Khoảng 4,000 Ứng Dụng Android Có Thể Nghe Lén Người Dùng

15 Tháng Tám 201710:00 CH(Xem: 15923)
Khoảng 4,000 Ứng Dụng Android Có Thể Nghe Lén Người Dùng
Khoảng 4,000 Ứng Dụng Android Có Thể Nghe Lén Người Dùng
Trong thời đại công nghệ phát triển mạnh mẽ, smartphone là công cụ liên lạc, làm việc và giải trí của nhiều người. Smartphone được kết nối Internet, được trang bị microphone, camera và chứa rất nhiều dữ liệu cá nhân. Lợi dụng điều này, tội phạm mạng thường viết ứng dụng gián điệp spyware để biến smartphone thành thiết bị nghe trộm, một trong số chúng đang được phát tán trên hệ sinh thái Android. Cụ thể, mã độc có tên SonicSpy đã xuất hiện trên Play Store, và rất may là đã bị Google tiêu diệt.

Công ty bảo mật Lookout cho biết, có hơn 4,000 ứng dụng chứa SonicSpy tính từ tháng 02/2017. Công cụ tận dụng hệ thống cấp quyền sẵn có trên Android để ghi âm người dùng. Dù nền tảng Android đã bổ sung tính năng kiểm soát quyền hạn trong Mashmallow trở đi, nhiều người dùng vẫn thường có thói quen nhấn đồng ý vào hộp thoại xác nhận cấp quyền khi bất kỳ ứng dụng nào yêu cầu.

Sau khi được cài đặt, SonicSpy có thể ghi âm, chụp ảnh, truy cập lịch sử cuộc gọi. Dữ liệu được tải lên máy chủ từ xa. Nó kết nối với một tên miền trên ddns.net. Hiện chưa xác định được kẻ đứng sau SonicSpy. Phần lớn các ứng dụng độc hại bị Lookout tìm ra đều được phát tán trên các kho ứng dụng không chính thống. Tuy nhiên, có 3 phần mềm chứa mã độc có mặt trên PlayStore, nổi tiếng nhất là Soniac, nó ngụy trang như một ứng dụng nhắn tin và dựa trên mã nguồn mở Telegram, nhưng thực chất lại nghe lén người dùng. Trước khi bị Google chặn đứng, ứng dụng đã có hơn 1,000 lượt tải về. 2 ứng dụng còn lại là Hulk Messenger và Troy Chat có ít lượt tải hơn.

Nếu lo lắng về SonicSpy và các mã độc tương tự, người dùng có thể tự bảo vệ bằng cách kiểm soát chặt chẽ mọi quyền hạn mà ứng dụng yêu cầu. Chỉ bởi vì một phần mềm muốn sử dụng microphone không có nghĩa là người dùng cần phải cấp quyền cho nó. Một ứng dụng lành mạnh vẫn hoạt động tốt mà không cần tính năng âm thanh nếu người dùng không cho phép. Và chỉ tìm những gì cần thiết trên Play Store cũng là một lựa chọn sáng suốt.
517Vote
41Vote
38Vote
24Vote
13Vote
3.833
Gửi ý kiến của bạn
Tắt
Telex
VNI
Tên của bạn
Email của bạn
Tạo bài viết
25 Tháng Hai 2020
Bộ kinh tế Mexico đã phát hiện một cuộc tấn công mạng vào một số máy chủ vào Chủ nhật (23/02/2020) nhưng cho biết các thông tin nhạy cảm không bị xâm phạm và đã tăng cường các biện pháp an toàn.
25 Tháng Hai 2020
Hàn Quốc đặt mục tiêu kiểm tra hơn 200,000 thành viên của nhà thờ Tân Thiên Địa, trong khi Hoa Kỳ cam kết khoảng chi 2.5 tỷ USD để chống lại dịch bệnh đang lan nhanh ra khỏi biên giới Trung Quốc, đến cả Châu Âu và Trung Đông.
25 Tháng Hai 2020
Khoảng cuối tháng 02/2020, một tòa án Trung Quốc đã kết án Gui Minhai, nhà xuất bản người Thụy Điển, 10 năm tù vì "cung cấp thông tin tình báo bất hợp pháp ở nước ngoài".
25 Tháng Hai 2020
các công ty hàng đầu của Châu Âu cần phải tăng gấp đôi mức chi tiêu hiện tại cho các dự án giảm phát thải carbon để đáp ứng mục tiêu hàng đầu của Ủy ban Châu Âu về một “khí hậu không carbon” (climate neutrality) vào năm 2050.
24 Tháng Hai 2020
Theo Reuters, Ủy ban an toàn dự kiến sẽ đưa ra các khuyến nghị cho Cơ quan an toàn giao thông đường cao tốc quốc gia (National Highway Traffic Safety Administration - NHTSA), Tesla và một cơ quan giao thông vận tải California.
24 Tháng Hai 2020
Tổng giám đốc Tổ chức Tình báo An ninh Australia cho biết đất nước đang đối mặt mối đe dọa từ gián điệp và can thiệp nước ngoài "chưa từng có".