-
Đám cưới không vàng bị chê trách: Mẹ chồng nghèo bất ngờ tặng quà cưới khiến tất cả sững sờ! -
Vụ nổ súng tại tòa án Campuchia: Cơ quan chức năng địa phương xác định nhóm tội phạm là người Việt -
Miền Bắc chìm trong giá rét, có nơi 3 độ C -
Đề xuất cho phép UBND cấp tỉnh lập văn phòng đại diện ở nước ngoài -
Công an Hà Nội phát cảnh báo khẩn tới người dân về chiêu trò "phạt nguội" -
Thân thế vị trưởng thôn trẻ giàu nhất Việt Nam: Sở hữu biệt phủ nghìn tỉ, tiềm lực tài chính đáng nể -
Ở độ tuổi nào phụ nữ sẽ hoàn toàn mất hứng thú với đàn ông? Câu trả lời là... -
Lũ dữ đánh thủng kè biển An Lương, hàng trăm bộ đội trắng đêm "chạy đua" với nước xiết -
Quy Nhơn thất thủ trong đêm lũ lịch sử: Nước ngập gần tới nóc nhà, hàng trăm người kêu cứu! -
Miền Bắc mưa rét đến bao giờ?
Công nghệ
15/08/2017 16:37Hơn 4.000 ứng dụng Android có thể nghe lén người dùng
Chiếc điện thoại bạn đang sử dụng hàng ngày hoàn toàn có thể biến thành thiết bị gián điệp nếu bị dính mã độc như SonicSpy.
| Soniac, một trong các ứng dụng chứa mã độc gián điệp SonicSpy |
Smartphone là công cụ liên lạc, làm việc và giải trí của nhiều người. Nó được kết nối Internet, sở hữu microphone, camera và chứa nhiều dữ liệu cá nhân. Tội phạm mạng thường viết ứng dụng gián điệp (spyware) nhằm mục đích biến điện thoại thành thiết bị nghe trộm, một trong số này đang phát tán trên hệ sinh thái Android. Mã độc có tên SonicSpy đã xuất hiện trên Play Store song Google đã tiêu diệt thành công.
Theo hãng bảo mật Lookout, hơn 4.000 ứng dụng chứa SoniSpy nổi lên từ tháng 2/2017. Công cụ tận dụng hệ thống cấp quyền sẵn có trên Android để ghi âm người dùng. Dù Android đã bổ sung tính năng kiểm soát quyền hạn trong Mashmallow trở đi, nhiều người dùng vẫn “mù quáng” bấm vào hộp thoại xác nhận cấp quyền khi bất kỳ ứng dụng nào yêu cầu.
Sau khi được cài đặt, SonicSpy có thể ghi âm, chụp ảnh, truy cập lịch sử cuộc gọi. Dữ liệu được tải lên máy chủ từ xa. Nó kết nối với một tên miền trên ddns.net. Lookout không biết ai là kẻ đứng sau SonicSpy nhưng nó có những điểm tương đồng với một loại spyware năm 2016.
Phần lớn các ứng dụng độc hại bị Lookout tìm ra đều được phát tán trên các kho ứng dụng không chính thống, tuy nhiên có 3 phần mềm chứa mã độc có mặt trên PlayStore, nổi tiếng nhất là Soniac. Nó ngụy trang như một ứng dụng nhắn tin và dựa trên mã nguồn mở Telegram nhưng thực chất lại nghe lén người dùng. Trước khi bị Google chặn đứng, ứng dụng đã có hơn 1.000 lượt tải nhưng nhiều trường hợp là do các bot hoặc thiết bị thử nghiệm của chính kẻ tấn công. Hai cái tên còn lại là Hulk Messenger và Troy Chat có ít lượt tải hơn.
Nếu lo lắng về SonicSpy và các mã độc tương tự, bạn có thể tự bảo vệ bằng cách kiểm soát chặt chẽ mọi quyền hạn mà ứng dụng yêu cầu. Chỉ bởi vì một phần mềm muốn sử dụng microphone không có nghĩa rằng bạn cần phải cấp quyền cho nó. Một ứng dụng trong sáng vẫn hoạt động tốt mà không cần tính năng âm thanh nếu bạn không cho phép. Chỉ tìm những gì mình cần trên Play Store cũng là một lựa chọn sáng suốt.
Theo Du Lam (Ictnews.vn)
- Đám cưới không vàng bị chê trách: Mẹ chồng nghèo bất ngờ tặng quà cưới khiến tất cả sững sờ! (1 giờ trước)
- Vụ Malaysia gian lận nhập tịch: FIFA quyết chơi tới cùng, muốn điều tra hình sự tại 5 quốc gia (2 giờ trước)
- Vụ nổ súng tại tòa án Campuchia: Cơ quan chức năng địa phương xác định nhóm tội phạm là người Việt (2 giờ trước)
- Miền Bắc chìm trong giá rét, có nơi 3 độ C (2 giờ trước)
- Hoàn Châu Cách Cách 2025 bị chê thảm họa, "phá nát" tác phẩm gốc (2 giờ trước)
- "Chiến tướng côn tay" mới chính thức ra mắt giá 75 triệu đồng: Chất hơn cả Honda Winner R và Exciter (2 giờ trước)
- El Salvador chi gần 100 triệu USD "bắt đáy" Bitcoin (2 giờ trước)
- Đề xuất cho phép UBND cấp tỉnh lập văn phòng đại diện ở nước ngoài (2 giờ trước)
- Vương Đại Lục hầu tòa, thừa nhận chi hơn 3,6 triệu Đài tệ làm giả hồ sơ trốn nghĩa vụ quân sự (2 giờ trước)
- Xét xử vụ kẹo Kera: Hằng Du Mục thừa nhận "thiếu trách nhiệm", Thùy Tiên chưa góp vốn nhưng nhận 30% lợi nhuận (2 giờ trước)