Một ứng dụng có hàng chục triệu người dùng bị phát hiện rao bán thông tin, hãy cảnh giác nếu bạn đã tải về!
Ứng dụng có khoảng 33 triệu người theo dõi này rao bán dữ liệu vị trí của người dùng smartphone cho “bất kỳ ai có nhu cầu muốn mua chúng”.
SamMobile dẫn báo cáo mới đây từ The Markup cho biết, một ứng dụng có khoảng 33 triệu người theo dõi này rao bán dữ liệu vị trí của người dùng cho “bất kỳ ai có nhu cầu muốn mua chúng”.
Ứng dụng được đề cập trong báo cáo là Life360. Với khoảng 33 triệu người dùng, Life360 là ứng dụng được sử dụng để theo dõi vị trí của con cái thông qua smartphone hoặc dùng để chia sẻ vị trí của với người khác.
Life360 là ứng dụng được sử dụng để theo dõi vị trí của con cái thông qua smartphone hoặc dùng để chia sẻ vị trí của với người khác
Life360 là một trong những ứng dụng mà Samsung cung cấp miễn phí cho người dùng dòng smartphone Galaxy S6 nhiều năm trước, do đó có khả năng nhiều người dùng vẫn tiếp tục sử dụng ứng dụng này trên các thiết bị Galaxy của họ.
Mặc dù điều khoản dịch vụ của Life360 nêu rõ rằng công ty có thể bán dữ liệu người dùng, nhưng cuộc điều tra của The Markup cho thấy Life360 có thể còn hơn cả thế. Có thể nói công ty là nguồn cung cấp dữ liệu vị trí người dùng, một ngành dịch vụ với trị giá hàng tỷ USD.
Đáng chú ý, các nhân viên cũ giấu tên của công ty đã khẳng định rằng các dữ liệu này được Life360 bán bất chấp mà không hề cân nhắc về việc lạm dụng thông tin người sử dụng.
Ứng dụng Life360 từng được Samsung cung cấp miễn phí cho người dùng dòng Galaxy S6
Một cựu kỹ sư giấu tên tại X-Mode – công ty chuyên về dữ liệu vị trí tại Mỹ, đã cho biết rằng Life360 là một trong những đối tác có giá trị nhất với X-Mode bởi “khối lượng và độ chính xác tuyệt đối” của dữ liệu thu thập được. Một cựu nhân viên của Cuebiq – công ty theo dõi vị trí – cũng cho rằng nếu không có dữ liệu vị trí liên tục được cung cấp bởi Life360, Cuebiq sẽ không thể chạy các chiến dịch tiếp thị của mình.
Theo The Markup, điều khoản bảo vệ quyền riêng tư trực tuyến của trẻ em tại Mỹ đã hạn chế việc Life360 bán dữ liệu thu thập được của người dùng dưới 13 tuổi.
Tuy nhiên, công ty vẫn có thể “cung cấp” thông tin đó cho bên thứ ba “trong trường hợp cần phân tích và phát hiện dữ liệu hành vi lái xe, hoặc các phân tích khác,…”. Công ty tuyên bố sẽ không tiết lộ dữ liệu “cho mục đích tiếp thị hoặc quảng cáo” của người dùng dưới 13 tuổi.
Các nhân viên cũ giấu tên của Life360 khẳng định rằng các dữ liệu được công ty bán bất chấp mà không hề cân nhắc về việc lạm dụng thông tin người sử dụng
Video đang HOT
Phản hồi The Markup, nhà sáng lập Life360 và CEO công ty cho biết “không nhận được báo cáo về bất kỳ trường hợp nào mà dữ liệu của người dùng được truy xuất lại cho các cá nhân thông qua các đối tác dữ liệu của công ty.” Đồng thời cho biết rằng “dữ liệu vị trí của người dùng có thể được chia sẻ với các đối tác phục vụ cho mục đích phát hiện sự cố, nghiên cứu, phân tích và quảng cáo phù hợp.”
Để bảo vệ quyền riêng tư của mình, người dùng có thể xóa ứng dụng hoặc vô hiệu hóa việc bán dữ liệu vị trí của bạn trong ứng dụng Life360
Hàng loạt ứng dụng dính nghi vấn đánh cắp thông tin tài khoản ngân hàng, tiền điện tử, người dùng smartphone nên gỡ gấp!
Nếu phát hiện smartphone của mình có các ứng dụng sau đây, bạn nên gỡ bỏ chúng ngay lập tức để tránh những thiệt hại về tiền bạc.
The Record dẫn nguồn tin từ hãng bảo mật di động ThreatFabric cho biết, hơn 300.000 người dùng Android đã bị nhiễm trojan đánh cắp tài khoản ngân hàng sau khi cài đặt các ứng dụng từ Play Store (CH Play) của Google.
Mã độc này ẩn mình bên trong các ứng dụng như trình quét mã QR, PDF, công cụ bảo mật, ứng dụng thể dục và trình xác thực hai yếu tố. Tuy nhiên, bên cạnh tính năng mà nhà phát triển cung cấp, các ứng dụng này cũng bao gồm một mô-đun đặc biệt được gọi là "trình tải".
Hơn 300.000 người dùng Android đã bị nhiễm trojan đánh cắp tài khoản ngân hàng sau khi cài đặt 11 ứng dụng từ Google Play Store (CH Play)
Trong lĩnh vực an ninh mạng, "trình tải" được hiểu là những phần mềm độc hại nhỏ được ẩn bên trong một ứng dụng. Chúng thường được sử dụng cho các mục đích xấu, chẳng hạn như kết nối với máy chủ từ xa để tải xuống và chạy mã bổ sung.
Thiết kế thu nhỏ này cho phép chúng vượt qua các đợt quét kiểm tra do phần mềm bảo mật thực hiện. Quá trình này lại càng không được xem xét kỹ lưỡng như lần cài đặt ứng dụng ban đầu.
Dựa trên lỗ hổng này, hacker đã sử dụng một kỹ thuật được gọi là versioning, hiểu đơn giản là đưa phiên bản sạch (không độc hại) của ứng dụng lên Play Store để lấy lòng tin người dùng. Sau khi đã đạt được một lượng người dùng nhất định, chúng lén chèn mã độc thông qua các bản cập nhật ứng dụng.
Đây cũng là cách thức được băng đảng hacker sử dụng để phát tán mã độc trong đợt phạm tội này.
Ứng dụng độc hại này đã có trên 50.000 lượt tải về trước khi bị phát hiện và gỡ bỏ khỏi kho ứng dụng Google Play Store
Một ứng dụng độc hại khác bị phát hiện và gỡ bỏ khỏi Play Store
Theo công bố của ThreatFabric, hãng bảo mật đã phát hiện ra bốn trojan đánh cắp tài khoản ngân hàng khác nhau được phát tán qua Google Play Store, trong khoảng thời gian từ tháng 8 đến tháng 11/2021. Chỉ trong khoảng 3 tháng, bốn trojan này đã phát tán và lây nhiêm trên 300.000 thiết bị Android.
Bốn trojan được đề cập gồm Anatsa (hay còn gọi là TeaBot), Alien, ERMAC và Hydra. Những mã độc này được tinh chỉnh để trốn tránh gần như mọi chiến dịch truy quét, ngăn chặn của hệ thống bảo vệ.
Khi người dùng tải về và cài đặt những ứng dụng độc hại trong danh sách, nạn nhân có thể bị trojan lấy cắp thông tin đăng nhập các ứng dụng mạng xã hội, ứng dụng nhắn tin, tài khoản ngân hàng và tiền điện tử. Một số trong số chúng còn có khả năng bỏ qua xác thực hai yếu tố dựa trên SMS và tự động hóa việc đánh cắp tiền của người dùng.
Nếu phát hiện smartphone của mình có các ứng dụng sau đây, bạn nên gỡ bỏ chúng ngay lập tức để tránh những thiệt hại về tiền bạc
Dưới đây là danh sách 11 ứng dụng chứa trojan ngân hàng mà ThreatFabric công bố:
App name
Package name
Two Factor Authenticator
com.flowdivison
Protection Guard
com.protectionguard.app
QR CreatorScanner
com.ready.qrscanner.mix
Master Scanner Live
com.multifuction.combine.qr
QR Scanner 2021
com.qr.code.generate
QR Scanner
com.qr.barqr.scangen
PDF Document Scanner - Scan to PDF
com.xaviermuches.docscannerpro2
PDF Document Scanner
com.docscanverifier.mobile
PDF Document Scanner Free
com.doscanner.mobile
CryptoTracker
cryptolistapp.app.com.cryptotracker
Gym and Fitness Trainer
com.gym.trainer.jeux
Mã độc nguy hiểm vừa được phát hiện lây nhiễm trên smartphone, người dùng cần gỡ gấp những ứng dụng này! Người dùng smartphone từ ít nhất 17 quốc gia đã bị ảnh hưởng bởi loại mã độc siêu nguy hiểm này, hãy gỡ gấp ngay những ứng dụng sau đây trước khi quá muộn! Tờ International Business Times (IBTimes) đưa tin, các chuyên gia bảo mật tại Lookout vừa phát hiện một mã độc siêu nguy hiểm có thể root thiết bị để...