-
Ngày càng có nhiều người mắc ung thư? Bác sĩ cảnh báo 4 thói quen nguy hiểm, nên bỏ ngay -
"Nữ diễn viên lùn nhất Việt Nam" có cuộc sống như "bà hoàng" bên chồng Tây cao 1m90 là ai? -
Bầu trời Trung Đông “đóng băng”, hàng không toàn cầu đối mặt cơn sang chấn lớn nhất sau đại dịch -
Muốn sống thọ, hãy bỏ ngay 5 thói quen ăn uống này -
Trích xuất camera an ninh vụ hộp bánh phát nổ trong Bệnh viện đa khoa Trà Vinh, hé lộ danh tính người tặng -
Cùng xuất ngoại đầu năm, cặp sao Việt có đang "ngầm công khai" chuyện tình cảm? -
Đừng rửa đũa theo kiểu "gom cả bó": Vi khuẩn có thể nhiều gấp 8 lần bồn cầu -
Từ "chảo lửa" Trung Đông: Siêu mẫu Minh Tú cùng chồng doanh nhân chia sẻ tình hình hiện tại -
Iran trước ngã rẽ lịch sử: Nỗi bàng hoàng và tương lai bất định sau cái chết của lãnh tụ Khamenei -
Tình hình sức khoẻ chủ tiệm ngất xỉu sau khi nhìn điện thoại 2 người lạ: Xác minh danh tính?
Công nghệ
15/08/2017 16:37Hơn 4.000 ứng dụng Android có thể nghe lén người dùng
Chiếc điện thoại bạn đang sử dụng hàng ngày hoàn toàn có thể biến thành thiết bị gián điệp nếu bị dính mã độc như SonicSpy.
| Soniac, một trong các ứng dụng chứa mã độc gián điệp SonicSpy |
Smartphone là công cụ liên lạc, làm việc và giải trí của nhiều người. Nó được kết nối Internet, sở hữu microphone, camera và chứa nhiều dữ liệu cá nhân. Tội phạm mạng thường viết ứng dụng gián điệp (spyware) nhằm mục đích biến điện thoại thành thiết bị nghe trộm, một trong số này đang phát tán trên hệ sinh thái Android. Mã độc có tên SonicSpy đã xuất hiện trên Play Store song Google đã tiêu diệt thành công.
Theo hãng bảo mật Lookout, hơn 4.000 ứng dụng chứa SoniSpy nổi lên từ tháng 2/2017. Công cụ tận dụng hệ thống cấp quyền sẵn có trên Android để ghi âm người dùng. Dù Android đã bổ sung tính năng kiểm soát quyền hạn trong Mashmallow trở đi, nhiều người dùng vẫn “mù quáng” bấm vào hộp thoại xác nhận cấp quyền khi bất kỳ ứng dụng nào yêu cầu.
Sau khi được cài đặt, SonicSpy có thể ghi âm, chụp ảnh, truy cập lịch sử cuộc gọi. Dữ liệu được tải lên máy chủ từ xa. Nó kết nối với một tên miền trên ddns.net. Lookout không biết ai là kẻ đứng sau SonicSpy nhưng nó có những điểm tương đồng với một loại spyware năm 2016.
Phần lớn các ứng dụng độc hại bị Lookout tìm ra đều được phát tán trên các kho ứng dụng không chính thống, tuy nhiên có 3 phần mềm chứa mã độc có mặt trên PlayStore, nổi tiếng nhất là Soniac. Nó ngụy trang như một ứng dụng nhắn tin và dựa trên mã nguồn mở Telegram nhưng thực chất lại nghe lén người dùng. Trước khi bị Google chặn đứng, ứng dụng đã có hơn 1.000 lượt tải nhưng nhiều trường hợp là do các bot hoặc thiết bị thử nghiệm của chính kẻ tấn công. Hai cái tên còn lại là Hulk Messenger và Troy Chat có ít lượt tải hơn.
Nếu lo lắng về SonicSpy và các mã độc tương tự, bạn có thể tự bảo vệ bằng cách kiểm soát chặt chẽ mọi quyền hạn mà ứng dụng yêu cầu. Chỉ bởi vì một phần mềm muốn sử dụng microphone không có nghĩa rằng bạn cần phải cấp quyền cho nó. Một ứng dụng trong sáng vẫn hoạt động tốt mà không cần tính năng âm thanh nếu bạn không cho phép. Chỉ tìm những gì mình cần trên Play Store cũng là một lựa chọn sáng suốt.
Theo Du Lam (Ictnews.vn)
- Sau trận ốm của con, chồng bắt tôi nghỉ việc: “Lương em ba cọc ba đồng, ở nhà chăm con đi” (10:37)
- Honda CR-V giảm giá lăn bánh đầu tháng 3/2026 cực kỳ cạnh tranh, dễ khiến Mazda CX-5 "nếm trái đắng" (10:23)
- Nữ cử nhân Luật gác lại bằng đại học, tình nguyện viết đơn nhập ngũ (10:23)
- Định vị đồ vật Xiaomi Tag ra mắt, giá chỉ 2/3 Apple AirTag, dùng được cho iPhone và Android (10:16)
- Bảo hộ công dân giữa tâm điểm xung đột: Đại sứ quán Việt Nam tại Iran triển khai phương án sơ tán khẩn cấp (10:15)
- 387 tỷ sau 2 tuần, Trấn Thành khiến loạt phim mới ‘hít khói’ (10:14)
- Ngày càng có nhiều người mắc ung thư? Bác sĩ cảnh báo 4 thói quen nguy hiểm, nên bỏ ngay (10:06)
- 4 năm yêu không một lần cãi vã, tôi lại thua vài tháng anh rung động với người khác (10:05)
- Messi lập cú đúp, Inter Miami thắng dễ "hàng xóm" (10:00)
- Dầu có thể vượt 100 USD sau xung đột Trung Đông (49 phút trước)