-
Hỗ trợ khẩn cấp 140 tỷ cho 4 tỉnh khắc phục hậu quả mưa lũ, Thái Nguyên mức cao nhất 50 tỷ
-
Cụ bà 91 tuổi ở Thái Nguyên ngồi canh bát hương chồng trong căn nhà ngập nặng
-
100 thuyền, xuồng từ Chùa Hương tiến về vùng lũ trợ giúp người dân Thái Nguyên, Bắc Ninh
-
Cô gái 20 tuổi trở về từ Malaysia nhập viện cấp cứu vì ngực rỉ dịch xanh bất thường sau một mũi tiêm
-
Ban chấp hành Đảng bộ TP Hà Nội nhiệm kỳ 2025-2030 dự kiến có 75 người
-
Cư dân biệt thự Hà Nội sắm máy bơm "khủng", canh nước ngập như canh "chứng khoán"
-
Vì sao mưa bão cực lớn, dị thường liên tiếp trút xuống gây ngập lụt lịch sử?
-
Chóng mặt khi đang làm việc, người đàn ông đột ngột rơi vào nguy kịch
-
Thủ tướng Phạm Minh Chính tới Thái Nguyên thăm hỏi người dân, chỉ đạo khắc phục hậu quả mưa lũ
-
25 người chen chúc trên tầng 2 nhà duy nhất giữa lũ ngập ở Lạng Sơn
Công nghệ
15/08/2017 16:37Hơn 4.000 ứng dụng Android có thể nghe lén người dùng
Chiếc điện thoại bạn đang sử dụng hàng ngày hoàn toàn có thể biến thành thiết bị gián điệp nếu bị dính mã độc như SonicSpy.
Soniac, một trong các ứng dụng chứa mã độc gián điệp SonicSpy |
Smartphone là công cụ liên lạc, làm việc và giải trí của nhiều người. Nó được kết nối Internet, sở hữu microphone, camera và chứa nhiều dữ liệu cá nhân. Tội phạm mạng thường viết ứng dụng gián điệp (spyware) nhằm mục đích biến điện thoại thành thiết bị nghe trộm, một trong số này đang phát tán trên hệ sinh thái Android. Mã độc có tên SonicSpy đã xuất hiện trên Play Store song Google đã tiêu diệt thành công.
Theo hãng bảo mật Lookout, hơn 4.000 ứng dụng chứa SoniSpy nổi lên từ tháng 2/2017. Công cụ tận dụng hệ thống cấp quyền sẵn có trên Android để ghi âm người dùng. Dù Android đã bổ sung tính năng kiểm soát quyền hạn trong Mashmallow trở đi, nhiều người dùng vẫn “mù quáng” bấm vào hộp thoại xác nhận cấp quyền khi bất kỳ ứng dụng nào yêu cầu.
Sau khi được cài đặt, SonicSpy có thể ghi âm, chụp ảnh, truy cập lịch sử cuộc gọi. Dữ liệu được tải lên máy chủ từ xa. Nó kết nối với một tên miền trên ddns.net. Lookout không biết ai là kẻ đứng sau SonicSpy nhưng nó có những điểm tương đồng với một loại spyware năm 2016.
Phần lớn các ứng dụng độc hại bị Lookout tìm ra đều được phát tán trên các kho ứng dụng không chính thống, tuy nhiên có 3 phần mềm chứa mã độc có mặt trên PlayStore, nổi tiếng nhất là Soniac. Nó ngụy trang như một ứng dụng nhắn tin và dựa trên mã nguồn mở Telegram nhưng thực chất lại nghe lén người dùng. Trước khi bị Google chặn đứng, ứng dụng đã có hơn 1.000 lượt tải nhưng nhiều trường hợp là do các bot hoặc thiết bị thử nghiệm của chính kẻ tấn công. Hai cái tên còn lại là Hulk Messenger và Troy Chat có ít lượt tải hơn.
Nếu lo lắng về SonicSpy và các mã độc tương tự, bạn có thể tự bảo vệ bằng cách kiểm soát chặt chẽ mọi quyền hạn mà ứng dụng yêu cầu. Chỉ bởi vì một phần mềm muốn sử dụng microphone không có nghĩa rằng bạn cần phải cấp quyền cho nó. Một ứng dụng trong sáng vẫn hoạt động tốt mà không cần tính năng âm thanh nếu bạn không cho phép. Chỉ tìm những gì mình cần trên Play Store cũng là một lựa chọn sáng suốt.
Theo Du Lam (Ictnews.vn)








- MU họp với dàn sao trụ cột xem giữ hay sa thải Ruben Amorim (16:00)
- Truy tìm để đánh đối thủ, nhóm 12 đối tượng khiến 2 thiếu niên thương vong (16:00)
- Myra Trần thi The Voice Mỹ, không HLV nào bấm chọn (19 phút trước)
- Ukraine hé lộ số vụ tấn công bằng tên lửa ‘thủy thần’ nhằm vào Nga (23 phút trước)
- Xác định hai đội tuyển đầu tiên vào tứ kết U20 World Cup 2025 (25 phút trước)
- Sau cơn bạo bệnh ở tuổi 70, tôi mới biết đứa con hiếu thảo của mình trong mắt hàng xóm lại là người như vậy (42 phút trước)
- Hỗ trợ khẩn cấp 140 tỷ cho 4 tỉnh khắc phục hậu quả mưa lũ, Thái Nguyên mức cao nhất 50 tỷ (43 phút trước)
- Mỹ nhân đẹp tới từng chân tơ kẽ tóc, diễn xuất đơ cứng vẫn được tha thứ bởi xem phim vì nhan sắc thì có gì sai? (51 phút trước)
- Cụ bà 91 tuổi ở Thái Nguyên ngồi canh bát hương chồng trong căn nhà ngập nặng (52 phút trước)
- Trường học trong "ốc đảo": Giáo viên dùng xe cứu hộ, thuyền phao... đưa đón học sinh (56 phút trước)




