-
Đừng hâm nóng thứ này trong lò vi sóng, chỉ 3 phút có thể giải phóng hàng tỷ hạt vi nhựa, tế bào người chết hàng loạt
-
Người mẹ hốt hoảng lao vào chốt bảo vệ diễu binh cầu cứu, Đại úy CSGT hành động bất ngờ
-
Được gọi "chồng ơi", Trung uý nổi tiếng khối Kỵ binh không đáp lại: Lý do bất ngờ
-
Chi tiết 178 điểm trông giữ xe miễn phí phục vụ người dân dịp Quốc khánh 2/9
-
Cận 2/9, hàng loạt sự kiện và triển lãm thú vị mà bạn không thể bỏ lỡ: Xem tất cả tại đây!
-
Hôm nay, áp thấp nhiệt đới khả năng thành bão, từ Đà Nẵng trở ra miền Bắc mưa lớn
-
Cận cảnh dàn xe tăng, xe thiết giáp, ngư lôi lần đầu xuất hiện tại triển lãm lớn nhất lịch sử
-
Công bố kết quả nghiên cứu ảnh hưởng của xăng E10 với ô tô, xe máy
-
Cùng đi xem xe, người đàn ông bỏ lại bạn gái rồi lấy xe máy phóng mất hút
-
Cô bé từng xuất hiện trong trận Chung kết Olympia 19 năm trước giờ đã thành Chị Đẹp, cuộc sống thay đổi 180 độ
-
Danh tính nam thanh niên xăm trổ thách thức công an tại chốt bảo vệ sơ duyệt A80
-
Bức ảnh nghiệt ngã: Người trao giải và người nhận giải Miss Audition 2006 đều vướng lao lý
-
TP HCM: Cán bộ, công chức thôi việc sau sắp xếp có thể vay đến 300 triệu đồng
-
Ô tô bất ngờ "sụt hố" trên phố Đội Cấn, Hà Nội
-
Lần đầu tiên người dân có thể bán vàng miếng với giá 127 triệu/lượng
-
Bão số 6 khả năng sắp hình thành, trọng tâm mưa lớn ở miền Trung
-
Vụ 8 cán bộ Quảng Ninh làm lộ bí mật nhà nước: Sơ suất nhỏ có thể phạm điều nghiêm cấm
-
"Ông Ba Minh cưu mang vợ nhặt 11 năm" nhận 1,6 tỷ đồng: Tiền sẽ được sử dụng thế nào?
-
Nhà triệu USD cứ mưa là ngập, vì sao giá không ngừng tăng?
-
iPhone 17 hoàn toàn "mất tích" khỏi đại lý chính hãng Việt Nam
Công nghệ
25/11/2020 13:30Hai ứng dụng Baidu làm lộ dữ liệu ‘nhạy cảm’ trên 1,4 tỷ điện thoại Android
Hai ứng dụng được các nhà nghiên cứu chỉ mặt điểm tên là Baidu Maps và Baidu App, đều đã bị gỡ khỏi Google Play vào tháng trước sau khi Google nhận được báo cáo.
Trên toàn cầu, cả hai ứng dụng được tải về tổng cộng 1,4 tỷ lượt. Theo các chuyên gia của bộ phận Unit42 thuộc Palo Alto Networks, chúng làm lộ dữ liệu trên điện thoại khiến bất kỳ ai tải về đều có nguy cơ bị giám sát. Trong báo cáo, họ viết rằng dữ liệu bị lộ làm cho người dùng có khả năng bị theo dấu suốt đời. Các ứng dụng được kiểm tra xuất phát từ nguồn Google Play, nhưng họ tin rằng, tất cả phiên bản trên các chợ khác đều bị ảnh hưởng.
Các nhà nghiên cứu phát hiện công cụ phát triển phần mềm (SDK) mang tên Push của Baidu trong các ứng dụng, bí mật gửi dữ liệu người dùng “nhạy cảm” về máy chủ Trung Quốc. Thông tin bao gồm mẫu máy, số IMSI và địa chỉ MAC. Gói dữ liệu tưởng như vô hại song theo Unit42, mã IMSI và IMEI đều được sử dụng để xác định danh tính và theo dõi người dùng, ngay cả khi họ đổi điện thoại. Chẳng hạn, IMSI là số mà hãng viễn thông cấp cho người dùng để xác định họ là một thuê bao.
“Các ứng dụng Android thu thập dữ liệu như IMSI có thể theo dõi người dùng suốt đời trên nhiều thiết bị. Ví dụ, nếu người dùng đổi thẻ SIM sang điện thoại mới và cài ứng dụng mà trước đó từng thu thập và truyền số IMSI, nhà phát triển ứng dụng sẽ xác định được người dùng đó”, báo cáo viết. “Dữ liệu bị lộ từ các ứng dụng Android và SDK đại diện cho vi phạm quyền riêng tư người dùng nghiêm trọng. Phát hiện hành vi như vậy là vô cùng quan trọng để bảo vệ quyền riêng tư của người dùng di động”.
Stefan Achleitner, nhà nghiên cứu trưởng của Unit42, cho biết, người dùng còn đối mặt với nguy cơ bị tội phạm mạng tấn công, vì nó có khả năng phát hiện và chuyển hướng cuộc gọi nhờ thông tin bị lộ. Một tin tặc có thể chuyển hướng cuộc gọi mà người dùng đang thực hiện đến ngân hàng để giả vờ làm đại diện ngân hàng, hỏi thông tin ngân hàng. Từ đây, chúng sẽ truy cập được tài khoản ngân hàng người dùng và đánh cắp tiền của họ.
Sau khi Palo Alto thông báo cho Google về các vấn đề hồi tháng trước, Google đã xác nhận phát hiện và gỡ hai ứng dụng vào ngày 28/10. Baidu App quay lại Google Play vào ngày 19/11 sau khi cập nhật, nhưng Baidu Maps vẫn bị cấm.
Baidu phủ nhận kết quả nghiên cứu của Palo Alto Networks dẫn tới ứng dụng của họ bị Google cấm. Công ty Trung Quốc cho biết, đang cập nhật Baidu Maps theo hướng dẫn của Google và hi vọng đưa ứng dụng lên Google Play vào đầu tháng 12.
Baidu khẳng định dữ liệu được thu thập dùng để kích hoạt tính năng Push như được nêu trong thỏa thuận quyền riêng tư.
Đầu năm nay, một nhà sản xuất Trung Quốc khác là Xiaomi bị phát hiện ghi lại thói quen duyệt web của người dùng thông qua ứng dụng Android, ngay cả khi họ dùng chế độ ẩn danh.
Theo Du Lam (ICTNews)








- Đừng hâm nóng thứ này trong lò vi sóng, chỉ 3 phút có thể giải phóng hàng tỷ hạt vi nhựa, tế bào người chết hàng loạt (08:27)
- MU đồng ý bán Garnacho cho Chelsea (08:26)
- Bỏ độc quyền, bao lâu hết cảnh giá vàng trong nước cao hơn thế giới 17 triệu/lượng? (08:26)
- Khoảnh khắc tiêm kích F-16 lao xuống đất bốc cháy, phi công thiệt mạng (08:22)
- Người mẹ hốt hoảng lao vào chốt bảo vệ diễu binh cầu cứu, Đại úy CSGT hành động bất ngờ (08:18)
- NSND Tự Long từ chối đóng phim của Trấn Thành, Trường Giang (08:13)
- "Em Xinh" Orange công khai yêu "hồng hài nhi" kém 4 tuổi? (08:04)
- 8 tính năng cho thấy sức hút "cực mạnh" của iPhone 17 Pro Max (35 phút trước)
- Bắt ông trùm băng nhóm lừa đảo giả danh cán bộ tư pháp chiếm đoạt 200 tỉ đồng (38 phút trước)
- Ông Trump ‘thất vọng’ với Ukraine và EU vì cản trở giải quyết xung đột (59 phút trước)




