Cảnh Báo: 500 Triệu Người Dùng Android Có Thể Bị Lộ Thông Tin Cá Nhân

24 Tháng Năm 20159:00 CH(Xem: 16591)
Cảnh Báo: 500 Triệu Người Dùng Android Có Thể Bị Lộ Thông Tin Cá Nhân
blank
Các nhà nghiên cứu thuộc trường Đại học Cambridge đã phát hiện ra chức năng xóa sạch dữ liệu trên các thiếu bị Android không thể xóa hết tất cả các dữ liệu như mọi người vẫn tưởng.

Thậm chí với chức năng factory reset được thiết kế cho các sản phẩm Android cũng không đạt kết quả như mong đợi. Ông Allie Coyne cho biết: “Các nhà nghiên cứu đã phát hiện ra những tập tin lưu các khóa giải mã không hề bị xóa sạch dù sử dụng chức năng factory reset. Nếu truy cập được vào những tập tin này, kẻ tấn công có thể phục hồi lại được phần chân của các mật mã để lấy mã PIN của người sử dụng và giải mã thiết bị”.

Trên thực tế, các nhà nghiên cứu đã truy cập được vào tất cả các dữ liệu từng bị xóa trên thiết bị Android bao gồm tin nhắn, hình ảnh, video và cả những ứng dụng của bên thứ ba. Thậm chí, các nhà nghiên cứu còn có thể khôi phục lại token xác thực của Google và kích hoạt chức năng đồng bộ với tất cả những dữ liệu mà người dùng đã gắn với dịch vụ của Google bao gồm cả email.


Những thiết bị Android đưa vào thử nghiệm là những sản phẩm cũ được mua từ eBay, đang chạy hệ điều hành Android 2.2 Froyo đến Android 4.3 Jellybean. Tổng số những thiết bị đang chạy các hệ điều hành Android trên chiếm khoảng 50% số lượng thiết bị Android hiện hành trong năm 2015.

Các nhà nghiên cứu ước tính có khoảng 500 triệu thiết bị Android bị dính lỗi không xóa sạch dữ liệu. Ngoài ra, báo cáo còn bổ sung: “Khoảng 630 triệu chiếc điện thoại có thể cũng không xóa sạch được nội dung lưu trong SDcard”

Trả lời phỏng vấn trang Ars Technica, nhà khoa học máy tính Kenn White cho biết: “Có quá nhiều thiết bị trên thị trường có nguy cơ này và chuyện không chỉ là mật mã Gmail mà còn là các hình ảnh, tin nhắn, văn bản. Đó là tất cả những nội dung có tính chất riêng tư mà người dùng tưởng rằng mình đã xóa sạch”.
53Vote
40Vote
32Vote
22Vote
12Vote
39
Gửi ý kiến của bạn
Tắt
Telex
VNI
Tên của bạn
Email của bạn
Tạo bài viết
24 Tháng Mười Hai 2019
Hầu hết mục tiêu của APT20 là các cơ quan chính phủ các nước và các nhà cung cấp dịch vụ khác nhau như y tế, hàng không, tài chính, bảo hiểm, năng lượng, và thậm chí đôi lúc các trang web cờ bạc cũng bị APT20 đưa vào tầm ngắm.
24 Tháng Mười Hai 2019
Chiến thuật đã có từ lâu, nhưng hầu hết đều dùng để phát hiện những kẻ lừa đảo hay gián điệp công nghệ bằng những thông tin tối mật, không có giá trị kinh doanh.
24 Tháng Mười Hai 2019
Trung Quốc sẽ giảm thuế quan cho 850 mặt hàng từ thịt lợn đông lạnh tới quả bơ và nhiều thiết bị bán dẫn trong năm 2020.
24 Tháng Mười Hai 2019
Khoảng cuối tháng 12/2019, tổng giám đốc (CEO) Dennis Muilenburg của Boeing bị sa thải
24 Tháng Mười Hai 2019
Seongchan 'Steven' Yun, 32 tuổi, cung cấp thép Trung Quốc cho dự án vũ trụ của NASA, rồi làm chứng nhận giả là thép Mỹ.
24 Tháng Mười Hai 2019
Nhóm công tác quốc tế về xung đột miền đông Ukraine đã thống nhất thỏa thuận trao đổi tù nhân mới giữa Moskva và Kiev vào cuối năm 2019.