Tất cả “dế” Android có nguy cơ rò rỉ dữ liệu

Theo dõi VGT trên

Hơn 99% điện thoại Android tiềm ẩn nguy cơ gây rò rỉ dữ liệu cá nhân của người dùng khi người dùng truy cập vào các ứng dụng của Google từ các mạng không dây không an toàn.

Tất cả dế Android có nguy cơ rò rỉ dữ liệu - Hình 1

Ba nhà nghiên cứu Bastian Konings, Jens Nickels và Florian Schaub thuộc trường đại học Ulm đã khám phá ra điều này khi đang xem xét cách điện thoại Android xử lý thông tin đăng nhập trên các dịch vụ web.

Hiện Google chưa có bình luận gì về những lỗ hổng trên điện thoại sử dụng hệ điều hành Android của hãng.

Theo đó, nhiều ứng dụng được cài đặt trên điện thoại Android tương tác với các dịch vụ Google bằng cách yêu cầu mã xác thực- thực chất là một thẻ ID số dành cho ứng dụng đó. Mỗi lần thực hiện, mã xác thực sẽ loại bỏ các yêu cầu cần thiết để giữ cho việc đăng nhập vào một dịch vụ trong một thời khoảng thời gian nhất định.

Video đang HOT

Các mã xác thực này được gửi đi theo dạng nguyên bản qua mạng không dây. Do đó, các mã xác thực dễ dàng bị tội phạm mạng trộm được trên đường truyền Wi-Fi. Tội phạm mạng có thể sẽ giả như là một người dùng cụ thể và nhận thông tin cá nhân của họ.

Thậm chí tệ hơn là các nhà phát nghiên cứu phát hiện thấy, các mã xác thực không bị ràng buộc với các điện thoại cụ thể hay thời gian sử dụng. Vì vậy, chúng có thể được sử dụng bởi một điện thoại mạo nhận ở bất cứ nơi nào.

Kẻ xấu có thể truy cập đầy đủ vào lịch, thông tin liên lạc hoặc bộ sưu tập web cá nhân của người dùng Google. Chúng có thể thay đổi địa chỉ email được lưu trữ của ông chủ hoặc các đối tác doanh nghiệp của nạ.n nhâ.n với hy vọng nhận được tài liệu nhạy cảm hoặc bí mật liên quan tới công việc kinh doanh của họ.

Hiện chưa có ý kiến nào cho thấy các cuộc tấ.n côn.g đã khai thác lỗ hổng Android. Nhưng hầu hết các phiên bản của hệ điều hành Android đều thông qua mã xác thực không được mã hóa. Google đã khắc phục vấn đề này trong phiên bản Android 2.3.4 nhưng chỉ có 0,3% điện thoại Android hoạt động trên phiên bản này.

Một số dịch vụ của Google như trang chia sẻ hình ảnh Picasa vẫn sử dụng mã xác thực không được mã hóa, các mã này có thể bị đán.h cắp dễ dàng, nhóm nghiên cứu cho biết.

Vì vậy, họ đã khuyến cáo người dùng điện thoại Apple cập nhật lên phiên bản mới để tránh trở thành nạ.n nhâ.n của các cuộc tấ.n côn.g thông qua lỗ hổng này. Google cũng đang làm việc với các nhà mạng và nhà sản xuất điện thoại để cập nhật lên phiên bản Android 2.3.4 cho người dùng nhanh hơn hiện nay.

Theo VNMedia

Skype trên smartphone Android làm rò rỉ dữ liệu người dùng

Nhà nghiên cứu bảo mật khuyên người dùng nên gỡ bỏ ứng dụng Skype trên smartphone nền Android cho đến khi Skype cập nhật bản vá lỗ hổng.

Skype trên smartphone Android làm rò rỉ dữ liệu người dùng - Hình 1

Skype, nhà cung cấp dịch vụ thoại Internet, cho biết có một lỗ hổng trong ứng dụng Skype trên điện thoại thông minh (smartphone) dùng hệ điều hành Android. Lỗ hổng này sẽ tạo điều kiện cho tin tặc lấy cắp thông tin riêng tư, gồm tên và địa chỉ email, danh bạ liên lạc, nhật ký chat của người dùng.

Justin Case, một thành viên trong blog Android Police, đã phát hiện Skype trên điện thoại Android không hỗ trợ việc chặn truy cập các dữ liệu quan trọng lưu trên điện thoại. Các tập tin này chứa những thông tin về tài khoản Skype cũng như thông tin riêng của người dùng sở hữu smartphone, từ tên, ngày sinh cho đến số điện thoại và số dư tài khoản.

Skype đã mắc lỗi khi không cấp quyền kiểm soát và hoàn toàn không mã hóa những tập tin nói trên, điều này dẫn đến bất cứ ai và ứng dụng nào đều cũng có thể đọc dữ liệu. Case cũng tạo ra một ứng dụng Android để minh họa cách lấy dữ liệu và đưa ra lời cảnh báo cho người dùng là tin tặc cũng có thể khai thác lỗ hổng này.

Case cho biết, một nhà phát triển với ý đồ xấu có thể hiệu chỉnh ứng dụng có sẵn nói trên bằng cách đưa thêm mã nguồn (code), từ đó đẩy ứng dụng này lên Android Market và chỉ ngồi chờ luồng thông tin cá nhân của người dùng "ùa" vào.

Tháng vừa rồi, Google đã phát hiện hơn 50 ứng dụng bị nhiễm mã độc (malware) từ kho dữ liệu Android Market. Cách đây 3 tuần, AVAST - một công ty bảo mật của Cộng hòa Séc - cho biết có một phiên bản giả mạo của phần mềm "Walk and Text" đã thu thập thông tin cá nhân của người dùng và gửi đến người viết ứng dụng giả đó. Skype cũng thừa nhận có lỗ hổng về tính riêng tư đối với người dùng smartphone nền tảng Android. Công ty cho biết sẽ khắc phục, nhưng chưa đưa ra thời gian cụ thể.

Adrian Asher, Giám đốc bảo mật của Skype, cho biết công ty sẽ nhanh chóng vá lỗ hổng này, bằng cách cấp quyền bảo mật tập tin dùng với Skype hoạt động trên nền tảng Android. Cho tới cuối tuần trước, ứng dụng Skype trên điện thoại Android vẫn chưa được cập nhật. Asher khuyến cáo người dùng cũng nên cân nhắc lựa chọn ứng dụng nào sẽ tải về và cài đặt trên smartphone.

Chet Wisniewski, nhà nghiên cứu bảo mật của Sophos, cho biết rất khó để biết ứng dụng nào trong Android Market sẽ đán.h cắp thông tin Skype của người dùng. Do đó, cách tốt nhất là người dùng Android nên xóa Skype từ smartphone của mình. Wisniewski cũng không đồng tình với Case là Skype thật sự có lỗ hổng. Vấn đề này có thể xuất phát từ việc bảo mật tính riêng tư chưa được chú trọng đúng mức.

Theo Thông tin công nghệ

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

    Tin đang nóng

    Đình chỉ cô giáo ở Hà Nội có hành vi thân mật với na.m sin.h trong lớp học
    17:15:34 02/10/2024
    Vụ clip phản cảm giữa học sinh và giáo viên: Na.m sin.h thừa nhận "đùa cợt quá mức"
    17:20:18 02/10/2024
    Bà Phương Hằng "quay xe", huỷ kèo quyên góp bão lũ, bị 1 sao nam réo thẳng tên
    17:44:50 02/10/2024
    Lại thêm drama: Negav nghi xúc phạm giáo viên, đây là lý do thôi học?
    20:46:05 02/10/2024
    Nữ giáo viên trẻ có cử chỉ thân mật, phản cảm với na.m sin.h THPT tường trình gì?
    17:23:55 02/10/2024
    Beyoncé nhận kết cục đắng vì dính líu tội ác của Diddy, thao túng Justin Bieber?
    17:19:26 02/10/2024
    Cassie: Tình cũ lật tẩy tội ác Diddy, tiết lộ bí mật chấn động về "dầu em bé"
    17:03:54 02/10/2024
    Siêu thảm đỏ LHP Busan: Song Joong Ki so kè Ji Chang Wook và thánh sống, ai dè bị Kim Soo Hyun hở bạo liệt giật spotlight
    21:22:36 02/10/2024

    Tin mới nhất

    Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

    15:45:56 16/01/2024
    Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn

    Cách đăng Facebook để có nhiều lượt thích và chia sẻ

    22:01:27 21/12/2022
    Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết

    Thêm nhiều bang của Mỹ cấm TikTok

    21:03:46 21/12/2022
    Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung

    Microsoft cấm khai thác tiề.n điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

    20:03:41 21/12/2022
    Microsoft đã cập nhật thỏa thuận cấm khai thác tiề.n điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiề.n điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...

    Facebook trấn áp hàng loạt công ty phần mềm gián điệp

    20:01:24 21/12/2022
    Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia

    Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

    19:01:39 21/12/2022
    Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiề.n phạt lên tới ...

    Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

    15:01:33 21/12/2022
    Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter

    Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

    14:01:42 21/12/2022
    Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm

    Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

    09:38:18 21/12/2022
    Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR

    Xiaomi sa thải hàng nghìn nhân sự

    09:35:12 21/12/2022
    Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn

    Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

    09:34:00 21/12/2022
    Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

    Nếu đã từ bỏ Twitter, đây là những nền tảng mới thay thế

    09:33:06 21/12/2022
    Nếu đã từ bỏ Twtter để đọc tin tức, hãy tìm đến những nền tảng mới dưới đây. Twitter luôn được biết đến là nền tảng cung cấp tin tức tuyệt vời cho người dùng. Nhưng với các xáo trộn gần đây, mạng xã hội này đang khiến nhiều người nghĩ đ...

    Có thể bạn quan tâm

    NSƯT Hồ Phong: Nhờ lương ngân hàng, lương công an nên vợ chồng tôi sống vừa đủ

    Sao việt

    23:09:47 02/10/2024
    Trung tá, Hồ Phong nói: Là một chiến sĩ công an nhân dân nhưng hoạt động trong lĩnh vực văn hóa, văn nghệ nên tôi chuyên về nghiệp vụ của mình.

    Diệp Lâm Anh: 'Tôi tận hưởng cuộc sống sau ly hôn!'

    Nhạc việt

    23:05:35 02/10/2024
    Diệp Lâm Anh vừa ra mắt ca khúc Thế gian muôn màu. Sản phẩm đán.h dấu sự trở lại với âm nhạc của ca sĩ sau nhiều năm gián đoạn.

    Lương Thế Thành xó.t x.a khi Thúy Diễm bị Dương Cẩm Lynh tát trên phim

    Hậu trường phim

    22:55:12 02/10/2024
    Để đảm bảo tính chân thật và bộc lộ bản chất cay nghiệt của nhân vật Ba Huê, Dương Cẩm Lynh dùng sức tát mạnh Thúy Diễm khiến Lương Thế Thành ngỡ ngàng.

    'Ác nữ' Kim So Yeon gây tò mò khi đóng phim hài về tìn.h dụ.c

    Phim châu á

    22:47:34 02/10/2024
    Ác nữ Kim So Yeon vào vai nhân viên bán các sản phẩm dành cho người trên 19 tuổ.i ở một vùng quê, nơi tìn.h dụ.c vẫn còn là một chủ đề cấm kỵ.

    Sốc: HLV Kim Sang-sik gọi lại Văn Quyết, ngó lơ Công Phượng

    Sao thể thao

    22:42:23 02/10/2024
    Ngày 2-10, HLV Kim Sang-sik đã sớm công bố danh sách tập trung đội tuyển Việt Nam chuẩn bị cho hai trận giao hữu quốc tế gặp đội tuyển Ấn Độ và đội tuyển Lebanon nhân dịp FIFA Days tháng 10-2024.

    Nhanh chóng điều tra, làm rõ và bắt giữ các đối tượng cướp, cướp giật tài sản

    Pháp luật

    22:24:13 02/10/2024
    Sau khi nhận được tin báo, Phòng Cảnh sát hình sự Công an tỉnh và Công an TP Thanh Hóa đã nhanh chóng huy động lực lượng tiến hành điều tra, xác minh và truy xét nóng.

    Mỹ nhân giàu nhất showbiz, không ai dám nghi "phông bạt": Cử nhân Harvard, sống trong biệt thự nghìn tỷ đồng, vào giới giải trí chỉ vì đam mê

    Sao châu á

    22:19:43 02/10/2024
    Xuất thân là thiên kim tiểu thư gia tộc giàu có hàng đầu, vào showbiz chỉ như một cuộc dạo chơivà thử sức của mỹ nhân này.

    Cách Singapore giải quyết tình trạng thiếu nước ngọt

    Thế giới

    21:37:15 02/10/2024
    Cùng với đó, Singapore đã tận dụng hai phần ba diện tích bề mặt của mình để lưu trữ nước mưa. Nước từ mái nhà được dẫn qua các ống/cống vào một mạng lưới sông, kênh rạch và hồ chứa.

    Hằng Du Mục bị nghi đưa người mới dự sinh nhật con trai, tấm gương hé lộ sự thật

    Netizen

    21:30:23 02/10/2024
    Sau khi trở về trạng thái độc thân và nuôi dưỡng 4 con, Hằng Du Mục vẫn luôn được mọi người quan tâm. Mới đây, trong tiệc sinh nhật con trai, nữ TikToker bị nghi ngờ có người mới sau khi loạt chi tiết bị dân tình soi ra.

    "Drama queen" Yuna Vũ phản ứng với sự xuất hiện của Á hậu Bùi Khánh Linh

    Tv show

    21:10:57 02/10/2024
    Show hẹn hò Đảo Thiên Đường đang dần bước vào chặng nước rút và các mối quan hệ trong nhà chung cũng đã dần được xác định rõ ràng.

    Bệnh lạ Negav mắc từ bé có phải nguyên nhân phát ngôn phản cảm, nguy hiểm không?

    Sức khỏe

    20:54:05 02/10/2024
    Những ngày qua, Negav là cái tên hot nhất các diễn đàn vì loạt phát ngôn và hành động thiếu chuẩn mực. Thế nhưng, ít ai biết rằng, anh chàng từng mắc phải 1 căn bệnh từ khi còn nhỏ.