Hacker có thể tiếp cận 1,7 triệu password và ảnh nude qua ứng dụng Android

Google Play có nhiều ứng dụng được tiếp thị cho các cặp đôi hoặc phụ huynh muốn theo dõi người thân yêu.

Trang Forbes cho biết, một số ứng dụng thường được dùng trong các mối quan hệ lạm dụng, và điện thoại của nạn nhân bị kẻ lạm dụng lấy để cài đặt ứng dụng mà không hay biết.

Một lượng lớn các ứng dụng chứa nhiều lỗ hổng cơ bản có thể cho phép bất cứ ai đăng nhập và theo dõi điện thoại có chạy phần mềm ứng dụng đó.

Hacker có thể tiếp cận 1,7 triệu password và ảnh nude qua ứng dụng Android - Hình 1

Ảnh: AFP/Getty Images

Ví dụ đáng lo ngại nhất là ứng dụng Couple Vow làm lộ 1,7 triệu mật khẩu của người dùng, hoàn toàn không được bảo mật và lộ dưới dạng văn bản thuần túy.

Video đang HOT

Bất cứ ai có quyền truy cập vào tài khoản sẽ có địa điểm, văn bản và dữ liệu cuộc gọi của người đang bị gián điệp. Toàn bộ nội dụng được gửi qua tính năng nhắn tin của ứng dụng.

Một lỗ hổng khác trên dữ liệu của ứng dụng này còn có nghĩa là tin tặc (may mắn thay, trong trường hợp này là người thân của nạn nhân) có thể truy cập toàn bộ dữ liệu của 1,7 triệu người dùng trong các nhóm thông tin. Một số trường hợp, dữ liệu còn bao gồm cả ảnh khỏa thân.

Lỗ hổng được các nhà nghiên cứu thuộc viện Fraunhofer về công nghệ thông tin bảo mật ở Đức phát hiện. Họ công bố phát hiện này tại hội nghị về tấn công mạng DEF CON diễn ra ở Las Vegas (Mỹ) cuối tuần trước.

Điểm yếu của Couple Vow rất sơ đẳng. Tất cả những gì các nhà nghiên cứu phải làm là yêu cầu dữ liệu từ máy chủ ứng dụng, sử dụng yêu cầu gọi là GET. Không cần đăng nhập tên người dùng hay mật khẩu. Tất cả thông tin đăng nhập của người dùng được để hoàn toàn không mã hóa, và bất cứ ai có kết nối internet đều có thể đọc.

“Bạn thậm chí không cần tấn công máy chủ. Một yêu cầu GET đã đủ để bạn mất toàn bộ dữ liệu vì không có bất kỳ hoạt động xác thực nào cả”, nhà nghiên cứu bảo mật Siegfried Rasthofer cho biết.

Một lỗ hổng khác trong ứng dụng cho phép các nhà nghiên cứu tiếp cận với hình ảnh, lấy ra 9 ảnh mỗi lần. Khi họ cố gắng xem xét liệu hình ảnh có bị khai thác bởi lỗ hổng hay không, họ tìm thấy các bức ảnh khác, trong đó có ảnh nude. Các nhà nghiên cứu thực tế không tải xuống hình ảnh nào, và chúng là các bức ảnh được lưu trữ trong trình duyệt.

Các nhà phát triển ứng dụng Couple Vow chưa trả lời yêu cầu bình luận. 18 ứng dụng theo dõi khác với tổng cộng hàng triệu người dùng cũng được Rasthofer cùng đồng nghiệp Stephan Huber và Steven Arzt xem xét hồi năm ngoái. Tất cả các điểm yếu đều có thể được dùng để truy cập tài khoản, bao gồm cả việc bỏ qua đăng nhập và liên lạc không được bảo vệ.

Các hãng phần mềm theo dõi tiêu dùng bị tấn công bởi nhiều tin tặc ít có chủ ý trong năm 2017. Đơn cử, FlexiSpy của Thái Lan và Retina-X của Mỹ bị tin tặc tấn công hồi năm ngoái.

Một số nhà phát triển ứng dụng đáp lại lời cảnh báo của ông Rasthofer, song nhiều ứng dụng khác vẫn còn online và dễ bị lạm dụng, trong đó có Couple Vow. Nhà nghiên cứu Rasthofer chỉ trích phản ứng của Google trước phát hiện của nhóm ông: “Việc liên lạc với Google không suôn sẻ. Họ chậm chạp và chúng tôi phải thúc giục họ. Có lẽ vì lỗ hổng này không ảnh hưởng trực tiếp đến Google”.

Theo Tri Thuc Tre

Android Messages: Nhắn tin từ trình duyệt chưa bao giờ đơn giản đến vậy

Mặc dù vậy, sản phẩm vẫn có giới hạn nhất định phụ thuộc vào việc ứng dụng Messages trên Android có được cập nhật hay không.

Thông tin về việc Google mở rộng dịch vụ Android Messages và thiết lập cổng giao tiếp trên web và trang web của nó đã xuất hiện được một thời gian nhưng giờ đây công ty mới chính thức công bố nền tảng mới này.

Android Messages: Nhắn tin từ trình duyệt chưa bao giờ đơn giản đến vậy - Hình 1

Android Messages sẽ được cập nhật từ phía máy chủ Google.

Android Messages cho web dường như hoạt động giống như với cổng web của WhatsApp, nơi người dùng có thể điều hướng đến trang web, sau đó quét mã QR bằng điện thoại của mình để thiết lập kết nối. Đáng buồn, tùy chọn trong ứng dụng để quét mã QR đó vẫn đang trong quá trình được triển khai cho người dùng.

Báo cáo cho biết, bản cập nhật cho ứng dụng Android là sự thay đổi phía máy chủ cho Google, vì vậy nếu thiết bị đang sử dụng phiên bản 3.3.043 của Android Messages sẽ được hưởng lợi. Không dừng lại ở đó, bạn cũng phải chờ Google bật công tắc cấp phép thiết bị của mình trước khi có thể sử dụng cổng nhắn tin trên web.

Android Messages: Nhắn tin từ trình duyệt chưa bao giờ đơn giản đến vậy - Hình 2

Android Messages 3.3.043 sẽ chứa tính năng cập nhật này.

Khi ở trong giao diện Android Messages, bạn sẽ có các tùy chọn cho chế độ tối, thông báo trong trình duyệt, biểu tượng cảm xúc, nhãn dán và thậm chí cả shortcut. Cổng thông tin web của Android Messages sẽ hoạt động trên tất cả các trình duyệt chính, bao gồm Chrome, Firefox, Edge, IE, Safari và Opera. Bạn có thể quyết định xem có muốn trình duyệt nhớ mình hay không nếu muốn tăng cường bảo mật.

Theo Danviet.vn

Bạn thấy bài viết này có hữu ích không?
Không

Tin liên quan

Tiêu điểm

Apple chuẩn bị tung iPhone 'khác biệt nhất lịch sử'Apple chuẩn bị tung iPhone 'khác biệt nhất lịch sử'
hôm qua
Apple sẽ sử dụng AI để quản lý pin trên iPhoneApple sẽ sử dụng AI để quản lý pin trên iPhone
hôm qua
Top 4 camera Tapo ngoài trời bền đẹp, chất lượng caoTop 4 camera Tapo ngoài trời bền đẹp, chất lượng cao
hôm qua
Tin tặc dùng AI để dò mật khẩu người dùngTin tặc dùng AI để dò mật khẩu người dùng
hôm qua
Netflix 'lột xác' giao diện sau 12 nămNetflix 'lột xác' giao diện sau 12 năm
14 giờ trước
Ra mắt dòng mô hình AI mạnh nhất dành cho người viết phần mềmRa mắt dòng mô hình AI mạnh nhất dành cho người viết phần mềm
hôm qua
Cuộc đua AI làm video thu hút giới khởi nghiệp, còn các nghệ sĩ lo lắngCuộc đua AI làm video thu hút giới khởi nghiệp, còn các nghệ sĩ lo lắng
16 giờ trước
Doanh nghiệp Việt Nam 'hứng' tới 40% số cuộc tấn công mật khẩu nhắm vào khu vựcDoanh nghiệp Việt Nam 'hứng' tới 40% số cuộc tấn công mật khẩu nhắm vào khu vực
16 giờ trước

Tin đang nóng

Đặc điểm nhận dạng nghi phạm sát hại Tổ trưởng an ninh trật tự cơ sởĐặc điểm nhận dạng nghi phạm sát hại Tổ trưởng an ninh trật tự cơ sở
6 giờ trước
Trịnh Sảng đã sinh con cho "sugar daddy", được đại gia lừa đảo "thưởng nóng" biệt thự và xe sang?Trịnh Sảng đã sinh con cho "sugar daddy", được đại gia lừa đảo "thưởng nóng" biệt thự và xe sang?
4 giờ trước
Thất bại đầu tiên của Hoa hậu Ý Nhi ở Miss World 2025Thất bại đầu tiên của Hoa hậu Ý Nhi ở Miss World 2025
2 giờ trước
Dương Lâm 'hỗn chiến' CĐM, lộ tin ly thân vợ 8 năm, bị bỏ vì 'ế show hết thời'Dương Lâm 'hỗn chiến' CĐM, lộ tin ly thân vợ 8 năm, bị bỏ vì 'ế show hết thời'
6 giờ trước
Sau khi sinh con, vợ suốt ngày đòi "yêu" khiến tôi khiếp sợSau khi sinh con, vợ suốt ngày đòi "yêu" khiến tôi khiếp sợ
7 giờ trước
Justin Bieber suy tàn vì 'ăn chơi', bán tháo tài sản trả nợ, lộ nguyên nhân sốc?Justin Bieber suy tàn vì 'ăn chơi', bán tháo tài sản trả nợ, lộ nguyên nhân sốc?
4 giờ trước
Bộ Y Tế "sờ gáy" Đoàn Di Băng lần 2, thu hồi toàn bộ lô kem chống nắngBộ Y Tế "sờ gáy" Đoàn Di Băng lần 2, thu hồi toàn bộ lô kem chống nắng
7 giờ trước
Vợ Văn Hậu lâm cảnh dùng đồ cũ của chồng, tài chính bất ổn, 'vỏ bọc' chồng giàu?Vợ Văn Hậu lâm cảnh dùng đồ cũ của chồng, tài chính bất ổn, 'vỏ bọc' chồng giàu?
4 giờ trước

Tin mới nhất

Robot hình người vào nhà máy Trung Quốc

Robot hình người vào nhà máy Trung Quốc

9 giờ trước
Theo các chuyên gia, tiến trình chuyển đổi tại các nhà máy đã chứng minh việc máy móc thay thế con người không đáng lo ngại như suy nghĩ ban đầu bởi tình trạng thiếu hụt lao động vẫn xảy ra trong một số lĩnh vực.
Qualcomm ra chip di động mới cho điện thoại tầm trung, nhấn mạnh vào AI

Qualcomm ra chip di động mới cho điện thoại tầm trung, nhấn mạnh vào AI

12 giờ trước
Các mẫu điện thoại tầm trung sử dụng chip Qualcomm trong tương lai sẽ được tăng cường hiệu suất xử lý, tích hợp thêm nhiều tính năng trí tuệ nhân tạo.
Netflix ứng dụng AI vào quảng cáo

Netflix ứng dụng AI vào quảng cáo

15 giờ trước
Khi so sánh với các đối thủ cạnh tranh, quảng cáo trên Netflix thu hút chú ý cao hơn, người dùng tương tác nhiều hơn nên đem lại hiệu quả xứng đáng với số tiền mà nhà quảng cáo bỏ ra.
CEO Microsoft: DeepSeek-R1 là mô hình AI đầu tiên có thể cạnh tranh ngang ngửa với OpenAI

CEO Microsoft: DeepSeek-R1 là mô hình AI đầu tiên có thể cạnh tranh ngang ngửa với OpenAI

16 giờ trước
Hồi tháng 1, Asha Sharma (Phó chủ tịch điều hành của Microsoft phụ trách sản phẩm nền tảng AI) cho biết R1 đã trải qua các bài kiểm tra nghiêm ngặt về an toàn và đánh giá bảo mật trước khi được cung cấp cho khách hàng.
Apple phát triển công nghệ hỗ trợ điều khiển thiết bị bằng tín hiệu não

Apple phát triển công nghệ hỗ trợ điều khiển thiết bị bằng tín hiệu não

2 ngày trước
Theo giới phân tích, nếu thành công, bước tiến này có thể mở ra kỷ nguyên mới trong tương tác giữa con người và thiết bị, với những tiềm năng không chỉ giới hạn trong lĩnh vực hỗ trợ y tế.
Lần đầu chụp được ảnh cực quang trên sao Hỏa

Lần đầu chụp được ảnh cực quang trên sao Hỏa

2 ngày trước
Cực quang có thể xuất hiện khi các hạt tích điện từ không gian tương tác với khí quyển của hành tinh. Chúng đã được phát hiện trên sao Thủy, sao Mộc và mọi hành tinh khác không phải Trái Đất trong hệ Mặt Trời, nhưng chỉ từ quỹ đạo.
Các nhà thiên văn Australia phát hiện 5 hành tinh mới

Các nhà thiên văn Australia phát hiện 5 hành tinh mới

2 ngày trước
Là một phần của dự án exoALMA toàn cầu, khám phá này được thực hiện bằng kính viễn vọng lớn nhất thế giới Atacama Large Millimeter/submillimeter Array (ALMA) đặt tại sa mạc Atacama ở Chile.
Người dùng điện thoại Android sẽ được nâng cấp tính năng chống lừa đảo

Người dùng điện thoại Android sẽ được nâng cấp tính năng chống lừa đảo

2 ngày trước
Android 16 đã chính thức được công bố tại sự kiện đặc biệt The Android Show, hứa hẹn mang đến những thay đổi đáng kể cho trải nghiệm di động.
Nỗi ám ảnh thời lượng pin iPhone sẽ biến mất nhờ iOS 19

Nỗi ám ảnh thời lượng pin iPhone sẽ biến mất nhờ iOS 19

2 ngày trước
Công cụ này có thể đặc biệt hữu ích cho các mẫu iPhone mới nhất của Apple, khi công ty dự kiến sẽ giới thiệu một modem Wi-Fi hoàn toàn mới cho dòng iPhone 17.
GS.TSKH Hồ Sĩ Thoảng: Khoa học công nghệ có vai trò mở đường, tạo đột phá

GS.TSKH Hồ Sĩ Thoảng: Khoa học công nghệ có vai trò mở đường, tạo đột phá

2 ngày trước
Theo GS.TSKH Hồ Sĩ Thoảng, để phát triển bền vững trong giai đoạn tới, Petrovietnam cần tiếp tục đầu tư mạnh cho nghiên cứu khoa học, không chỉ dưới góc độ kỹ thuật mà cả về tổ chức, cơ chế và con người.
Sắp được dùng internet vệ tinh Starlink tại Việt Nam

Sắp được dùng internet vệ tinh Starlink tại Việt Nam

2 ngày trước
Tại cuộc làm việc này, ông Nguyễn Thành Chung, Cục trưởng Cục Viễn thông (Bộ KH-CN) cho biết, đang làm việc với Tập đoàn SpaceX để hỗ trợ doanh nghiệp hoàn thiện các khâu tiếp theo trước khi có thể hoạt động ở Việt Nam.
Google DeepMind công bố AI khoa học 'đột phá'

Google DeepMind công bố AI khoa học 'đột phá'

2 ngày trước
Theo Pushmeet Kohli, Giám đốc khoa học của DeepMind, bên cạnh việc sử dụng hệ thống để tìm ra giải pháp cho các bài toán mở, DeepMind đã áp dụng kỹ thuật trí tuệ nhân tạo (AI) này vào những thách thức thực tế của chính họ.

Có thể bạn quan tâm

Đời cơ cực của 3 tài tử lừng lẫy đóng phim 'Ván bài lật ngửa'

Đời cơ cực của 3 tài tử lừng lẫy đóng phim 'Ván bài lật ngửa'

Sao việt

2 giờ trước
Ba nam diễn viên tham gia bộ phim Ván bài lật ngửa đều trở nên nổi tiếng những năm 80, song cuộc đời lại trải qua nhiều thăng trầm, biến cố.
Tìm cô gái tên Diệu trong vụ mua bán người, ép vào cơ sở massage ở Long An

Tìm cô gái tên Diệu trong vụ mua bán người, ép vào cơ sở massage ở Long An

Pháp luật

2 giờ trước
Ngày 16/5, Cơ quan Cảnh sát điều tra, Công an tỉnh Long An tiến hành kiểm tra, xác minh nội dung tin báo về tội phạm "Mua bán người" xảy ra vào ngày 1/6/2024 tại ấp Đức Hạnh 2, xã Đức Lập Hạ, huyện Đức Hòa.
Xuất hiện bom tấn đánh bại toàn bộ phim Việt chiếm top 1 phòng vé, hot đến mức ai nghe tên cũng muốn đi xem

Xuất hiện bom tấn đánh bại toàn bộ phim Việt chiếm top 1 phòng vé, hot đến mức ai nghe tên cũng muốn đi xem

Phim châu á

2 giờ trước
Ngày 17/5, bộ phim Doraemon Movie 44: Nobita Và Cuộc Phiêu Lưu Vào Thế Giới Trong Tranh công chiếu sớm và lập tức càn quét phòng vé.
Nga - Ukraine lần đầu đàm phán sau 3 năm: Bế tắc chưa thể khơi thông

Nga - Ukraine lần đầu đàm phán sau 3 năm: Bế tắc chưa thể khơi thông

Thế giới

2 giờ trước
Dù cuộc đàm phán trực tiếp đầu tiên giữa Nga và Ukraine có những kết quả, nhưng giới quan sát cho rằng nó còn tương đối hạn chế và thế bế tắc giữa 2 bên vẫn tồn tại.
Biết bố mẹ cho riêng vợ mảnh đất, chồng tôi kiên quyết đòi ly hôn

Biết bố mẹ cho riêng vợ mảnh đất, chồng tôi kiên quyết đòi ly hôn

Góc tâm tình

2 giờ trước
Khi bố mẹ cho tôi mảnh đất, chồng rất vui. Nhưng khi biết mảnh đất ấy chỉ đứng tên tôi, anh lại vô cùng bức xúc và muốn ly hôn ngay lập tức.
Chàng rể Tây trúng 'tiếng sét ái tình', chinh phục 2 năm mới lấy được vợ Việt

Chàng rể Tây trúng 'tiếng sét ái tình', chinh phục 2 năm mới lấy được vợ Việt

Tv show

3 giờ trước
Cặp chồng Tây - vợ Việt khiến Hồng Vân và Quốc Thuận thích thú khi mang đến màu sắc mới lạ cho chương trình Vợ chồng son .
Tổng thống Donald Trump chê Taylor Swift

Tổng thống Donald Trump chê Taylor Swift

Sao âu mỹ

3 giờ trước
Tổng thống Mỹ Donald Trump vừa tấn công siêu sao Taylor Swift hôm 16.5 do vẫn còn căm ghét cô vì đã ủng hộ đảng Dân chủ trong 2 cuộc bầu cử tổng thống gần đây nhất.
Mỹ nhân sở hữu visual siêu thực bị chê rẻ tiền, nhận loạt chỉ trích vì hình ảnh quấy rối tình dục

Mỹ nhân sở hữu visual siêu thực bị chê rẻ tiền, nhận loạt chỉ trích vì hình ảnh quấy rối tình dục

Nhạc quốc tế

3 giờ trước
Hình ảnh con hàu và ngọc trai cùng dòng chữ Take Me Too High sử dụng làm hình ảnh quảng bá của IRENE & SEULGI nhận về nhiều chỉ trích
Con gái huyền thoại Lý Tiểu Long nỗ lực hoàn thành giấc mơ của cha

Con gái huyền thoại Lý Tiểu Long nỗ lực hoàn thành giấc mơ của cha

Netizen

4 giờ trước
Lý Hương Ngưng - con gái của ngôi sao võ thuật Lý Tiểu Long, đã quyết định từ bỏ niềm đam mê ca hát để theo đuổi võ thuật, bước vào phim trường, phát triển tinh thần kungfu của cha.
Lamine Yamal đối đầu Messi trước World Cup 2026

Lamine Yamal đối đầu Messi trước World Cup 2026

Sao thể thao

4 giờ trước
Nhờ lần lượt đoạt chức vô địch châu Âu và Nam Mỹ, 2 ĐT Tây Ban Nha và Argentina sẽ trở thành đối thủ của nhau trong trận Siêu cúp Liên lục địa Finalissima.
Trịnh Sảng nữ hoàng thị phi bị 'phong sát', sinh con cho đại gia được thưởng lớn

Trịnh Sảng nữ hoàng thị phi bị 'phong sát', sinh con cho đại gia được thưởng lớn

Sao châu á

4 giờ trước
Trịnh Sảnglà nữ diễn viên nổi tiếng Trung Quốc, được biết đến qua vai Sở Vũ Tiêm. Tuy nhiên về sau cô bị cả nước phong sát vì đạo đức kém, không còn đường kiếm sống cô lén lút ra nước ngoài và xảy ra nhiều sự việc lớn.