Khoảng 4,000 Ứng Dụng Android Có Thể Nghe Lén Người Dùng

15 Tháng Tám 201710:00 CH(Xem: 16051)
Khoảng 4,000 Ứng Dụng Android Có Thể Nghe Lén Người Dùng
Khoảng 4,000 Ứng Dụng Android Có Thể Nghe Lén Người Dùng
Trong thời đại công nghệ phát triển mạnh mẽ, smartphone là công cụ liên lạc, làm việc và giải trí của nhiều người. Smartphone được kết nối Internet, được trang bị microphone, camera và chứa rất nhiều dữ liệu cá nhân. Lợi dụng điều này, tội phạm mạng thường viết ứng dụng gián điệp spyware để biến smartphone thành thiết bị nghe trộm, một trong số chúng đang được phát tán trên hệ sinh thái Android. Cụ thể, mã độc có tên SonicSpy đã xuất hiện trên Play Store, và rất may là đã bị Google tiêu diệt.

Công ty bảo mật Lookout cho biết, có hơn 4,000 ứng dụng chứa SonicSpy tính từ tháng 02/2017. Công cụ tận dụng hệ thống cấp quyền sẵn có trên Android để ghi âm người dùng. Dù nền tảng Android đã bổ sung tính năng kiểm soát quyền hạn trong Mashmallow trở đi, nhiều người dùng vẫn thường có thói quen nhấn đồng ý vào hộp thoại xác nhận cấp quyền khi bất kỳ ứng dụng nào yêu cầu.

Sau khi được cài đặt, SonicSpy có thể ghi âm, chụp ảnh, truy cập lịch sử cuộc gọi. Dữ liệu được tải lên máy chủ từ xa. Nó kết nối với một tên miền trên ddns.net. Hiện chưa xác định được kẻ đứng sau SonicSpy. Phần lớn các ứng dụng độc hại bị Lookout tìm ra đều được phát tán trên các kho ứng dụng không chính thống. Tuy nhiên, có 3 phần mềm chứa mã độc có mặt trên PlayStore, nổi tiếng nhất là Soniac, nó ngụy trang như một ứng dụng nhắn tin và dựa trên mã nguồn mở Telegram, nhưng thực chất lại nghe lén người dùng. Trước khi bị Google chặn đứng, ứng dụng đã có hơn 1,000 lượt tải về. 2 ứng dụng còn lại là Hulk Messenger và Troy Chat có ít lượt tải hơn.

Nếu lo lắng về SonicSpy và các mã độc tương tự, người dùng có thể tự bảo vệ bằng cách kiểm soát chặt chẽ mọi quyền hạn mà ứng dụng yêu cầu. Chỉ bởi vì một phần mềm muốn sử dụng microphone không có nghĩa là người dùng cần phải cấp quyền cho nó. Một ứng dụng lành mạnh vẫn hoạt động tốt mà không cần tính năng âm thanh nếu người dùng không cho phép. Và chỉ tìm những gì cần thiết trên Play Store cũng là một lựa chọn sáng suốt.
517Vote
41Vote
38Vote
24Vote
13Vote
3.833
Gửi ý kiến của bạn
Tắt
Telex
VNI
Tên của bạn
Email của bạn
Tạo bài viết
15 Tháng Mười Một 2019
Khoảng đầu tháng 11/2019, theo báo cáo vừa được Facebook công bố, chỉ trong vòng 5 tháng, mạng xã hội đã xóa sổ 3.2 tỷ tài khoản giả mạo và hàng triệu bài viết liên quan tới lạm dụng trẻ em, tự sát. Số tài khoản giả mạo bị xóa tăng gấp đôi so với cùng kỳ năm 2018.
15 Tháng Mười Một 2019
chủ tịch Cục Dự trữ Liên bang Mỹ (FED) Jerome Powell bác bỏ ý tưởng mà Tổng thống Donald Trump thường đưa ra đòi FED hạ lãi suất về âm.
15 Tháng Mười Một 2019
Trung Quốc đang giữ và điều tra giáo sư Đài Loan Shih Cheng-ping với cáo buộc tham gia vào các hoạt động "nguy hiểm với an ninh quốc gia".
14 Tháng Mười Một 2019
CEO Elon Musk của hãng xe điện Mỹ Tesla chính thức công bố kế hoạch xây một siêu nhà máy (gigafactory) và một trung tâm kỹ thuật-thiết kế tại khu vực gần thủ đô Berlin của Đức.
14 Tháng Mười Một 2019
Bộ Ngoại giao Mỹ cho biết, thành viên gia đình các nhân viên chính phủ Mỹ ở Bolivia đã được lệnh về nước do tình trạng bất ổn.
14 Tháng Mười Một 2019
Dean Foods, nhà sản xuất sữa lớn nhất của Mỹ, đã làm thủ tục nộp đơn xin bảo hộ phá sản lên tòa án.