Khoảng 4,000 Ứng Dụng Android Có Thể Nghe Lén Người Dùng

15 Tháng Tám 201710:00 CH(Xem: 15827)
Khoảng 4,000 Ứng Dụng Android Có Thể Nghe Lén Người Dùng
Khoảng 4,000 Ứng Dụng Android Có Thể Nghe Lén Người Dùng
Trong thời đại công nghệ phát triển mạnh mẽ, smartphone là công cụ liên lạc, làm việc và giải trí của nhiều người. Smartphone được kết nối Internet, được trang bị microphone, camera và chứa rất nhiều dữ liệu cá nhân. Lợi dụng điều này, tội phạm mạng thường viết ứng dụng gián điệp spyware để biến smartphone thành thiết bị nghe trộm, một trong số chúng đang được phát tán trên hệ sinh thái Android. Cụ thể, mã độc có tên SonicSpy đã xuất hiện trên Play Store, và rất may là đã bị Google tiêu diệt.

Công ty bảo mật Lookout cho biết, có hơn 4,000 ứng dụng chứa SonicSpy tính từ tháng 02/2017. Công cụ tận dụng hệ thống cấp quyền sẵn có trên Android để ghi âm người dùng. Dù nền tảng Android đã bổ sung tính năng kiểm soát quyền hạn trong Mashmallow trở đi, nhiều người dùng vẫn thường có thói quen nhấn đồng ý vào hộp thoại xác nhận cấp quyền khi bất kỳ ứng dụng nào yêu cầu.

Sau khi được cài đặt, SonicSpy có thể ghi âm, chụp ảnh, truy cập lịch sử cuộc gọi. Dữ liệu được tải lên máy chủ từ xa. Nó kết nối với một tên miền trên ddns.net. Hiện chưa xác định được kẻ đứng sau SonicSpy. Phần lớn các ứng dụng độc hại bị Lookout tìm ra đều được phát tán trên các kho ứng dụng không chính thống. Tuy nhiên, có 3 phần mềm chứa mã độc có mặt trên PlayStore, nổi tiếng nhất là Soniac, nó ngụy trang như một ứng dụng nhắn tin và dựa trên mã nguồn mở Telegram, nhưng thực chất lại nghe lén người dùng. Trước khi bị Google chặn đứng, ứng dụng đã có hơn 1,000 lượt tải về. 2 ứng dụng còn lại là Hulk Messenger và Troy Chat có ít lượt tải hơn.

Nếu lo lắng về SonicSpy và các mã độc tương tự, người dùng có thể tự bảo vệ bằng cách kiểm soát chặt chẽ mọi quyền hạn mà ứng dụng yêu cầu. Chỉ bởi vì một phần mềm muốn sử dụng microphone không có nghĩa là người dùng cần phải cấp quyền cho nó. Một ứng dụng lành mạnh vẫn hoạt động tốt mà không cần tính năng âm thanh nếu người dùng không cho phép. Và chỉ tìm những gì cần thiết trên Play Store cũng là một lựa chọn sáng suốt.
517Vote
41Vote
38Vote
24Vote
13Vote
3.833
Gửi ý kiến của bạn
Tắt
Telex
VNI
Tên của bạn
Email của bạn
Tạo bài viết
27 Tháng Tư 2020
Peter Navarro, cố vấn thương mại Nhà Trắng, đã cáo buộc Trung Quốc đưa các bộ kit xét nghiệm chất lượng thấp, hay thậm chí là hàng giả, sang Mỹ và gom thiết bị bảo hộ để trục lợi từ Covid-19.
27 Tháng Tư 2020
Bất cứ ai ở Pháp hiện nay cũng có thể gọi dịch vụ AlloCovid, được phát triển bởi viện nghiên cứu Inserm của Pháp, Đại học Paris và công ty đường sắt Pháp SNCF.
27 Tháng Tư 2020
Hôm thứ Hai (27/04/2020), Microsoft cho biết hãng đã giành được hợp đồng cung cấp phần mềm kinh doanh 5 năm với Coca-Cola.
27 Tháng Tư 2020
Hôm thứ Hai (27/04/2020), chủ tịch Ủy ban Đối ngoại Hạ viện Mỹ đã yêu cầu Bộ Ngoại giao Mỹ nộp tài liệu liên quan tới quyết định đóng băng ngân sách cho WHO trong bối cảnh đại dịch Covid-19 của tổng thống Donald Trump.
27 Tháng Tư 2020
Bulgaria là quốc gia mới nhất thử nghiệm vòng đeo tay theo dõi người dân trong đại dịch Covid-19.
27 Tháng Tư 2020
Thủ tướng Boris Johnson đã trở lại làm việc vào thứ Hai (27/04/2020) trước tình thế tiến thoái lưỡng nan lớn nhất: làm thế nào để dỡ bỏ lệnh phong tỏa, đang phá hủy kinh tế Anh, mà không gây ra đợt bùng phát thứ hai.