 43% người dùng đánh dấu vào tất cả yêu cầu truy cập dữ liệu khi cài đặt ứng dụng mới. Mặc dù cuộc khảo sát này đã được thực hiện ba năm trước, nhưng Kaspersky tin rằng những con số này vẫn thể hiện chính xác thói quen kỹ thuật số của người dùng hiện nay.
Về cơ bản, việc tham gia các thử thách trực tuyến hay cài đặt ứng dụng mới sẽ không gây hại. Sự nguy hiểm nằm ở chỗ người dùng dễ dàng cấp quyền cho các ứng dụng được truy cập vô hạn vào danh bạ, hình ảnh, tin nhắn riêng tư,. v.v. Việc này cho phép các đơn vị sản xuất ứng dụng có thể truy cập vào những dữ liệu nhạy cảm một cách hợp pháp. Khi dữ liệu nhạy cảm bị hack hoặc sử dụng sai mục đích, các ứng dụng có thể xuất hiện lỗ hổng mà tin tặc lợi dụng khai thác để phát tán mã độc.
Đây là tình huống mà Kaspersky không bao giờ muốn xảy ra. Chúng tôi khuyên người dùng luôn cẩn thận và đề cao cảnh giác khi trực tuyến. Người dùng có thể áp dụng những cách sau để giảm thiểu khả năng bị tấn công mạng:
- Chỉ tải xuống ứng dụng từ những nguồn đáng tin cậy. Đọc đánh giá và xếp hạng của các ứng dụng trước khi tải về
- Xem xét và lựa chọn kỹ lưỡng những ứng dụng trước khi cài đặt lên thiết bị
-Đọc kỹ thỏa thuận sử dụng trước khi cấp phép quyền truy cập. Chú ý đến những quyền mà ứng dụng của bạn yêu cầu truy cập
- Tránh việc nhấp chuột theo quán tính với các yêu cầu khi cài đặt ứng dụng
- Ngoài ra, người dùng nên cài đặt giải pháp bảo mật trên thiết bị của mình.
Theo Doanh Nghiệp
Chuyên gia bảo mật nói gì về ứng dụng FaceApp?
Nghiên cứu của Kaspersky cho thấy 63% người dùng không đọc thỏa thuận sử dụng và 43% người dùng thoải mái cấp quyền truy cập cho ứng dụng khi cài đặt.
AUDIO BÀI VIẾT
Theo thống kê của Sensor Tower, chỉ tính riêng từ ngày 10-7-2019 đến nay FaceApp đã có hơn 13 triệu lượt tải về. Về cơ bản, ứng dụng sẽ sử dụng trí thông minh nhân tạo để xử lý hình ảnh, biến khuôn mặt của bạn từ già thành trẻ, trai thành gái và ngược lại.
Khi FaceApp bỗng nhiên nổi tiếng bất thường, chính quyền đã bắt đầu có những lo ngại liên quan đến quyền riêng tư. Theo trang CNN, Thượng nghị sĩ Chuck Schumer (Mỹ) đã gửi một bức thư đến Cục Điều tra Liên bang (FBI) và Ủy ban Thương mại Liên bang (FTC) để bày tỏ lo ngại về việc chính phủ Nga có khả năng truy cập dữ liệu của người dùng được tải lên.
Ông Yeo Siang Tiong, Tổng giám đốc Kaspersky khu vực Đông Nam Á cho biết: "Việc một ứng dụng được bàn tán nhiều trên mạng xã hội và trở thành hiện tượng là khá phổ biến. Đặc biệt là ở thời đại mà người dùng dễ bị cuốn hút bởi một xu hướng có tính giải trí".
Trạng thái FOMO hoặc Fear of Missing Out (lo sợ bị bỏ lỡ) có thể làm xao lãng những thói quen bảo mật cơ bản, ví dụ như không đọc kỹ thông tin và cấp quyền cho ứng dụng. Nghiên cứu của Kaspersky cho thấy 63% người dùng không đọc thỏa thuận sử dụng và 43% người dùng thoải mái cấp quyền truy cập cho ứng dụng khi cài đặt.
Về cơ bản, việc cấp quyền lung tung có thể khiến bạn bị thu thập danh bạ, hình ảnh, tin nhắn riêng tư... và các đơn vị sản xuất ứng dụng có thể bán lại cho các bên thứ ba hoặc sử dụng vào những mục đích sai trái.
Để hạn chế tình trạng trên, bạn nên thực hiện một số điều sau đây:
- Chỉ tải xuống ứng dụng từ những nguồn đáng tin cậy, đọc đánh giá và xếp hạng của ứng dụng trước khi tải về
- Xem xét và lựa chọn kỹ những ứng dụng trước khi cài đặt lên thiết bị
- Đọc kỹ thỏa thuận sử dụng trước khi cấp quyền truy cập
- Tránh việc nhấp chuột theo quán tính với các yêu cầu khi cài đặt ứng dụng
- Cài đặt thêm các giải pháp bảo mật trên thiết bị
Bên cạnh đó, các chuyên gia Kaspersky cũng phát hiện ứng dụng FaceApp giả mạo, được sử dụng để chèn mã độc vào điện thoại của người dùng. Cụ thể, khi xâm nhập thành công, chúng sẽ bắt đầu hiển thị quảng cáo trên điện thoại.
Giả mạo các ứng dụng phổ biến là một trong những chiêu trò thường được tin tặc sử dụng để tấn công người dùng, trước đây tình trạng này cũng từng xảy ra với các ứng dụng như Pokemon GO...
Theo kỷ nguyên số
Cảnh báo ứng dụng giả mạo FaceApp có mã độc Một ứng dụng giả mạo phần mềm FaceApp (xuất hiện tràn lan những ngày qua) có chứa mã độc nguy hiểm đang tấn công người dùng điện thoại di động. Nhiều ứng dụng giả mạo FaceApp có chứa mã độc để tấn công người dùng hết sức nguy hiểm Hãng bảo mật Kaspersky Việt Nam ngày 26-7 cho biết các chuyên gia từ...