Lộ diện ứng dụng có khả năng kiểm soát tất cả các smartphone
Một công ty ở Ý có tên Hacking Team đã phát triển thành công một hệ thống phần mềm có khả năng kiểm soát bất kỳ smartphone nào.
Phần mềm được đặt tên là Remote Control System này có thể vượt qua mật mã của những nền tảng di dộng lớn, sau đó thu thập dữ liệu từ xa. Hệ thống được thiết kế để có thể làm việc trên bất kỳ thiết bị iOS, Android, Windows Phone, thậm chí cả BlackBerry – một nền tảng di động vốn nổi tiếng về bảo mật.
Tuy nhiên, theo công ty này thì phần mềm này sẽ chỉ được dùng cho mục đích “đánh chặn” tội phạm. Mục tiêu sẽ không nhận ra rằng thiết bị của họ đã bị nhiễm hoặc bị can thiệp bởi vì phần mềm này vô hình với người dùng. Bộ phần mềm hack này không ảnh hưởng tới tuổi thọ pin và hiệu suất tổng thể của smartphone bị nhiễm. Nó có thể được cài đặt từ xa hoặc trực tiếp và được điều khiển từ xa. Hacking Team chia sẻ rằng, phần mềm của họ cho phép bạn kiểm soát tất cả các hoạt động đang được thực hiện trên các thiết bị bị tấn công và chặn tất cả các dữ liệu vào và ra khỏi thiết bị. Thông tin thu thập được sau đó sẽ được chuyển tới một máy chủ RCS an toàn. Các dữ liệu này được mã hóa và không thể truy xuất ngược lại.
Video đang HOT
Hacking Team thừa nhận rằng, hãng đã thành công trong việc hack nền tảng Windows Phone nhờ vào một lỗ hổng bảo mật của hệ điều hành này. Lỗ hổng này cho phép bất kỳ ứng dụng hoặc mã nào của bên thứ ba vượt qua hàng rào an ninh và chạy như một ứng dụng đáng tin cậy.
“Ngay từ khi thành lập Hacking Team, chúng tôi đã hiểu sức mạnh của phần mềm mà chúng tôi tạo ra trong thực thi pháp luật và điều tra tình báo. Chúng tôi cũng hiểu rằng rất có thể các công nghệ giám sát của chúng tôi sẽ bị lạm dụng, do vậy chúng tôi đã có một số biện pháp phòng ngừa để hạn chế khả năng lạm dụng đó. Chúng tôi chỉ cung cấp phần mềm của mình cho chính phủ hoặc các cơ quan chính phủ. Chúng tôi không bán sản phẩm cho các cá nhân hoặc doanh nghiệp tư nhân. Chúng tôi cũng không bán sản phẩm của mình cho các chính phủ hoặc các quốc gia nằm trong danh sách đen của Mỹ, châu Âu, Liên Hợp Quốc, NATO hay các nước ASEAN”, trích dẫn chính sách khách hàng của Hacking Team.
Tuy nhiên, không thể loại trừ hết rủi ro thất thoát và rò rỉ của những phần mềm nhạy cảm như thế này, kể cả cấp độ chính phủ mà công ty đã đề cập đến. Liệu trong tương lai những phần mềm tương tự có bị những kẻ xấu tìm cách chiếm đoạt và lợi dụng không?
Theo PhoneArena
Microsoft có thể kiểm soát hệ điều hành và gỡ phần mềm từ xa
Sau khi hacker bắt đầu sử dụng botnet để cài đặt hàng loạt phần mềm Tor lên các máy tính, Microsoft đã tiết lộ về khả năng gỡ bỏ phần mềm từ xa trên hàng triệu máy tính cá nhân.
Hồi tháng Tám năm ngoái, mạng lưới trình duyệt Tor bỗng nhiên nhận được ồ ạt 4 triệu lượt đăng ký cài đặt. Thực chất, đó là botnet cài đặt Tor lên máy tính của các nạn nhân và sử dụng các trình duyệt để bắt đầu đào Bitcoin. Ngay lập tức, Microsoft gửi lệnh gỡ bỏ từ xa trình duyệt Tor - hầu như không ai biết rằng Windows có tồn tại lệnh này.
Theo giải thích của Microsoft trên blog, một khi mã độc Sefnit đã lây nhiễm, các máy tính sẽ bắt đầu tải các thành phần về và khiến máy tính kết nối với mạng lưới Tor ngay cả khi mã độc Sefnit đã được gỡ. Do người dùng phiên bản Tor cũ không tự cập nhật, nên nó vẫn để ngỏ cửa để mã độc nhiễm trở lại và cung cấp lịch sử của Tor nhiều tổn thương nguy hiểm. Và đó là điểm yếu mà Microsoft không thể chống đỡ.
Vào ngày 19/8/2013, hàng triệu máy tính đã bị nhiễm mã độc Win32/Sefnit và bắt đầu dùng Tor. Vì Tor chỉ có khoảng chưa đến 1 triệu người dùng kết nối trực tiếp với mạng lưới Tor, nên việc tăng đột xuất tới 400% người dùng trong thời gian 2 tuần là một điều đáng nghi ngờ.
Và vì thế, vụ việc đã được Microsoft chú ý. Hacker cũng vô tình thiết lập mối quan hệ công việc giữa Microsoft và các nhà phát triển Tor. Microsoft nói trong blog của hãng rằng họ "đã bàn bạc với các nhà phát triển Tor" khi quyết định xử lý tình huống. Nhà phát triển Jacob Applebaum của Tor nói cả Tor và Microsoft đều có chung câu hỏi lớn: Có phải người dùng đã cài đặt Tor? Và Tor cho rằng điều này là không thể - đúng như Microsoft phán đoán, một cái gì đó "không phải là con người" đã cài đặt Tor trong Windows.
Tuy nhiên, việc Microsoft có thể tự gỡ bỏ chương trình từ xa lại gây ra nhiều tranh cãi. Applebaum lo ngại khả năng Microsoft điều khiển từ xa hệ điều hành của họ theo ý thích. Trong khi đó, giám đốc điều hành Andrew Lewman của Tor lại ít lo ngại hơn, và cho rằng Microsoft giúp hệ điều hành của họ "an toàn" hơn là một phần trong điều khoản sử dụng dịch vụ của họ.
Theo Vnreview
Tất cả iPhone có thể đã bị NSA cài phần mềm gián điệp Một tài liệu bị rò rỉ của NSA mới đây đã chứng minh rằng, cơ quan này có khả năng dễ dàng triển khai một phần mềm gián điệp trên tất cả iPhone và có thể có quyền truy cập vào dữ liệu người dùng bao gồm cả tin nhắn SMS, danh bạ, và thậm chí là vị trí của người dùng bằng...