Khoảng 4,000 Ứng Dụng Android Có Thể Nghe Lén Người Dùng

15 Tháng Tám 201710:00 CH(Xem: 16041)
Khoảng 4,000 Ứng Dụng Android Có Thể Nghe Lén Người Dùng
Khoảng 4,000 Ứng Dụng Android Có Thể Nghe Lén Người Dùng
Trong thời đại công nghệ phát triển mạnh mẽ, smartphone là công cụ liên lạc, làm việc và giải trí của nhiều người. Smartphone được kết nối Internet, được trang bị microphone, camera và chứa rất nhiều dữ liệu cá nhân. Lợi dụng điều này, tội phạm mạng thường viết ứng dụng gián điệp spyware để biến smartphone thành thiết bị nghe trộm, một trong số chúng đang được phát tán trên hệ sinh thái Android. Cụ thể, mã độc có tên SonicSpy đã xuất hiện trên Play Store, và rất may là đã bị Google tiêu diệt.

Công ty bảo mật Lookout cho biết, có hơn 4,000 ứng dụng chứa SonicSpy tính từ tháng 02/2017. Công cụ tận dụng hệ thống cấp quyền sẵn có trên Android để ghi âm người dùng. Dù nền tảng Android đã bổ sung tính năng kiểm soát quyền hạn trong Mashmallow trở đi, nhiều người dùng vẫn thường có thói quen nhấn đồng ý vào hộp thoại xác nhận cấp quyền khi bất kỳ ứng dụng nào yêu cầu.

Sau khi được cài đặt, SonicSpy có thể ghi âm, chụp ảnh, truy cập lịch sử cuộc gọi. Dữ liệu được tải lên máy chủ từ xa. Nó kết nối với một tên miền trên ddns.net. Hiện chưa xác định được kẻ đứng sau SonicSpy. Phần lớn các ứng dụng độc hại bị Lookout tìm ra đều được phát tán trên các kho ứng dụng không chính thống. Tuy nhiên, có 3 phần mềm chứa mã độc có mặt trên PlayStore, nổi tiếng nhất là Soniac, nó ngụy trang như một ứng dụng nhắn tin và dựa trên mã nguồn mở Telegram, nhưng thực chất lại nghe lén người dùng. Trước khi bị Google chặn đứng, ứng dụng đã có hơn 1,000 lượt tải về. 2 ứng dụng còn lại là Hulk Messenger và Troy Chat có ít lượt tải hơn.

Nếu lo lắng về SonicSpy và các mã độc tương tự, người dùng có thể tự bảo vệ bằng cách kiểm soát chặt chẽ mọi quyền hạn mà ứng dụng yêu cầu. Chỉ bởi vì một phần mềm muốn sử dụng microphone không có nghĩa là người dùng cần phải cấp quyền cho nó. Một ứng dụng lành mạnh vẫn hoạt động tốt mà không cần tính năng âm thanh nếu người dùng không cho phép. Và chỉ tìm những gì cần thiết trên Play Store cũng là một lựa chọn sáng suốt.
517Vote
41Vote
38Vote
24Vote
13Vote
3.833
Gửi ý kiến của bạn
Tắt
Telex
VNI
Tên của bạn
Email của bạn
Tạo bài viết
21 Tháng Mười Một 2019
Các địa phương Trung Quốc tìm mọi cách vay tiền cho những dự án khủng kém hiệu quả kinh tế, gây ra mối đe dọa nợ công với nền kinh tế quốc gia.
21 Tháng Mười Một 2019
Khoảng giữa tháng 11/2019, Bộ trưởng Quốc phòng Mark Esper cho biết Mỹ sẽ duy trì các hoạt động tự do hàng hải ở Biển Đông bất chấp sự ngăn cản của Trung Quốc.
21 Tháng Mười Một 2019
Khoảng giữa tháng 11/2019, Thượng viện Mỹ nhất trí phê duyệt dự luật bảo vệ nhân quyền ở Hong Kong, cấm bán hơi cay và đạn cao su cho cảnh sát đặc khu.
21 Tháng Mười Một 2019
Theo kế hoạch dự kiến, Habuyasa-2 sẽ tách khỏi bề mặt của thiên thạch Ryugu vào ngày 18/11/2019, để bắt đầu hành trình quay trở về nhà.
21 Tháng Mười Một 2019
Phái đoàn Mỹ rời cuộc đàm phán ở Seoul sau khi Hàn Quốc từ chối trả gần 5 tỷ USD cho việc triển khai lính Mỹ tại Hàn Quốc.
21 Tháng Mười Một 2019
Heliogen tận dụng phần mềm để điều khiển gương phản chiếu ánh nắng Mặt trời nhắm đến mục tiêu, tạo nguồn nhiệt gấp 3 lần các hệ thống pin Mặt trời thương mại trước đây.