Hơn 100 ứng dụng từ Google Play Store đang chứa mã độc
Hãng nghiên cứu bảo mật Palo Alto Networks vừa phát hiện 132 ứng dụng đang có trên Play Store của Google, có chứa mã độc hại được thiết kế tấn công máy tính Windows.
Trang ứng dụng của một trong bảy nhà phát triển có chứa mã độc hại. ẢNH CHỤP MÀN HÌNH
Theo PhoneArena, báo cáo ghi nhận các ứng dụng chứa mã độc hại được phát triển bởi 7 nhà phát triển, và một trong số đó đã có hơn 10.000 lượt tải về. Chúng có chung một đặc điểm là có nhúng thẻ iframe trong mã HTML.
iframe thường được sử dụng cho việc nhúng các yếu tố bên ngoài, chẳng hạn như một video YouTube, trong một trang web. Phát hiện của Palo Alto Networks cho thấy iframe cố gắng tải 2 yếu tố độc hại.
Video đang HOT
Palo Alto Networks cho rằng các nhà phát triển ứng dụng có thể không có ý định xấu, mà thay vào đó họ đều là nạn nhân của một vụ tấn công. Để minh chứng, họ phát hiện 7 nhà phát triển 132 ứng dụng chứa mã độc hại trên đều có vị trí xung quanh Indonesia. Giả thuyết được các nhà nghiên cứu đặt ra là các nhà phát triển đã bị nhiễm mã độc từ một nguồn chung với một phần mềm độc hại có chức năng quét các tập tin HTML trên đĩa cứng của họ, sau đó nhúng iframe độc hại vào chúng. Vì vậy, khi họ tải ứng dụng lên Play Store, các tập tin nhiễm mã độc cũng được tải lên.
Vấn đề ở đây chính là, mặc dù mã độc hại đã được phát hiện trong một thời gian dài trước đây, nhưng tại sao cơ chế sàng lọc ứng dụng trên Play Store của Google đã không gán cờ 132 ứng dụng trên nhiễm mã độc. Hiện tại, phía bên Google chưa đưa ra bình luận về bản báo cáo của Palo Alto Networks.
Kiến Văn
Theo Thanhnien
Google Play Store sẽ xóa các ứng dụng không có chính sách bảo mật
Google vừa cảnh báo các nhà phát triển, nếu ứng dụng của họ có chức năng thu thập dữ liệu người dùng nhưng không đi kèm thông báo chính sách bảo mật, có thể sẽ bị loại khỏi kho ứng dụng trực tuyến của hãng.
Đừng bất ngờ khi nhiều ứng dụng có thể bị gỡ bỏ trên Play Store sau ngày 15.3 ẢNH: REUTERS
Theo TechRepublic, nhằm nâng cao vấn đề quyền riêng tư của ứng dụng, Google đã gửi email đến các nhà phát triển trên toàn thế giới để thông báo về các thay đổi trong chính sách của công ty liên quan đến quyền riêng tư.
"Google Play yêu cầu các nhà phát triển cung cấp một chính sách bảo mật hợp lệ khi muốn ứng dụng thu thập dữ liệu người dùng nhạy cảm hoặc thông tin về thiết bị, bao gồm quyền truy cập các tính năng nhạy cảm như máy ảnh, microphone, tài khoản, địa chỉ liên lạc hoặc điện thoại", thông báo được Google cho biết trong email.
Thông báo này yêu cầu các nhà phát triển phải đi kèm một liên kết đến chính sách bảo mật vào trong ứng dụng chính. Thông báo cũng nêu, các nhà phát triển có thể chọn không tham gia chính sách này bằng cách loại bỏ bất kỳ yêu cầu quyền truy cập dữ liệu nhạy cảm hoặc dữ liệu người dùng.
Được biết, các nhà phát triển phải đáp ứng những yêu cầu chính sách vào ngày 15.3 tới, nếu không chúng có nguy cơ bị Google giới hạn khả năng hiển thị hoặc thậm chí loại bỏ khỏi kho ứng dụng Google Play.
Engin Kirda, giáo sư về khoa học máy tính tại Đại học Northeastern (Mỹ) cho rằng đó là điều tuyệt vời mà Google đang hướng đến nhằm bảo vệ sự riêng tư của người dùng. Nó đặc biệt quan trọng trong bối cảnh nhiều ứng dụng đang thu thập một lượng lớn dữ liệu nhạy cảm từ người dùng.
Bên cạnh việc đòi hỏi phải có một chính sách bảo mật, chính sách dữ liệu người dùng của Google cũng ủy quyền ứng dụng có thể xử lý thông tin người dùng cá nhân hoặc xử lý dữ liệu nhạy cảm một cách an toàn, bao gồm giao thức mã hóa như HTTPS.
Kiến Văn
Theo Thanhnien
1,3 triệu tài khoản người dùng Android nhiễm mã độc Gooligan Trong số hơn 1,3 triệu tài khoản Google bị ảnh hưởng bởi mã độc Gooligan, tới 57% từ châu Á. Cụ thể, tin tặc đã xâm nhập vào điện thoại Android của người dùng bằng một số ứng dụng độc hại chèn sẵn mã độc Gooligan giả dạng ứng dụng phổ biến trên Play Store. Sau khi lừa người dùng tải về và...