Hacker có thể tiếp cận 1,7 triệu password và ảnh nude qua ứng dụng Android

Hacker có thể tiếp cận 1,7 triệu password và ảnh nude qua ứng dụng Android

Nguyễn Hoàng Yến

Nguyễn Hoàng Yến

Thứ 4, 15/08/2018 13:23

Google Play có nhiều ứng dụng được tiếp thị cho các cặp đôi hoặc phụ huynh muốn theo dõi người thân yêu.

Trang Forbes cho biết, một số ứng dụng thường được dùng trong các mối quan hệ lạm dụng, và điện thoại của nạn nhân bị kẻ lạm dụng lấy để cài đặt ứng dụng mà không hay biết.

Một lượng lớn các ứng dụng chứa nhiều lỗ hổng cơ bản có thể cho phép bất cứ ai đăng nhập và theo dõi điện thoại có chạy phần mềm ứng dụng đó.

Thủ thuật - Tiện ích - Hacker có thể tiếp cận 1,7 triệu password và ảnh nude qua ứng dụng Android

Ảnh: AFP/Getty Images

Ví dụ đáng lo ngại nhất là ứng dụng Couple Vow làm lộ 1,7 triệu mật khẩu của người dùng, hoàn toàn không được bảo mật và lộ dưới dạng văn bản thuần túy.

Bất cứ ai có quyền truy cập vào tài khoản sẽ có địa điểm, văn bản và dữ liệu cuộc gọi của người đang bị gián điệp. Toàn bộ nội dụng được gửi qua tính năng nhắn tin của ứng dụng.

Một lỗ hổng khác trên dữ liệu của ứng dụng này còn có nghĩa là tin tặc (may mắn thay, trong trường hợp này là người thân của nạn nhân) có thể truy cập toàn bộ dữ liệu của 1,7 triệu người dùng trong các nhóm thông tin. Một số trường hợp, dữ liệu còn bao gồm cả ảnh khỏa thân.

Lỗ hổng được các nhà nghiên cứu thuộc viện Fraunhofer về công nghệ thông tin bảo mật ở Đức phát hiện. Họ công bố phát hiện này tại hội nghị về tấn công mạng DEF CON diễn ra ở Las Vegas (Mỹ) cuối tuần trước.

Điểm yếu của Couple Vow rất sơ đẳng. Tất cả những gì các nhà nghiên cứu phải làm là yêu cầu dữ liệu từ máy chủ ứng dụng, sử dụng yêu cầu gọi là GET. Không cần đăng nhập tên người dùng hay mật khẩu. Tất cả thông tin đăng nhập của người dùng được để hoàn toàn không mã hóa, và bất cứ ai có kết nối internet đều có thể đọc.

“Bạn thậm chí không cần tấn công máy chủ. Một yêu cầu GET đã đủ để bạn mất toàn bộ dữ liệu vì không có bất kỳ hoạt động xác thực nào cả”, nhà nghiên cứu bảo mật Siegfried Rasthofer cho biết.

Một lỗ hổng khác trong ứng dụng cho phép các nhà nghiên cứu tiếp cận với hình ảnh, lấy ra 9 ảnh mỗi lần. Khi họ cố gắng xem xét liệu hình ảnh có bị khai thác bởi lỗ hổng hay không, họ tìm thấy các bức ảnh khác, trong đó có ảnh nude. Các nhà nghiên cứu thực tế không tải xuống hình ảnh nào, và chúng là các bức ảnh được lưu trữ trong trình duyệt.

Các nhà phát triển ứng dụng Couple Vow chưa trả lời yêu cầu bình luận. 18 ứng dụng theo dõi khác với tổng cộng hàng triệu người dùng cũng được Rasthofer cùng đồng nghiệp Stephan Huber và Steven Arzt xem xét hồi năm ngoái. Tất cả các điểm yếu đều có thể được dùng để truy cập tài khoản, bao gồm cả việc bỏ qua đăng nhập và liên lạc không được bảo vệ.

Các hãng phần mềm theo dõi tiêu dùng bị tấn công bởi nhiều tin tặc ít có chủ ý trong năm 2017. Đơn cử, FlexiSpy của Thái Lan và Retina-X của Mỹ bị tin tặc tấn công hồi năm ngoái.

Một số nhà phát triển ứng dụng đáp lại lời cảnh báo của ông Rasthofer, song nhiều ứng dụng khác vẫn còn online và dễ bị lạm dụng, trong đó có Couple Vow. Nhà nghiên cứu Rasthofer chỉ trích phản ứng của Google trước phát hiện của nhóm ông: “Việc liên lạc với Google không suôn sẻ. Họ chậm chạp và chúng tôi phải thúc giục họ. Có lẽ vì lỗ hổng này không ảnh hưởng trực tiếp đến Google”.

Theo Thanh Niên

Cảm ơn bạn đã quan tâm đến nội dung trên. Hãy tặng sao để tiếp thêm động lực cho tác giả có những bài viết hay hơn nữa.
Đã tặng: 0 star
Tặng sao cho tác giả
Hữu ích
5 star
Hấp dẫn
10 star
Đặc sắc
15 star
Tuyệt vời
20 star
Từ scandal VNG, điểm lại những vụ bê bối rò rỉ thông tin người dùng đình đám tại Việt Nam

Từ scandal VNG, điểm lại những vụ bê bối rò rỉ thông tin người dùng đình đám tại Việt Nam

Thứ 5, 03/05/2018 | 15:58

Sự kiện 163 triệu tài khoản Zing ID của VNG bị rao bán trên diễn đàn nước ngoài là vụ việc mới nhất bị phát hiện, trong số những scandal đình đám liên quan đến lừa đảo thông tin người dùng tại Việt Nam.

Phát hiện lỗ hổng Facebook khiến dữ liệu trong nhóm kín bị thu thập trái phép

Phát hiện lỗ hổng Facebook khiến dữ liệu trong nhóm kín bị thu thập trái phép

Thứ 2, 16/07/2018 | 08:59

Một lỗ hổng trên Facebook mới được phát hiện cho phép các công ty bên thứ ba thu thập thông tin cá nhân từ những người trong nhóm 'kín' mà họ không biết.

Google sẽ cấm mọi ứng dụng "bắt chước" trên Google Play

Google sẽ cấm mọi ứng dụng "bắt chước" trên Google Play

Thứ 2, 30/07/2018 | 07:07

Theo chính sách mới của Google, các nhà phát triển sẽ không thể đưa các ứng dụng đào tiền ảo, hay có nội dung người lớn lên kho ứng dụng Android.

CÙNG TÁC GIẢ

Công tác đấu tranh phòng, chống ma túy của ngành Hải Quan đạt kết quả ấn tượng

Công tác đấu tranh phòng, chống ma túy của ngành Hải Quan đạt kết quả ấn tượng

Thứ 5, 26/12/2024 | 16:14

Công tác đấu tranh phòng, chống ma túy của lực lượng hải quan thời gian qua, đặc biệt trong năm 2024 đã có nhiều bước tiến và thu được những kết quả tích cực.

[E] Du lịch Cửa Lò năm 2024, mãi mãi tuổi 30: Bài 1 - Dấu ấn từ những công trình

[E] Du lịch Cửa Lò năm 2024, mãi mãi tuổi 30: Bài 1 - Dấu ấn từ những công trình

Thứ 6, 05/07/2024 | 10:00

Tròn 30 năm xây dựng và trưởng thành, Cửa Lò của 2024 như được khoác lên mình một chiếc áo mới lung linh, quyến rũ và đầy màu sắc

[E] Những chuyến đi “tử thần” và điều EU còn thiếu

[E] Những chuyến đi “tử thần” và điều EU còn thiếu

Thứ 2, 24/04/2023 | 11:33

Bi kịch xảy ra trong bối cảnh số lượng người xin tị nạn từ Bắc Phi và Nam Á đang cố gắng vượt Địa Trung Hải với hy vọng đến được châu Âu đã tăng mạnh kể từ năm 2022.

[E] Quảng Nam: Hàng ngàn dự án “mắc cạn”, nhà đầu tư “than trời”

[E] Quảng Nam: Hàng ngàn dự án “mắc cạn”, nhà đầu tư “than trời”

Thứ 6, 26/08/2022 | 11:00

Các dự án bất động sản nghỉ dưỡng, khu du lịch được đánh giá là tiềm năng thúc đẩy các địa phương phát triển. Tuy nhiên, hiện nay, rất nhiều dự án chậm tiến độ...

Xung đột Nga-Ukraine có thổi "làn gió mới" vào điện hạt nhân châu Âu?

Xung đột Nga-Ukraine có thổi "làn gió mới" vào điện hạt nhân châu Âu?

Chủ nhật, 08/05/2022 | 07:53

Năng lượng hạt nhân bị một số chuyên gia và nhà vận động môi trường chê là “quá đắt, quá chậm và quá nguy hiểm”.

Xem thêm

CÙNG CHUYÊN MỤC

Người dùng Android cần xóa gấp 28 ứng dụng VPN này

Người dùng Android cần xóa gấp 28 ứng dụng VPN này

Chủ nhật, 07/04/2024 | 11:52

Người dùng Android đang sử dụng VPN trên thiết bị của mình cần xóa gấp 28 ứng dụng VPN nếu đã cài đặt.

Quy định mới về an toàn trên xe hơi do Euro NCAP bổ sung

Quy định mới về an toàn trên xe hơi do Euro NCAP bổ sung

Thứ 2, 11/03/2024 | 08:54

Cơ quan đánh giá xe mới Euro NCAP của châu Âu dự kiến ban hành quy chuẩn mới.

Hệ điều hành Windows nào bị đánh giá “tệ nhất”?

Hệ điều hành Windows nào bị đánh giá “tệ nhất”?

Thứ 3, 05/03/2024 | 05:54

Windows ra mắt (năm 1985) đã dần thống trị thị trường PC và trở thành hệ điều hành phổ biến nhất.

Kinh nghiệm chọn RAM, ổ cứng để máy tính chạy nhanh hơn

Kinh nghiệm chọn RAM, ổ cứng để máy tính chạy nhanh hơn

Thứ 6, 01/03/2024 | 14:52

Sau một thời gian sử dụng, người dùng thường muốn nâng cấp PC để có tốc độ tốt hơn.

Đặc quyền chỉ dành cho iPhone 15 Series khiến chủ nhân iPhone 14 ghen tị

Đặc quyền chỉ dành cho iPhone 15 Series khiến chủ nhân iPhone 14 ghen tị

Thứ 4, 21/02/2024 | 08:52

Dòng iPhone 15 vừa được nâng cấp một trong những tính năng quan trọng, các dòng iPhone cũ hơn không được hưởng đặc ân này.

Xem thêm

NỔI BẬT TRONG NGÀY

Máy bay bốc cháy giữa không trung, hành khách nhắn tin tạm biệt người thân

Máy bay bốc cháy giữa không trung, hành khách nhắn tin tạm biệt người thân

Thứ 3, 19/08/2025 | 19:59

Trải nghiệm này đáng sợ đến mức một hành khách thậm chí còn gửi tin nhắn tạm biệt tới người thân yêu của mình.

Hai trẻ sơ sinh tử vong tại bệnh viện, lý do bất ngờ

Hai trẻ sơ sinh tử vong tại bệnh viện, lý do bất ngờ

Thứ 3, 19/08/2025 | 13:00

Hai em bé đã tử vong do nhiễm trùng được cho là có liên quan đến xà phòng rửa bát bị nhiễm bẩn tại bệnh viện.

Phần thịt lợn được đánh giá "tốt bậc nhất thế giới", nhiều người không biết còn chê

Phần thịt lợn được đánh giá "tốt bậc nhất thế giới", nhiều người không biết còn chê

Thứ 2, 18/08/2025 | 15:00

Phần thịt lợn này là thực phẩm rất quen thuộc đối với người Việt Nam, thường được dùng để làm các món xào hay chiên rán.

Loại cây mọc dại khắp Việt Nam trước không ai "ngó", ở nước ngoài gần nửa triệu/kg

Loại cây mọc dại khắp Việt Nam trước không ai "ngó", ở nước ngoài gần nửa triệu/kg

Thứ 2, 18/08/2025 | 14:00

Có một loại cây dại này phân bố ở nhiều tỉnh thành nước ta, chủ yếu được trồng làm cảnh nhưng ít ai phát hiện giá trị đặc biệt từ quả của cây. Đặc biệt chế biến theo cách này rất tốt cho sức khỏe.

Bé gái đau bụng dữ dội, đi khám, bác sĩ sốc nặng khi thấy thứ bên trong

Bé gái đau bụng dữ dội, đi khám, bác sĩ sốc nặng khi thấy thứ bên trong

Thứ 3, 19/08/2025 | 10:27

Bé gái 15 tuổi nhập viện hồi tháng 7 trong tình trạng cơ thể gầy yếu, cao 1,6 mét nhưng chỉ nặng 35 kg.

Bạn cần đăng nhập để thực hiện chức năng này!

Bình luận không đăng nhập

Bạn không thể gửi bình luận liên tục. Xin hãy đợi
60 giây nữa.