Công cụ gián điệp của Israel có thể âm thầm thu thập tất cả dữ liệu iCloud cho người dùng
Apple đang phải đối mặt với một mối đe dọa lớn về vấn đề bảo mật, sau những phát triển trong công cụ phần mềm gián điệp / giám sát được bán bởi công ty NSO Group của Israel.
Theo báo cáo từ Financial Times, phần mềm điện thoại Pegasus giờ đây không chỉ thu thập dữ liệu từ bộ lưu trữ trên máy của người dùng, mà còn tất cả dữ liệu được lưu trữ trên bộ nhớ đám mây.
Theo trang 9to5mac, lỗ hỗng này chủ yếu ảnh hưởng đến iPhone và iCloud của Apple cũng như điện thoại Google Android và thậm chí các ứng dụng của bên thứ ba được cài đặt trên điện thoại giao tiếp qua các kết nối được mã hóa và bảo mật của Drake.
Phần mềm gián điệp của NSO Group được cho là chỉ bán cho các chính phủ để hỗ trợ điều tra tội phạm, nhưng có những lo ngại rằng phần mềm gián điệp Pegasus này có thể bị lạm dụng cho mục đích xấu, ngay cả từ những người đứng đầu tại một quốc gia.
Phiên bản mới của phần mềm Pegasus được cho là có thể chụp và sao chép mã thông báo xác thực được sử dụng cho các dịch vụ như iCloud. Sau đó, về cơ bản, nó có thể tạo ra một cuộc tấn công xen giữa (Man-in-the-Middle), giả mạo là thiết bị của người dùng và tải xuống bất kỳ dữ liệu nào được lưu trên máy chủ gốc bằng cách gửi đi các yêu cầu y như một chiếc điện thoại bình thường.
Nó có thể mạo danh thông tin đăng nhập Facebook của người dùng và tải xuống lịch sử vị trí hoặc lấy tin nhắn được lưu trữ trong iCloud chẳng hạn. Quá trình này được diễn ra âm thầm và không yêu cầu xác thực 2 bước hoặc bất kỳ loại email cảnh báo nào được gửi đi, trái ngược với những gì mà người dùng vẫn đang phải thực hiện khi đăng nhập trên một thiết bị mới.
Video đang HOT
Trong một tuyên bố với Financial Times, Apple đã không phủ nhận rằng một công cụ như vậy có thể tồn tại. Họ nói rằng, vẫn sẽ tồn tại một số công cụ đắt tiền có thể thực hiện các cuộc tấn công nhắm mục tiêu vào một số lượng thiết bị rất nhỏ, tuy nhiên công ty tin rằng chúng sẽ không hữu ích cho các cuộc tấn công rộng rãi vào một lượng người dùng lớn.
Theo FPT Shop
Sự thật về ứng dụng xem gương mặt bạn khi về già FaceApp, thu thập dữ liệu cá nhân như các ứng dụng khác?
Thực chất, ứng dụng xem gương mặt bạn khi về già FaceApp sẽ truy cập bao nhiêu bức ảnh của bạn? Nhiều ứng dụng khác cũng thu thập dữ liệu cá nhân người dùng.
Nhưng điều quan trọng cần cẩn thận với FaceApp là nó không xử lý dữ liệu ngay trên smartphone mà xử lý trên mây.
Ứng dụng xem gương mặt bạn khi về già FaceApp sẽ truy cập bao nhiêu bức ảnh của bạn?
Trước hết, một bức ảnh hay một cái nhìn về khuôn mặt bạn lúc về già, có đáng giá để bạn đánh đổi sự riêng tư hiện tại không? FaceApp, ứng dụng xem gương mặt bạn khi về già, đang dấy lên nhiều tranh cãi về việc ứng dụng smartphone này sử dụng trí tuệ nhân tạo để chuyển đổi khuôn mặt hiện tại của bạn thành một khuôn mặt trẻ hơn hoặc già hơn.
Mối lo ngại và tranh cãi nổi lên. Trên iPhone, FaceApp sẽ có thể xem và tải tất cả các bức ảnh của bạn, bao gồm ảnh chụp màn hình với những thông tin nhạy cảm về cá nhân bạn, hay những bức ảnh từ thời trẻ con của bạn, và tên các ngôi trường bạn đã học. Nghĩa là, FaceApp lấy rất nhiều thông tin cá nhân và hình ảnh của bạn.
Lại có những người cho rằng đâu chỉ FaceApp, ứng dụng nào cũng thu thập thông tin cá nhân người dùng, ngay cả Facebook hay Google. Tuy vậy, vẫn cần cân nhắc trước khi tải xuống ứng dụng mới.
Ngay cả các ứng dụng lớn, chính thống cũng thường xuyên thu thập dữ liệu người dùng. Nhưng nhiều ứng dụng thời thượng hiện tại lại "có tội" khai thác dữ liệu người dùng là mục đích chính.
Đối với FaceApp, ứng dụng chỉ lấy một bức ảnh nếu bạn chọn nó một cách cụ thể để xem sự thay đổi khuôn mặt của bạn khi già hay trẻ, nhà nghiên cứu bảo mật và Giám đốc điều hành của Guardian Firewall, Will Strafach cho biết.
Sự nhầm lẫn, bối rối đến từ một tính năng trên iPhone, hiển thị toàn bộ thư viện ảnh của bạn trong ứng dụng. Đây là một tính năng của Apple cho phép bạn chọn một ảnh cụ thể, nhưng không cung cấp cho ứng dụng toàn quyền truy cập vào thư viện, mặc dù nó có thể xuất hiện theo cách đó, khiến người dùng bối rối.
Bạn có tùy chọn cho phép FaceApp truy cập vào toàn bộ thư viện ảnh của mình, nhưng ngay cả khi đó, không có bằng chứng nào cho thấy ứng dụng làm bạn già đi này đang tải lên bất cứ thứ gì ngoài bức ảnh được chọn.
"Tôi luôn tìm hiểu về những lo ngại quyền riêng tư", Strafach, người sử dụng một công cụ phân tích mạng để theo dõi những gì đang xảy ra. "Khi nó không xảy ra, nó không xảy ra."
FaceApp cũng có trên Android, nhưng smartphone Android đó không truy cập vào thư viện ảnh như trên iPhone.
Điều đó không có nghĩa là ứng dụng không có vấn đề gì, Strafach nói.
Ngoài những thứ khác, ảnh được gửi lên đám mây để xử lý ở cả phiên bản FaceApp trên iPhone và Android, khiến chúng rất dễ bị hack và gặp các vấn đề khác. FaceApp không nói rõ ràng với người dùng rằng các bức ảnh đang được gửi lên đám mây. Một số ứng dụng cố gắng hạn chế khả năng bị hack, bằng cách tự xử lý trên thiết bị chứ không phải trên đám mây.
Chính sách bảo mật của FaceApp cũng cho biết họ đang sử dụng dữ liệu từ ứng dụng để nhắm đến các quảng cáo mục tiêu và để phát triển các sản phẩm, tính năng mới. Họ nói rằng họ không bán dữ liệu cho bên thứ ba, nhưng lại liệt kê nhiều trường hợp ngoại lệ, bao gồm việc cho phép ứng dụng chia sẻ dữ liệu sau khi xóa thông tin nhận dạng người dùng.
FaceApp được công ty Wireless Lab của Nga phát triển. Ứng dụng này cũng cho phép mọi người thay đổi giới tính của họ hoặc thêm tóc trên khuôn mặt hoặc trang điểm.
Wireless Lab nói với trang tin công nghệ TechCrunch rằng họ có thể lưu trữ ảnh của người dùng trên đám mây, nhưng "hầu hết" sẽ bị xóa sau 48 giờ. Họ cho biết không chuyển dữ liệu người dùng đến Nga. Họ cũng nói rằng người dùng có thể yêu cầu xóa dữ liệu của họ.
Ngay cả với những lời thừa nhận đó, Strafach kêu gọi mọi người cần thận trọng với FaceApp. Ông nói rằng ứng dụng này xử lý ảnh trên đám mây chứ không phải trên điện thoại.
"Điểm mấu chốt là họ xử lý những dữ liệu nhạy cảm của người dùng một cách ung dung trên đám mây, và điều đó không ổn tí nào", ông nói.
Theo ITC News
FaceApp bị cảnh báo, dân mạng thế giới vẫn tải về ầm ầm Lượt tải của ứng dụng FaceApp đã tăng hơn 500% chỉ trong vòng 6 ngày. Theo dữ liệu từ công ty phân tích Apptopia, lượt tải xuống của ứng dụng FaceApp trên App Store ở Mỹ đã tăng 561% trong vòng 30 ngày qua. Mức tăng trưởng mạnh nhất bắt đầu từ ngày 12/7. Trong khi đó tại Anh, ứng dụng FaceApp được...