Hai ứng dụng Baidu làm lộ dữ liệu ‘nhạy cảm’ trên 1,4 tỷ điện thoại Android

Theo dõi VGT trên

Các chuyên gia bảo mật cảnh báo 2 ứng dụng của Baidu làm lộ dữ liệu ‘nhạy cảm’ trên 1,4 tỷ thiết bị, khiến họ có nguy cơ bị giám sát hay tấn công mạng.

Hai ứng dụng Baidu làm lộ dữ liệu 'nhạy cảm' trên 1,4 tỷ điện thoại Android - Hình 1

Hai ứng dụng được các nhà nghiên cứu chỉ mặt điểm tên là Baidu MapsBaidu App, đều đã bị gỡ khỏi Google Play vào tháng trước sau khi Google nhận được báo cáo.

Trên toàn cầu, cả hai ứng dụng được tải về tổng cộng 1,4 tỷ lượt. Theo các chuyên gia của bộ phận Unit42 thuộc Palo Alto Networks, chúng làm lộ dữ liệu trên điện thoại khiến bất kỳ ai tải về đều có nguy cơ bị giám sát. Trong báo cáo, họ viết rằng dữ liệu bị lộ làm cho người dùng có khả năng bị theo dấu suốt đời. Các ứng dụng được kiểm tra xuất phát từ nguồn Google Play, nhưng họ tin rằng, tất cả phiên bản trên các chợ khác đều bị ảnh hưởng.

Các nhà nghiên cứu phát hiện công cụ phát triển phần mềm (SDK) mang tên Push của Baidu trong các ứng dụng, bí mật gửi dữ liệu người dùng “nhạy cảm” về máy chủ Trung Quốc. Thông tin bao gồm mẫu máy, số IMSI và địa chỉ MAC. Gói dữ liệu tưởng như vô hại song theo Unit42, mã IMSI và IMEI đều được sử dụng để xác định danh tính và theo dõi người dùng, ngay cả khi họ đổi điện thoại. Chẳng hạn, IMSI là số mà hãng viễn thông cấp cho người dùng để xác định họ là một thuê bao.

Video đang HOT

“Các ứng dụng Android thu thập dữ liệu như IMSI có thể theo dõi người dùng suốt đời trên nhiều thiết bị. Ví dụ, nếu người dùng đổi thẻ SIM sang điện thoại mới và cài ứng dụng mà trước đó từng thu thập và truyền số IMSI, nhà phát triển ứng dụng sẽ xác định được người dùng đó”, báo cáo viết. “Dữ liệu bị lộ từ các ứng dụng Android và SDK đại diện cho vi phạm quyền riêng tư người dùng nghiêm trọng. Phát hiện hành vi như vậy là vô cùng quan trọng để bảo vệ quyền riêng tư của người dùng di động”.

Stefan Achleitner, nhà nghiên cứu trưởng của Unit42, cho biết, người dùng còn đối mặt với nguy cơ bị tội phạm mạng tấn công, vì nó có khả năng phát hiện và chuyển hướng cuộc gọi nhờ thông tin bị lộ. Một tin tặc có thể chuyển hướng cuộc gọi mà người dùng đang thực hiện đến ngân hàng để giả vờ làm đại diện ngân hàng, hỏi thông tin ngân hàng. Từ đây, chúng sẽ truy cập được tài khoản ngân hàng người dùng và đánh cắp tiền của họ.

Sau khi Palo Alto thông báo cho Google về các vấn đề hồi tháng trước, Google đã xác nhận phát hiện và gỡ hai ứng dụng vào ngày 28/10. Baidu App quay lại Google Play vào ngày 19/11 sau khi cập nhật, nhưng Baidu Maps vẫn bị cấm.

Baidu phủ nhận kết quả nghiên cứu của Palo Alto Networks dẫn tới ứng dụng của họ bị Google cấm. Công ty Trung Quốc cho biết, đang cập nhật Baidu Maps theo hướng dẫn của Google và hi vọng đưa ứng dụng lên Google Play vào đầu tháng 12.

Baidu khẳng định dữ liệu được thu thập dùng để kích hoạt tính năng Push như được nêu trong thỏa thuận quyền riêng tư.

Đầu năm nay, một nhà sản xuất Trung Quốc khác là Xiaomi bị phát hiện ghi lại thói quen duyệt web của người dùng thông qua ứng dụng Android, ngay cả khi họ dùng chế độ ẩn danh.

Chuyên gia bảo mật của Google được Facebook thưởng 60.000 USD

Natalie Silvanovich, nhà nghiên cứu bảo mật tại Google Project Zero, đã phát hiện ra lỗ hổng khi người dùng thực hiện cuộc gọi trên ứng dụng Messenger của nền tảng Android.

Natalie Silvanovich cho biết lỗ hổng nằm trong Giao thức mô tả phiên (SDP) của WebRTC. Đây là một định dạng chuẩn hóa được sử dụng trong việc trao đổi dữ liệu hình ảnh và âm thanh giữa hai điểm.

Chuyên gia bảo mật của Google được Facebook thưởng 60.000 USD - Hình 1

Chuyên gia bảo mật Natalie Silvanovich.

Những kẻ tấn công có thể đã khai thác lỗ hổng này bằng cách gửi một loại thông báo đặc biệt có tên SdpUpdate. Nó sẽ khiến cuộc gọi ngay lập kết nối với thiết bị của nạn nhân trước khi họ ấn trả lời. Theo Silvanovich, nếu thông báo này được gửi đến thiết bị của nạn nhân trong khi đang đổ chuông, nó sẽ giúp hacker nghe được âm thanh xung quanh như người ở đầu dây bên kia đã nhấc máy. Như vậy, việc nghe lén trở nên dễ dàng. Lỗ hổng được Natalie Silvanovich tìm thấy ở phiên bản Messenger 284.0.0.16.119.

Silvanovich đã mô phỏng từng bước cuộc tấn công trong báo cáo gửi tới Facebook ngày 6/10. Việc khai thác lỗi chỉ mất vài phút, nhưng kẻ tấn công sẽ phải là bạn bè với nạn nhân trên mạng xã hội để có quyền thực hiện cuộc gọi. Trong một bài đăng hôm 19/11 kỷ niệm 10 năm chương trình tìm kiếm lỗ hổng có thưởng Bug Bounty của mình, Facebook đã công bố mức thưởng 60.000 USD cho Silvanovich vì đã tìm ra một trong những lỗi nghiêm trọng nhất trên Messenger từ trước tới nay. Đây cũng là một trong ba phần thưởng săn lỗi cao nhất từng được Facebook trao. Silvanovich cho biết cô đã quyên góp toàn bộ tiền thưởng cho tổ chức phi lợi nhuận GiveWell.

"Sau khi khắc phục được lỗ hổng của Messenger, các nhà nghiên cứu bảo mật của chúng tôi đã áp dụng bổ sung một số biện pháp bảo vệ nhằm ngăn chặn vấn đề tương tự xảy ra trên các ứng dụng khác có sử dụng cùng giao thức thoại", Dan Gurfinkel, Giám đốc kỹ thuật bảo mật của Facebook viết trong bài đăng.

Facebook gần đây đã thay thế và mở rộng chương trình Bug Bounty bằng một chương trình khác có tên Hacker Plus, nhằm khuyến khích các nhà nghiên cứu tìm ra lỗ hổng trong nền tảng của hãng. Chỉ tính trong năm nay, Facebook cho biết mạng xã hội này đã được thông báo về gần 1.000 lỗ hổng bảo mật và chi hơn 1,98 triệu USD để thưởng cho các hacker từ hơn 50 quốc gia. Ngoài giải thưởng tiền mặt, các hacker này cũng được cung cấp quyền truy cập vào nhiều sản phẩm và tính năng mới của Facebook cũng như thư mời tham gia các sự kiện hàng năm của mạng xã hội này.

Silvanovich và nhiều nhà nghiên cứu tại Google Project Zero gần đây cũng đã xác định được nhiều lỗ hổng nghiêm trọng khác trong đó có lỗ hổng zero-day xuất hiện trên trình duyệt Chrome và các thiết bị di động của Apple và Microsoft Windows.

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Ông Trump đe dọa giành lại quyền kiểm soát Kênh đào PanamaÔng Trump đe dọa giành lại quyền kiểm soát Kênh đào Panama
04:56:46 23/12/2024
Mỹ nhân chỉ đóng 1 tập phim nhưng được khen đẹp nhất nhì Tây Du Ký 1986: Đời tư sóng gió, U70 độc thân, là "bà trùm" kinh doanhMỹ nhân chỉ đóng 1 tập phim nhưng được khen đẹp nhất nhì Tây Du Ký 1986: Đời tư sóng gió, U70 độc thân, là "bà trùm" kinh doanh
05:56:00 23/12/2024
Chuyện cảm động về "nàng công chúa" 50 tuổi mặc váy mỗi ngày: Bị chê cười nhưng vẫn không ngại sống thật với chính mìnhChuyện cảm động về "nàng công chúa" 50 tuổi mặc váy mỗi ngày: Bị chê cười nhưng vẫn không ngại sống thật với chính mình
06:50:35 23/12/2024
Nữ chính Cửu Trọng Tử bị Triệu Vy mắng thẳng mặt đạo đức giả, dính vào ồn ào hoả hoạn khiến 2 người mất mạngNữ chính Cửu Trọng Tử bị Triệu Vy mắng thẳng mặt đạo đức giả, dính vào ồn ào hoả hoạn khiến 2 người mất mạng
07:47:13 23/12/2024
Ngày giỗ bố, tôi làm 7 mâm cỗ nhưng không anh chị nào đến, khi biết lý do thì tôi chỉ muốn đuổi vợ điNgày giỗ bố, tôi làm 7 mâm cỗ nhưng không anh chị nào đến, khi biết lý do thì tôi chỉ muốn đuổi vợ đi
08:10:56 23/12/2024
Phát hiện hóa thạch 'ngoài hành tinh' gần thị trấn 'ma' ở MỹPhát hiện hóa thạch 'ngoài hành tinh' gần thị trấn 'ma' ở Mỹ
06:51:34 23/12/2024
Nữ NSƯT giải nghệ sang Mỹ: "Tôi nói với chồng rằng, muốn vui vẻ ở đâu cũng được"Nữ NSƯT giải nghệ sang Mỹ: "Tôi nói với chồng rằng, muốn vui vẻ ở đâu cũng được"
07:36:57 23/12/2024
Lên truyền hình kể khổ chuyện hôn nhân, cặp vợ chồng "nữ thần không tuổi" bị mỉa mai: Khổ thế sao không ly hôn cho rồiLên truyền hình kể khổ chuyện hôn nhân, cặp vợ chồng "nữ thần không tuổi" bị mỉa mai: Khổ thế sao không ly hôn cho rồi
07:27:52 23/12/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

'Không thời gian' tập 17: Hạnh gán ghép cô giáo Tâm với Trung tá Đại

'Không thời gian' tập 17: Hạnh gán ghép cô giáo Tâm với Trung tá Đại

Phim việt

09:24:28 23/12/2024
Trong Không thời gian tập 17, cô giáo Tâm chia sẻ với Hạnh không có tình cảm với Tài. Nghe vậy, Hạnh liền gán ghép cô giáo với Trung tá Đại.
5 ca sĩ trẻ đông fan nhất 2024: HIEUTHUHAI hay Phương Mỹ Chi?

5 ca sĩ trẻ đông fan nhất 2024: HIEUTHUHAI hay Phương Mỹ Chi?

Nhạc việt

09:20:34 23/12/2024
Nhạc Việt 2024 chứng kiến sự đột phá của loạt nghệ sĩ trẻ. HIEUTHUHAI, Dương Domic, MONO, Phương Mỹ Chi, tlinh là những cái tên ngày càng được chú ý, thu hút nhiều người hâm mộ.
7 người Trung Quốc bị bắt vì đột nhập đảo Guam khi Mỹ thử tên lửa

7 người Trung Quốc bị bắt vì đột nhập đảo Guam khi Mỹ thử tên lửa

Thế giới

09:18:37 23/12/2024
Cơ quan Hải quan và Kiểm dịch Guam cho hay ít nhất 4 trong số 7 người bị bắt từ ngày 10-11.12 được phát hiện tại khu vực lân cận một cơ sở quân sự .
Phòng ngừa và ngăn chặn những vụ hỗn chiến ở Bình Dương

Phòng ngừa và ngăn chặn những vụ hỗn chiến ở Bình Dương

Pháp luật

09:01:11 23/12/2024
Với khoảng 1,2 triệu lao động từ các tỉnh, thành khác đến Bình Dương sinh sống và làm việc đã góp phần rất lớn để phát triển kinh tế của vùng đất công nghiệp Bình Dương.
Lộ diện 2 Chị Đẹp chắc suất "thành đoàn", nhưng lạ thay không phải Tóc Tiên

Lộ diện 2 Chị Đẹp chắc suất "thành đoàn", nhưng lạ thay không phải Tóc Tiên

Tv show

08:20:28 23/12/2024
Theo công bố cuối cùng, Minh Hằng và Ca nương Kiều Anh chính là 2 Chị Đẹp đầu tiên chắc suất thành đoàn vào nhóm nhạc.
Ngày chồng nằm liệt một chỗ, tôi gợi ý anh sang tên sổ đỏ cho vợ đứng chung, anh nói câu mà tôi chỉ muốn trả về nhà nội

Ngày chồng nằm liệt một chỗ, tôi gợi ý anh sang tên sổ đỏ cho vợ đứng chung, anh nói câu mà tôi chỉ muốn trả về nhà nội

Góc tâm tình

08:16:51 23/12/2024
Lúc rơi vào hoàn cảnh bi đát rồi mà vẫn đề phòng vợ, đúng là không còn động lực mà chăm sóc chồng. Chồng tôi là người giỏi kiếm tiền, chưa cưới đã mua được nhà.
Lý Nhã Kỳ phản hồi tin đồn "yêu cầu đóng phí gặp mặt"

Lý Nhã Kỳ phản hồi tin đồn "yêu cầu đóng phí gặp mặt"

Sao việt

08:15:08 23/12/2024
Tối 22/12, diễn viên Lý Nhã Kỳ bất ngờ đăng đàn bức xúc vì lần nữa dính vào những ồn ào không đáng có liên quan đến tiền bạc.
Song Ji Hyo bất ngờ vượt mặt Phạm Băng Băng

Song Ji Hyo bất ngờ vượt mặt Phạm Băng Băng

Sao châu á

07:41:19 23/12/2024
Song Ji Hyo vượt mặt Phạm Băng Băng, trở thành nghệ sĩ có lượt xem video nhiều nhất các nền tảng mạng xã hội Trung Quốc
Giáng sinh ấm áp của sinh vật biển tại Thủy cung Lotte World Hà Nội

Giáng sinh ấm áp của sinh vật biển tại Thủy cung Lotte World Hà Nội

Du lịch

07:34:27 23/12/2024
Hòa chung không khí hân hoan chờ đón Giáng sinh trên toàn thế giới, tại Thủy cung Lotte World Hà Nội, các sinh vật biển cũng đang đón một mùa Giáng sinh ấm áp, trong không gian đầy ấn tượng.
Bi kịch cuộc đời của cô gái 19 tuổi có ngoại hình như bà lão

Bi kịch cuộc đời của cô gái 19 tuổi có ngoại hình như bà lão

Netizen

06:50:51 23/12/2024
Beandri Booysen (19 tuổi) nổi tiếng với ngoại hình khác lạ và những video truyền cảm hứng trên mạng xã hội. Dù tuổi còn trẻ nhưng ngoại hình của cô không khác gì một bà lão.
Mùa đông đến, mỗi ngày ăn 1 bát này vào bữa sáng để bổ sung khí huyết, đẹp da, chống lạnh và sưởi ấm cơ thể

Mùa đông đến, mỗi ngày ăn 1 bát này vào bữa sáng để bổ sung khí huyết, đẹp da, chống lạnh và sưởi ấm cơ thể

Ẩm thực

06:19:14 23/12/2024
Những món ngon có hương vị ấm áp nồng nàn này không chỉ giúp cơ thể chống lạnh mà còn có tác dụng bổ khí huyết tuyệt vời.