Khoảng 4,000 Ứng Dụng Android Có Thể Nghe Lén Người Dùng

15 Tháng Tám 201710:00 CH(Xem: 16108)
Khoảng 4,000 Ứng Dụng Android Có Thể Nghe Lén Người Dùng
Khoảng 4,000 Ứng Dụng Android Có Thể Nghe Lén Người Dùng
Trong thời đại công nghệ phát triển mạnh mẽ, smartphone là công cụ liên lạc, làm việc và giải trí của nhiều người. Smartphone được kết nối Internet, được trang bị microphone, camera và chứa rất nhiều dữ liệu cá nhân. Lợi dụng điều này, tội phạm mạng thường viết ứng dụng gián điệp spyware để biến smartphone thành thiết bị nghe trộm, một trong số chúng đang được phát tán trên hệ sinh thái Android. Cụ thể, mã độc có tên SonicSpy đã xuất hiện trên Play Store, và rất may là đã bị Google tiêu diệt.

Công ty bảo mật Lookout cho biết, có hơn 4,000 ứng dụng chứa SonicSpy tính từ tháng 02/2017. Công cụ tận dụng hệ thống cấp quyền sẵn có trên Android để ghi âm người dùng. Dù nền tảng Android đã bổ sung tính năng kiểm soát quyền hạn trong Mashmallow trở đi, nhiều người dùng vẫn thường có thói quen nhấn đồng ý vào hộp thoại xác nhận cấp quyền khi bất kỳ ứng dụng nào yêu cầu.

Sau khi được cài đặt, SonicSpy có thể ghi âm, chụp ảnh, truy cập lịch sử cuộc gọi. Dữ liệu được tải lên máy chủ từ xa. Nó kết nối với một tên miền trên ddns.net. Hiện chưa xác định được kẻ đứng sau SonicSpy. Phần lớn các ứng dụng độc hại bị Lookout tìm ra đều được phát tán trên các kho ứng dụng không chính thống. Tuy nhiên, có 3 phần mềm chứa mã độc có mặt trên PlayStore, nổi tiếng nhất là Soniac, nó ngụy trang như một ứng dụng nhắn tin và dựa trên mã nguồn mở Telegram, nhưng thực chất lại nghe lén người dùng. Trước khi bị Google chặn đứng, ứng dụng đã có hơn 1,000 lượt tải về. 2 ứng dụng còn lại là Hulk Messenger và Troy Chat có ít lượt tải hơn.

Nếu lo lắng về SonicSpy và các mã độc tương tự, người dùng có thể tự bảo vệ bằng cách kiểm soát chặt chẽ mọi quyền hạn mà ứng dụng yêu cầu. Chỉ bởi vì một phần mềm muốn sử dụng microphone không có nghĩa là người dùng cần phải cấp quyền cho nó. Một ứng dụng lành mạnh vẫn hoạt động tốt mà không cần tính năng âm thanh nếu người dùng không cho phép. Và chỉ tìm những gì cần thiết trên Play Store cũng là một lựa chọn sáng suốt.
517Vote
41Vote
38Vote
24Vote
13Vote
3.833
Gửi ý kiến của bạn
Tắt
Telex
VNI
Tên của bạn
Email của bạn
Tạo bài viết
01 Tháng Mười 2019
Khoảng đầu tháng 10/2019, trang Forbes đưa tin, một cựu kĩ sư phần mềm của Yahoo đã bị cáo buộc thực hiện hành vi hack 6,000 tài khoản Yahoo! để tìm những video và ảnh nhạy cảm.
01 Tháng Mười 2019
Khoảng đầu tháng 10/2019, theo trang China News, một tên tội phạm 46 tuổi người Trung Quốc tên là Tống Cương đã trốn thoát khỏi một trại giam ở tỉnh Tứ Xuyên vào năm 2002, sau khi bị giam giữ tại đây vì phạm tội buôn bán phụ nữ và trẻ em.
01 Tháng Mười 2019
Khoảng đầu tháng 10/2019, Elon Musk - nhà sáng lập, giám đốc của SpaceX, đã giới thiệu với thế giới thế hệ tàu thám hiểm không gian tiếp theo, một phiên bản cải tiến của những thiết bị bay trước đây của hãng: tàu du hành không gian Starship với thiết kế thép không gỉ. Dự kiến Starship sẽ lên không trong 6 tháng tiếp theo.
01 Tháng Mười 2019
Khoảng đầu tháng 10/2019, Demant, một trong những nhà sản xuất thiết bị trợ thính lớn nhất thế giới đang có nguy cơ phải trả cho hacker một khoản tiền lớn sau khi hệ thống máy tính của họ bị nhiễm ransomware đòi tiền chuộc từ hồi đầu tháng 09/2019.
01 Tháng Mười 2019
Viêm màng não, viêm phổi, tiêu chảy... đều có thể giết người. Và thủ phạm chính là những con vi khuẩn.
01 Tháng Mười 2019
Khoảng cuối tháng 09/2019, một số nguồn tin cho biết, Micorsoft đang chuẩn bị đưa phiên bản mới của trình duyệt Edge, dựa trên engine Chronium, lên hệ điều hành Linux. Sean Larkin, Quản lý kỹ thuật thuộc đội phát triển Edge, vừa chia sẻ một khảo sát lên Twitter, tham khảo người dùng, đặc biệt là cộng đồng phát triển Linux, về những gì họ mong muốn khi Microsoft đưa trình duyệt Edge lên nền tảng Linux.