-
Hé lộ dàn nhân vật trong clip "xào ke" triệu view của Công an Đà Nẵng: Diễn quá nhập vai đến mức ekip phải… cấm cười -
Đình Bắc gây sốt thảm đỏ WeChoice Awards với visual "phát sáng", fan xem 2,7 triệu lượt vẫn chưa hiểu vì sao lại cuốn đến thế -
Hiện trường vụ xe bồn cán tử vong người phụ nữ tại cầu Phú Xuân ở TPHCM, lỗi thuộc về ai? -
Người đàn ông bị ung thư phổi giai đoạn cuối dù sống lành mạnh, 3 thói quen trong phòng ngủ là "thủ phạm" -
Người đàn ông từ Gia Lai ra Nghệ An bán mai "bị lừa" trắng trợn và cái kết ấm lòng cư dân mạng -
Camera AI đồng loạt ghi nhận 216 biển số vi phạm: Chủ xe chậm nộp phạt nguội có thể mất tiền oan theo Nghị định 168 -
Nghẹt thở giải cứu cô dâu, chú rể kẹt trong thang máy ngay sát giờ rước dâu -
Phía sau mức thưởng Tết kỷ lục 1,6 tỷ đồng: Khi sự tận tụy được đền đáp xứng đáng -
Hà Nội: Nhóm phụ nữ mang bạt nhún ra nhảy trong đền Hai Bà Trưng khiến dân tình sửng sốt -
Trường Giang xúc động nói yêu Nhã Phương ‘sâu sắc, lần đầu bộc bạch về cuộc sống hôn nhân hiện tại?
Công nghệ
25/11/2020 20:30Hai ứng dụng Baidu làm lộ dữ liệu ‘nhạy cảm’ trên 1,4 tỷ điện thoại Android
Hai ứng dụng được các nhà nghiên cứu chỉ mặt điểm tên là Baidu Maps và Baidu App, đều đã bị gỡ khỏi Google Play vào tháng trước sau khi Google nhận được báo cáo.
Trên toàn cầu, cả hai ứng dụng được tải về tổng cộng 1,4 tỷ lượt. Theo các chuyên gia của bộ phận Unit42 thuộc Palo Alto Networks, chúng làm lộ dữ liệu trên điện thoại khiến bất kỳ ai tải về đều có nguy cơ bị giám sát. Trong báo cáo, họ viết rằng dữ liệu bị lộ làm cho người dùng có khả năng bị theo dấu suốt đời. Các ứng dụng được kiểm tra xuất phát từ nguồn Google Play, nhưng họ tin rằng, tất cả phiên bản trên các chợ khác đều bị ảnh hưởng.

Các nhà nghiên cứu phát hiện công cụ phát triển phần mềm (SDK) mang tên Push của Baidu trong các ứng dụng, bí mật gửi dữ liệu người dùng “nhạy cảm” về máy chủ Trung Quốc. Thông tin bao gồm mẫu máy, số IMSI và địa chỉ MAC. Gói dữ liệu tưởng như vô hại song theo Unit42, mã IMSI và IMEI đều được sử dụng để xác định danh tính và theo dõi người dùng, ngay cả khi họ đổi điện thoại. Chẳng hạn, IMSI là số mà hãng viễn thông cấp cho người dùng để xác định họ là một thuê bao.
“Các ứng dụng Android thu thập dữ liệu như IMSI có thể theo dõi người dùng suốt đời trên nhiều thiết bị. Ví dụ, nếu người dùng đổi thẻ SIM sang điện thoại mới và cài ứng dụng mà trước đó từng thu thập và truyền số IMSI, nhà phát triển ứng dụng sẽ xác định được người dùng đó”, báo cáo viết. “Dữ liệu bị lộ từ các ứng dụng Android và SDK đại diện cho vi phạm quyền riêng tư người dùng nghiêm trọng. Phát hiện hành vi như vậy là vô cùng quan trọng để bảo vệ quyền riêng tư của người dùng di động”.
Stefan Achleitner, nhà nghiên cứu trưởng của Unit42, cho biết, người dùng còn đối mặt với nguy cơ bị tội phạm mạng tấn công, vì nó có khả năng phát hiện và chuyển hướng cuộc gọi nhờ thông tin bị lộ. Một tin tặc có thể chuyển hướng cuộc gọi mà người dùng đang thực hiện đến ngân hàng để giả vờ làm đại diện ngân hàng, hỏi thông tin ngân hàng. Từ đây, chúng sẽ truy cập được tài khoản ngân hàng người dùng và đánh cắp tiền của họ.
Sau khi Palo Alto thông báo cho Google về các vấn đề hồi tháng trước, Google đã xác nhận phát hiện và gỡ hai ứng dụng vào ngày 28/10. Baidu App quay lại Google Play vào ngày 19/11 sau khi cập nhật, nhưng Baidu Maps vẫn bị cấm.
Baidu phủ nhận kết quả nghiên cứu của Palo Alto Networks dẫn tới ứng dụng của họ bị Google cấm. Công ty Trung Quốc cho biết, đang cập nhật Baidu Maps theo hướng dẫn của Google và hi vọng đưa ứng dụng lên Google Play vào đầu tháng 12.
Baidu khẳng định dữ liệu được thu thập dùng để kích hoạt tính năng Push như được nêu trong thỏa thuận quyền riêng tư.
Đầu năm nay, một nhà sản xuất Trung Quốc khác là Xiaomi bị phát hiện ghi lại thói quen duyệt web của người dùng thông qua ứng dụng Android, ngay cả khi họ dùng chế độ ẩn danh.
Theo Du Lam (ICTNews)
- Sau 25 năm bỏ trốn, nữ giúp việc 72 tuổi bị bắt giữ vì bán heroin: Lời khai với loạt tình tiết sốc (1 giờ trước)
- Sở Y tế Cà Mau thông tin nóng vụ nữ sinh bị chị họ rạch nát tay, bất ngờ với hoàn cảnh nạn nhân (1 giờ trước)
- Xe bán tải vượt ẩu đâm trực diện khiến 2 vợ chồng tử vong, ám ảnh câu nói thản nhiên của tài xế (1 giờ trước)
- Bắt quả tang 3 thanh niên làm điều đáng xấu hổ trong nhà nghỉ, 1 người nhảy từ tầng 2 để bỏ chạy (2 giờ trước)
- Dọn nhà đón Tết, cô gái vứt nhầm túi vàng 400 triệu đồng vào thùng rác: Sốc với hành động người nhặt (2 giờ trước)
- Buôn tiền lẻ dịp Tết chuyển sang chợ mạng: Giao dịch kín trong nhóm cư dân, phí đổi âm thầm leo thang (2 giờ trước)
- Lý do Lê Sỹ Tùng chọn căn nhà ở Đồng Nai để ra tay, đã tính toán đường thoát nếu bị cảnh sát bao vây (3 giờ trước)
- Bộ Tài chính đề xuất nới lỏng quy định về hóa đơn điện tử nhằm giải cứu hệ thống khỏi nguy cơ quá tải (3 giờ trước)
- Rạn nứt tại Al Nassr: Khi Ronaldo "nổi loạn" và kế hoạch đưa Mohamed Salah lên ngôi vương mới (3 giờ trước)
- Vừa khép lại tuổi công sở, nhiều cha mẹ đã bước thẳng vào “ca trực” trông cháu không lương (3 giờ trước)