Google Gỡ Hai Ứng Dụng Baidu Làm Lộ Dữ Liệu ‘Nhạy Cảm’ Trên 1,4 Tỷ Điện Thoại Android

24 Tháng Mười Một 202011:30 CH(Xem: 11608)
Google Gỡ Hai Ứng Dụng Baidu Làm Lộ Dữ Liệu ‘Nhạy Cảm’ Trên 1,4 Tỷ Điện Thoại Android
Google Gỡ Hai Ứng Dụng Baidu Làm Lộ Dữ Liệu ‘Nhạy Cảm’ Trên 1,4 Tỷ Điện Thoại Android

Hai ứng dụng được các nhà nghiên cứu chỉ ra là Baidu Maps và Baidu App, làm rò rỉ dữ liệu nhạy cảm của người dùng, đều đã bị gỡ khỏi Google Play vào tháng 10/2020.

Cả hai ứng dụng được tải về tổng cộng 1.4 tỷ lượt. Theo các nhà nghiên cứu của bộ phận Unit42 thuộc Palo Alto Networks, chúng làm lộ dữ liệu trên điện thoại khiến bất kỳ ai tải về đều có nguy cơ bị giám sát. Trong báo cáo, họ viết rằng dữ liệu bị lộ làm cho người dùng có khả năng bị theo dấu suốt đời.

Báo cáo viết: “Các ứng dụng Android thu thập dữ liệu như IMSI có thể theo dõi người dùng suốt đời trên nhiều thiết bị. Ví dụ, nếu người dùng đổi thẻ SIM sang điện thoại mới và cài ứng dụng mà trước đó từng thu thập và truyền số IMSI, nhà phát triển ứng dụng sẽ xác định được người dùng đó. Dữ liệu bị lộ từ các ứng dụng Android và SDK đại diện cho vi phạm quyền riêng tư người dùng nghiêm trọng. Phát hiện hành vi như vậy là vô cùng quan trọng để bảo vệ quyền riêng tư của người dùng di động”.

Các nhà nghiên cứu phát hiện công cụ phát triển phần mềm (SDK) mang tên Push của Baidu trong các ứng dụng, bí mật gửi dữ liệu người dùng “nhạy cảm” về máy chủ Trung Quốc. Thông tin bao gồm mẫu máy, số IMSI và địa chỉ MAC. Gói dữ liệu tưởng như vô hại song theo Unit42, mã IMSI và IMEI đều được sử dụng để xác định danh tính và theo dõi người dùng, ngay cả khi đã đổi điện thoại. Chẳng hạn, IMSI là số mà hãng viễn thông cấp cho người dùng để xác định họ là một thuê bao. Các ứng dụng được kiểm tra xuất phát từ nguồn Google Play, nhưng họ tin rằng, tất cả phiên bản trên các cửa hàng ứng dụng khác đều bị ảnh hưởng.


Stefan Achleitner, nhà nghiên cứu trưởng của Unit42 cho biết, người dùng còn đối mặt với nguy cơ bị tội phạm mạng tấn công, vì nó có khả năng phát hiện và chuyển hướng cuộc gọi nhờ thông tin bị lộ. Tin tặc có thể chuyển hướng cuộc gọi mà người dùng đang thực hiện đến ngân hàng để giả mạo đại diện ngân hàng, hỏi thông tin ngân hàng. Nhờ đó, chúng sẽ truy cập được tài khoản ngân hàng người dùng và đánh cắp tiền.

Palo Alto thông báo cho Google về các vấn đề hồi tháng 10/2020, Google đã xác nhận phát hiện và gỡ hai ứng dụng. Baidu App quay lại Google Play vào ngày 19/11/2020 sau khi cập nhật, còn Baidu Maps vẫn bị cấm.

Phía Baidu phủ nhận kết quả nghiên cứu của Palo Alto Networks dẫn tới ứng dụng của họ bị Google cấm. Công ty Trung Quốc cho biết, đang cập nhật Baidu Maps theo hướng dẫn của Google và hi vọng đưa ứng dụng lên Google Play vào đầu tháng 12/2020.

Đầu năm 2020, một nhà sản xuất Trung Quốc khác là Xiaomi cũng bị phát hiện ghi lại thói quen duyệt web của người dùng thông qua ứng dụng Android, ngay cả khi họ dùng chế độ ẩn danh.

50Vote
41Vote
33Vote
23Vote
11Vote
2.58
Gửi ý kiến của bạn
Tắt
Telex
VNI
Tên của bạn
Email của bạn
Tạo bài viết
15 Tháng Chín 2019
Khoảng giữa tháng 09/2019, sau lệnh cấm tạm thời không cho phép Kasptersky Lab cung cấp phần mềm và giải pháp bảo mật cho các cơ quan chính phủ Mỹ, một lệnh cấm chính thức đã được đưa ra.
13 Tháng Chín 2019
Khoảng giữa tháng 09/2019, xe hơi điện E của Honda đã chính thức được giới thiệu, và phiên bản sản xuất của nó vẫn lưu giữ được gần như toàn bộ những đặc điểm lẫn tính năng của bản concept ban đầu. Honda cũng đã tiết lộ giá bán và thông số của chiếc xe hơi điện dành cho đô thị.
13 Tháng Chín 2019
Khoảng giữa tháng 09/2019, sau vài năm tranh chấp với thuế vụ nước Pháp, Google đã phải thỏa thuận dàn xếp để chấm dứt cuộc điều tra gian lận thuế. Tổng cộng, Google phải trả 1.059 tỷ USD, trong đó, 510 triệu USD tiền thuế mà Google đã trốn trong khoảng thời gian từ năm 2005 đến năm 2018, và 549 triệu USD tiền phạt cho chính phủ Pháp.
13 Tháng Chín 2019
Khoảng giữa tháng 09/2019, tuyên bố mới về thảm họa nhà máy điện hạt nhân Fukushima của bộ trưởng môi trường Nhật Bản đang khiến những ngư dân và các tổ chức về môi trường phẫn nộ.
13 Tháng Chín 2019
Để xử lý cả một đoạn văn, ta sẽ phải gõ lại tất cả, thậm chí là copy – paste từng ký tự từ chỗ này sang chỗ khác. Đây cũng chính là hạn chế mà các nhà sinh học phải đối mặt trong nhiều thập kỷ. Với những công cụ chỉnh sửa gen hiện đại nhất, kể cả CRISPR, từ trước tới nay họ cũng chỉ mới thao tác được với từng gen hoặc đoạn gen rất ngắn nội trong từng tế bào.
13 Tháng Chín 2019
Khoảng giữa tháng 09/2019, BIOLIFE4D, một công ty công nghệ sinh học tại Chicago, Mỹ đã tuyên bố “in 3D” thành công một quả tim người bằng tế bào cơ tim của người cung cấp, và “mực in” sinh học làm từ hợp chất ngoại bào, giúp quả tim nhân tạo có tính chất giống “hàng thật” nhất.