Hacker có thể tiếp cận 1,7 triệu password và ảnh nude qua ứng dụng Android

Hacker có thể tiếp cận 1,7 triệu password và ảnh nude qua ứng dụng Android

Thứ 4, 15/08/2018 | 13:23
0
Google Play có nhiều ứng dụng được tiếp thị cho các cặp đôi hoặc phụ huynh muốn theo dõi người thân yêu.

Trang Forbes cho biết, một số ứng dụng thường được dùng trong các mối quan hệ lạm dụng, và điện thoại của nạn nhân bị kẻ lạm dụng lấy để cài đặt ứng dụng mà không hay biết.

Một lượng lớn các ứng dụng chứa nhiều lỗ hổng cơ bản có thể cho phép bất cứ ai đăng nhập và theo dõi điện thoại có chạy phần mềm ứng dụng đó.

Thủ thuật - Tiện ích - Hacker có thể tiếp cận 1,7 triệu password và ảnh nude qua ứng dụng Android

Ảnh: AFP/Getty Images

Ví dụ đáng lo ngại nhất là ứng dụng Couple Vow làm lộ 1,7 triệu mật khẩu của người dùng, hoàn toàn không được bảo mật và lộ dưới dạng văn bản thuần túy.

Bất cứ ai có quyền truy cập vào tài khoản sẽ có địa điểm, văn bản và dữ liệu cuộc gọi của người đang bị gián điệp. Toàn bộ nội dụng được gửi qua tính năng nhắn tin của ứng dụng.

Một lỗ hổng khác trên dữ liệu của ứng dụng này còn có nghĩa là tin tặc (may mắn thay, trong trường hợp này là người thân của nạn nhân) có thể truy cập toàn bộ dữ liệu của 1,7 triệu người dùng trong các nhóm thông tin. Một số trường hợp, dữ liệu còn bao gồm cả ảnh khỏa thân.

Lỗ hổng được các nhà nghiên cứu thuộc viện Fraunhofer về công nghệ thông tin bảo mật ở Đức phát hiện. Họ công bố phát hiện này tại hội nghị về tấn công mạng DEF CON diễn ra ở Las Vegas (Mỹ) cuối tuần trước.

Điểm yếu của Couple Vow rất sơ đẳng. Tất cả những gì các nhà nghiên cứu phải làm là yêu cầu dữ liệu từ máy chủ ứng dụng, sử dụng yêu cầu gọi là GET. Không cần đăng nhập tên người dùng hay mật khẩu. Tất cả thông tin đăng nhập của người dùng được để hoàn toàn không mã hóa, và bất cứ ai có kết nối internet đều có thể đọc.

“Bạn thậm chí không cần tấn công máy chủ. Một yêu cầu GET đã đủ để bạn mất toàn bộ dữ liệu vì không có bất kỳ hoạt động xác thực nào cả”, nhà nghiên cứu bảo mật Siegfried Rasthofer cho biết.

Một lỗ hổng khác trong ứng dụng cho phép các nhà nghiên cứu tiếp cận với hình ảnh, lấy ra 9 ảnh mỗi lần. Khi họ cố gắng xem xét liệu hình ảnh có bị khai thác bởi lỗ hổng hay không, họ tìm thấy các bức ảnh khác, trong đó có ảnh nude. Các nhà nghiên cứu thực tế không tải xuống hình ảnh nào, và chúng là các bức ảnh được lưu trữ trong trình duyệt.

Các nhà phát triển ứng dụng Couple Vow chưa trả lời yêu cầu bình luận. 18 ứng dụng theo dõi khác với tổng cộng hàng triệu người dùng cũng được Rasthofer cùng đồng nghiệp Stephan Huber và Steven Arzt xem xét hồi năm ngoái. Tất cả các điểm yếu đều có thể được dùng để truy cập tài khoản, bao gồm cả việc bỏ qua đăng nhập và liên lạc không được bảo vệ.

Các hãng phần mềm theo dõi tiêu dùng bị tấn công bởi nhiều tin tặc ít có chủ ý trong năm 2017. Đơn cử, FlexiSpy của Thái Lan và Retina-X của Mỹ bị tin tặc tấn công hồi năm ngoái.

Một số nhà phát triển ứng dụng đáp lại lời cảnh báo của ông Rasthofer, song nhiều ứng dụng khác vẫn còn online và dễ bị lạm dụng, trong đó có Couple Vow. Nhà nghiên cứu Rasthofer chỉ trích phản ứng của Google trước phát hiện của nhóm ông: “Việc liên lạc với Google không suôn sẻ. Họ chậm chạp và chúng tôi phải thúc giục họ. Có lẽ vì lỗ hổng này không ảnh hưởng trực tiếp đến Google”.

Theo Thanh Niên

Google sẽ cấm mọi ứng dụng "bắt chước" trên Google Play

Thứ 2, 30/07/2018 | 07:07
Theo chính sách mới của Google, các nhà phát triển sẽ không thể đưa các ứng dụng đào tiền ảo, hay có nội dung người lớn lên kho ứng dụng Android.

Phát hiện lỗ hổng Facebook khiến dữ liệu trong nhóm kín bị thu thập trái phép

Thứ 2, 16/07/2018 | 08:59
Một lỗ hổng trên Facebook mới được phát hiện cho phép các công ty bên thứ ba thu thập thông tin cá nhân từ những người trong nhóm 'kín' mà họ không biết.

Từ scandal VNG, điểm lại những vụ bê bối rò rỉ thông tin người dùng đình đám tại Việt Nam

Thứ 5, 03/05/2018 | 15:58
Sự kiện 163 triệu tài khoản Zing ID của VNG bị rao bán trên diễn đàn nước ngoài là vụ việc mới nhất bị phát hiện, trong số những scandal đình đám liên quan đến lừa đảo thông tin người dùng tại Việt Nam.
Cùng tác giả

GS. Nguyễn Anh Trí: Paracetamol hay chanh, sả không chữa được Covid

Thứ 4, 28/07/2021 | 19:45
GS.BS - Thầy thuốc nhân dân Nguyễn Anh Trí đưa ra một số khuyến cáo trước trào lưu tự phòng chữa bệnh Covid-19 tại nhà của một bộ phận người dân hiện nay.

ĐBQH Phan Đức Hiếu: Giảm lãi suất cần đi kèm khả năng hấp thụ vốn của DN

Thứ 2, 26/07/2021 | 07:19
Vị ĐBQH đoàn Thái Bình chia sẻ thẳng thắn về một số giải pháp thiết thực nhưng cũng rất thị trường để tiếp sức cho doanh nghiệp đang gặp khó khăn vì Covid-19.

"Chống dịch phải chấp nhận hi sinh một vài chỉ tiêu kinh tế"

Chủ nhật, 25/07/2021 | 14:42
Chúng ta kỳ vọng "mục tiêu kép", nhưng chống dịch như chống giặc, đòi hỏi phải hi sinh, sẽ có lúc một số chỉ tiêu không đạt được , Chủ tịch hiệp hội DNNVV nói.

ĐBQH: “Mọi người nói vui, nhờ có đường sắt trên cao mà nắng có chỗ che, mưa có chỗ trú”

Thứ 7, 24/07/2021 | 19:13
Đại biểu Đặng Ngọc Huy (đoàn ĐBQH tỉnh Quảng Ngãi) phát biểu hài hước như vậy khi nói về thực trạng chậm tiến độ của một số dự án đầu tư công hiện nay.

Thu chi ngân sách: Thu tăng không đáng mừng, chi giảm lại đáng lo

Thứ 5, 22/07/2021 | 15:01
Do dự toán chưa sát thực tế, thu ngân sách 2019 tăng 10,1%; trong khi đó, chi ngân sách chỉ đạt 93,5% do nhiều dự án chậm triển khai…
Cùng chuyên mục

Người dùng Android cần xóa gấp 28 ứng dụng VPN này

Chủ nhật, 07/04/2024 | 11:52
Người dùng Android đang sử dụng VPN trên thiết bị của mình cần xóa gấp 28 ứng dụng VPN nếu đã cài đặt.

Quy định mới về an toàn trên xe hơi do Euro NCAP bổ sung

Thứ 2, 11/03/2024 | 08:54
Cơ quan đánh giá xe mới Euro NCAP của châu Âu dự kiến ban hành quy chuẩn mới.

Hệ điều hành Windows nào bị đánh giá “tệ nhất”?

Thứ 3, 05/03/2024 | 05:54
Windows ra mắt (năm 1985) đã dần thống trị thị trường PC và trở thành hệ điều hành phổ biến nhất.

Kinh nghiệm chọn RAM, ổ cứng để máy tính chạy nhanh hơn

Thứ 6, 01/03/2024 | 14:52
Sau một thời gian sử dụng, người dùng thường muốn nâng cấp PC để có tốc độ tốt hơn.

Đặc quyền chỉ dành cho iPhone 15 Series khiến chủ nhân iPhone 14 ghen tị

Thứ 4, 21/02/2024 | 08:52
Dòng iPhone 15 vừa được nâng cấp một trong những tính năng quan trọng, các dòng iPhone cũ hơn không được hưởng đặc ân này.
     
Nổi bật trong ngày

Dùng iPhone nhưng không phải ai cũng biết lỗ tròn màu đen cạnh camera có tác dụng gì

Thứ 5, 25/04/2024 | 05:45
Dùng iPhone lâu năm nhưng nhiều người vẫn không biết lỗ tròn cạnh camera sau của điện thoại dùng để làm gì?

Giá vàng 25/4: Vàng SJC giảm sâu chờ tin đấu thầu vàng

Thứ 5, 25/04/2024 | 09:55
Phiên mở cửa sáng nay (25/4), giá vàng SJC tại các doanh nghiệp giảm mạnh trong khi vàng nhẫn cũng đi xuống.

Lào Cai: Giá trị xuất nhập khẩu tháng 4 tăng mạnh so với cùng kỳ

Thứ 5, 25/04/2024 | 07:00
Theo thống kê, tổng giá trị xuất nhập khẩu hàng hóa trên địa bàn tỉnh Lào Cai trong tháng 4 vẫn đang trên đà tăng so với tháng trước và so với cùng kỳ năm 2023.

"Bùng nổ" mỗi tháng có 2,5 triệu phiên bán hàng livestream tại Việt Nam

Thứ 6, 26/04/2024 | 10:16
Bình quân mỗi tháng đang có 2,5 triệu phiên bán hàng livestream, với sự tham gia của hơn 50.000 nhà bán hàng.

Giá vàng 26/4: Vàng SJC, vàng nhẫn cùng đi lên

Thứ 6, 26/04/2024 | 09:50
Giá vàng SJC tại các doanh nghiệp bật tăng phiên mở cửa sáng nay, cùng với đó, vàng nhẫn cũng đi lên.