Hacker có thể tiếp cận 1,7 triệu password và ảnh nude qua ứng dụng Android

Hacker có thể tiếp cận 1,7 triệu password và ảnh nude qua ứng dụng Android

Thứ 4, 15/08/2018 | 13:23
0
Google Play có nhiều ứng dụng được tiếp thị cho các cặp đôi hoặc phụ huynh muốn theo dõi người thân yêu.

Trang Forbes cho biết, một số ứng dụng thường được dùng trong các mối quan hệ lạm dụng, và điện thoại của nạn nhân bị kẻ lạm dụng lấy để cài đặt ứng dụng mà không hay biết.

Một lượng lớn các ứng dụng chứa nhiều lỗ hổng cơ bản có thể cho phép bất cứ ai đăng nhập và theo dõi điện thoại có chạy phần mềm ứng dụng đó.

Thủ thuật - Tiện ích - Hacker có thể tiếp cận 1,7 triệu password và ảnh nude qua ứng dụng Android

Ảnh: AFP/Getty Images

Ví dụ đáng lo ngại nhất là ứng dụng Couple Vow làm lộ 1,7 triệu mật khẩu của người dùng, hoàn toàn không được bảo mật và lộ dưới dạng văn bản thuần túy.

Bất cứ ai có quyền truy cập vào tài khoản sẽ có địa điểm, văn bản và dữ liệu cuộc gọi của người đang bị gián điệp. Toàn bộ nội dụng được gửi qua tính năng nhắn tin của ứng dụng.

Một lỗ hổng khác trên dữ liệu của ứng dụng này còn có nghĩa là tin tặc (may mắn thay, trong trường hợp này là người thân của nạn nhân) có thể truy cập toàn bộ dữ liệu của 1,7 triệu người dùng trong các nhóm thông tin. Một số trường hợp, dữ liệu còn bao gồm cả ảnh khỏa thân.

Lỗ hổng được các nhà nghiên cứu thuộc viện Fraunhofer về công nghệ thông tin bảo mật ở Đức phát hiện. Họ công bố phát hiện này tại hội nghị về tấn công mạng DEF CON diễn ra ở Las Vegas (Mỹ) cuối tuần trước.

Điểm yếu của Couple Vow rất sơ đẳng. Tất cả những gì các nhà nghiên cứu phải làm là yêu cầu dữ liệu từ máy chủ ứng dụng, sử dụng yêu cầu gọi là GET. Không cần đăng nhập tên người dùng hay mật khẩu. Tất cả thông tin đăng nhập của người dùng được để hoàn toàn không mã hóa, và bất cứ ai có kết nối internet đều có thể đọc.

“Bạn thậm chí không cần tấn công máy chủ. Một yêu cầu GET đã đủ để bạn mất toàn bộ dữ liệu vì không có bất kỳ hoạt động xác thực nào cả”, nhà nghiên cứu bảo mật Siegfried Rasthofer cho biết.

Một lỗ hổng khác trong ứng dụng cho phép các nhà nghiên cứu tiếp cận với hình ảnh, lấy ra 9 ảnh mỗi lần. Khi họ cố gắng xem xét liệu hình ảnh có bị khai thác bởi lỗ hổng hay không, họ tìm thấy các bức ảnh khác, trong đó có ảnh nude. Các nhà nghiên cứu thực tế không tải xuống hình ảnh nào, và chúng là các bức ảnh được lưu trữ trong trình duyệt.

Các nhà phát triển ứng dụng Couple Vow chưa trả lời yêu cầu bình luận. 18 ứng dụng theo dõi khác với tổng cộng hàng triệu người dùng cũng được Rasthofer cùng đồng nghiệp Stephan Huber và Steven Arzt xem xét hồi năm ngoái. Tất cả các điểm yếu đều có thể được dùng để truy cập tài khoản, bao gồm cả việc bỏ qua đăng nhập và liên lạc không được bảo vệ.

Các hãng phần mềm theo dõi tiêu dùng bị tấn công bởi nhiều tin tặc ít có chủ ý trong năm 2017. Đơn cử, FlexiSpy của Thái Lan và Retina-X của Mỹ bị tin tặc tấn công hồi năm ngoái.

Một số nhà phát triển ứng dụng đáp lại lời cảnh báo của ông Rasthofer, song nhiều ứng dụng khác vẫn còn online và dễ bị lạm dụng, trong đó có Couple Vow. Nhà nghiên cứu Rasthofer chỉ trích phản ứng của Google trước phát hiện của nhóm ông: “Việc liên lạc với Google không suôn sẻ. Họ chậm chạp và chúng tôi phải thúc giục họ. Có lẽ vì lỗ hổng này không ảnh hưởng trực tiếp đến Google”.

Theo Thanh Niên

Google sẽ cấm mọi ứng dụng "bắt chước" trên Google Play

Thứ 2, 30/07/2018 | 07:07
Theo chính sách mới của Google, các nhà phát triển sẽ không thể đưa các ứng dụng đào tiền ảo, hay có nội dung người lớn lên kho ứng dụng Android.

Phát hiện lỗ hổng Facebook khiến dữ liệu trong nhóm kín bị thu thập trái phép

Thứ 2, 16/07/2018 | 08:59
Một lỗ hổng trên Facebook mới được phát hiện cho phép các công ty bên thứ ba thu thập thông tin cá nhân từ những người trong nhóm 'kín' mà họ không biết.

Từ scandal VNG, điểm lại những vụ bê bối rò rỉ thông tin người dùng đình đám tại Việt Nam

Thứ 5, 03/05/2018 | 15:58
Sự kiện 163 triệu tài khoản Zing ID của VNG bị rao bán trên diễn đàn nước ngoài là vụ việc mới nhất bị phát hiện, trong số những scandal đình đám liên quan đến lừa đảo thông tin người dùng tại Việt Nam.
Cùng tác giả

GS. Nguyễn Anh Trí: Paracetamol hay chanh, sả không chữa được Covid

Thứ 4, 28/07/2021 | 19:45
GS.BS - Thầy thuốc nhân dân Nguyễn Anh Trí đưa ra một số khuyến cáo trước trào lưu tự phòng chữa bệnh Covid-19 tại nhà của một bộ phận người dân hiện nay.

ĐBQH Phan Đức Hiếu: Giảm lãi suất cần đi kèm khả năng hấp thụ vốn của DN

Thứ 2, 26/07/2021 | 07:19
Vị ĐBQH đoàn Thái Bình chia sẻ thẳng thắn về một số giải pháp thiết thực nhưng cũng rất thị trường để tiếp sức cho doanh nghiệp đang gặp khó khăn vì Covid-19.

"Chống dịch phải chấp nhận hi sinh một vài chỉ tiêu kinh tế"

Chủ nhật, 25/07/2021 | 14:42
Chúng ta kỳ vọng "mục tiêu kép", nhưng chống dịch như chống giặc, đòi hỏi phải hi sinh, sẽ có lúc một số chỉ tiêu không đạt được , Chủ tịch hiệp hội DNNVV nói.

ĐBQH: “Mọi người nói vui, nhờ có đường sắt trên cao mà nắng có chỗ che, mưa có chỗ trú”

Thứ 7, 24/07/2021 | 19:13
Đại biểu Đặng Ngọc Huy (đoàn ĐBQH tỉnh Quảng Ngãi) phát biểu hài hước như vậy khi nói về thực trạng chậm tiến độ của một số dự án đầu tư công hiện nay.

Thu chi ngân sách: Thu tăng không đáng mừng, chi giảm lại đáng lo

Thứ 5, 22/07/2021 | 15:01
Do dự toán chưa sát thực tế, thu ngân sách 2019 tăng 10,1%; trong khi đó, chi ngân sách chỉ đạt 93,5% do nhiều dự án chậm triển khai…
Cùng chuyên mục

Người dùng Android cần xóa gấp 28 ứng dụng VPN này

Chủ nhật, 07/04/2024 | 11:52
Người dùng Android đang sử dụng VPN trên thiết bị của mình cần xóa gấp 28 ứng dụng VPN nếu đã cài đặt.

Quy định mới về an toàn trên xe hơi do Euro NCAP bổ sung

Thứ 2, 11/03/2024 | 08:54
Cơ quan đánh giá xe mới Euro NCAP của châu Âu dự kiến ban hành quy chuẩn mới.

Hệ điều hành Windows nào bị đánh giá “tệ nhất”?

Thứ 3, 05/03/2024 | 05:54
Windows ra mắt (năm 1985) đã dần thống trị thị trường PC và trở thành hệ điều hành phổ biến nhất.

Kinh nghiệm chọn RAM, ổ cứng để máy tính chạy nhanh hơn

Thứ 6, 01/03/2024 | 14:52
Sau một thời gian sử dụng, người dùng thường muốn nâng cấp PC để có tốc độ tốt hơn.

Đặc quyền chỉ dành cho iPhone 15 Series khiến chủ nhân iPhone 14 ghen tị

Thứ 4, 21/02/2024 | 08:52
Dòng iPhone 15 vừa được nâng cấp một trong những tính năng quan trọng, các dòng iPhone cũ hơn không được hưởng đặc ân này.
     
Nổi bật trong ngày

Siêu thị khuyến mãi rầm rộ hút khách mua sắm dịp nghỉ lễ 30/4 và 1/5

Chủ nhật, 28/04/2024 | 06:31
Kỳ nghỉ lễ 30/4 và 1/5 kéo dài 5 ngày được các nhà bán lẻ kỳ vọng là cơ hội lớn để kích cầu, tăng doanh thu.

Giá vàng 28/4: Vàng thế giới ghi nhận 1 tuần giảm

Chủ nhật, 28/04/2024 | 09:00
Giá vàng thế giới cuối tuần ở mức 2.338,4 USD/ounce, ghi nhận một tuần giảm gần 54 USD. Giá vàng trong nước chốt tuần ở mức cao trước kỳ nghỉ lễ.

Các nhà khoa học Trung Quốc tạo ra túi xách có thể sạc điện thoại

Chủ nhật, 28/04/2024 | 07:00
Các nhà khoa học Trung Quốc vừa giới thiệu loại túi xách và vải có thể sạc điện thoại cũng như các thiết bị điện tử cá nhân khác vô cùng tiện lợi.

Hyundai, Kia bắt tay với gã khổng lồ công nghệ Trung Quốc phát triển công nghệ xe tự lái

Chủ nhật, 28/04/2024 | 21:12
Thông qua sự hợp tác chiến lược với Baidu, Hyundai và Kia muốn thiết lập hệ sinh thái cho ô tô được kết nối tại thị trường Trung Quốc.