Hàng triệu smartphone Android đang "mở cửa" chờ hacker tấn công
Thực hư trò lừa kiểm tra tài khoản Facebook đã bị hack hay chưa | |
Cảnh báo mã độc tấn công Windows, iOS và cả MacOS |
Theo Mashable, một nhóm nghiên cứu thuộc trường Đại học Michigan (Mỹ) vừa phát hiện ra một lỗ hổng bảo mật nghiêm trọng tồn tại trong ít nhất 410 ứng dụng trên Google Play. Điều đáng lo ngại là các ứng dụng này đã được hàng triệu người dùng tải về.
Hàng triệu smartphone Android đang "mở cửa" chờ hacker tấn công. |
Cụ thể, nhóm nghiên cứu đã sử dụng một công cụ tùy chỉnh để kiểm tra 24.000 ứng dụng, kết quả là họ tìm thấy 410 ứng dụng có khả năng dễ bị tấn công, đánh cắp dữ liệu.
“Lỗ hổng mới được phát hiện có thể dẫn đến nhiều vụ xâm phạm quyền riêng tư nghiêm trọng, ví dụ như ăn cắp danh bạ, hình ảnh và thậm chí là thực thi mã độc hoặc cài đặt phần mềm độc hại từ xa”, nhóm nghiên cứu giải thích.
Đa phần các phần mềm bị dính lỗ hổng đều là những ứng dụng hỗ trợ truyền dữ liệu qua Wi-Fi. Vấn đề nằm ở chỗ các ứng dụng đó đã tự động mở port (cổng giao tiếp) trên điện thoại, nhưng lại thiếu bảo mật ở khâu này, dẫn đến việc người dùng dễ bị tấn công. Cá biệt trong danh sách này là ứng dụng WiFi File Transfer đang thuộc nhóm có 10 - 50 triệu lượt tải về.
Để đánh giá tác động ban đầu của lỗ hổng, nhóm nghiên cứu đã thử quét port trong hệ thống mạng nội bộ. Chỉ trong vòng 2 phút, họ đã tìm thấy nhiều thiết bị di động đang "mở cửa" cho hacker tấn công vào dễ dàng.
Trong số 410 ứng dụng dính lỗ hổng, có 57 ứng dụng thật sự dễ bị tấn công. Nhóm nghiên cứu đã để lại bình luận trên Google Play nhưng dường như các nhà phát triển ứng dụng không hề quan tâm. Hiện tại, để đảm bảo an toàn, người dùng nên tạm gỡ các ứng dụng truyền tập tin, dữ liệu thông qua Wi-Fi.
Theo Ngọc Phạm/ Dân Việt
Có thể bạn quan tâm
Nên xem
Thông cáo báo chí Kỳ họp thứ 43 của Ủy ban Kiểm tra Trung ương
Đã thông qua nghị quyết về thu hồi đất tái định cư liên quan Quốc lộ 6
Cụm thi đua số 1 MTTQ Việt Nam thành phố Hà Nội: Thi đua sôi nổi, đạt được nhiều kết quả tốt
Dấu ấn Hội khỏe CNVCLĐ, lực lượng vũ trang và sinh viên quận Cầu Giấy năm 2024
Tập huấn sử dụng tiện ích, tính năng của ứng dụng “Công dân Thủ đô số - iHanoi”
Chuẩn bị tốt nhất cho Lễ kỷ niệm 70 năm Ngày giải phóng Thủ đô
LĐLĐ huyện Hoài Đức kỷ niệm 95 năm Ngày thành lập Công đoàn Việt Nam
Tin khác
Công nghệ 6G xứng đáng để chờ đợi
Công nghệ 04/05/2024 06:44
Việt Nam sắp phóng vệ tinh quan sát trái đất LOTUSat-1
Công nghệ 01/05/2024 06:55
Trí tuệ nhân tạo Earth-2 giúp dự báo thời tiết siêu nhanh, chính xác
Công nghệ 27/04/2024 07:01
Khi nào Việt Nam phóng vệ tinh mới thay thế VINASAT-1
Công nghệ 24/04/2024 18:37
Nâng cao vai trò đổi mới sáng tạo trong phát triển kinh tế - xã hội
Công nghệ 19/04/2024 13:06
Nắm bắt cơ hội phát triển ngành công nghiệp bán dẫn tại Việt Nam
Công nghệ 18/04/2024 06:22
Sắp diễn ra Lễ hưởng ứng Ngày Sáng tạo và Đổi mới sáng tạo thế giới năm 2024
Công nghệ 16/04/2024 14:23
Phát triển AI, đưa Việt Nam thành điểm sáng về công nghệ
Công nghệ 11/04/2024 09:37
Thúc đẩy phát triển khoa học, công nghệ và đổi mới sáng tạo
Công nghệ 10/04/2024 20:03
9 biện pháp giúp tổ chức, doanh nghiệp phòng chống tấn công ransomware
Infographic 07/04/2024 10:23