-
Người dân oằn mình chống chọi cái nóng 42 độ C tại "chảo lửa Đông Dương" -
Vừa mua được căn chung cư thì cả nhà chồng kéo đến ở với lý do: "Nhà có điều hòa", ngày nào tôi cũng hầu hạ cả chục người -
Giá vàng hôm nay liên tục biến động, hoạt động giao dịch mua - bán vàng tại Hà Nội diễn biến lạ -
Bão Sinlaku "hoành hành" mạnh gần Biển Đông và có thể thành siêu bão: Cơ quan khí tượng cảnh báo nóng -
Phim Hàn vừa lên sóng đã lập kỷ lục rating năm 2026, sức hút bùng nổ từ cặp đôi IU – Byeon Woo Seok -
Quảng Ninh chuẩn bị trình đề án trở thành thành phố trực thuộc Trung ương -
Hiểm họa từ sở thích nuôi mèo: Bé gái 14 tuổi bị nấm da "tấn công" toàn thân -
Ngân hàng đồng loạt giảm lãi suất huy động và cho vay -
Phần mộ Mẹ Việt Nam Anh hùng bị đập phá, người thân nghi liên quan tranh chấp đất đai -
Giá xăng dầu biến động mạnh: Phân khúc nào trong ngành dầu khí đang được hưởng lợi lớn nhất?
Công nghệ
15/08/2017 16:37Hơn 4.000 ứng dụng Android có thể nghe lén người dùng
Chiếc điện thoại bạn đang sử dụng hàng ngày hoàn toàn có thể biến thành thiết bị gián điệp nếu bị dính mã độc như SonicSpy.
| Soniac, một trong các ứng dụng chứa mã độc gián điệp SonicSpy |
Smartphone là công cụ liên lạc, làm việc và giải trí của nhiều người. Nó được kết nối Internet, sở hữu microphone, camera và chứa nhiều dữ liệu cá nhân. Tội phạm mạng thường viết ứng dụng gián điệp (spyware) nhằm mục đích biến điện thoại thành thiết bị nghe trộm, một trong số này đang phát tán trên hệ sinh thái Android. Mã độc có tên SonicSpy đã xuất hiện trên Play Store song Google đã tiêu diệt thành công.
Theo hãng bảo mật Lookout, hơn 4.000 ứng dụng chứa SoniSpy nổi lên từ tháng 2/2017. Công cụ tận dụng hệ thống cấp quyền sẵn có trên Android để ghi âm người dùng. Dù Android đã bổ sung tính năng kiểm soát quyền hạn trong Mashmallow trở đi, nhiều người dùng vẫn “mù quáng” bấm vào hộp thoại xác nhận cấp quyền khi bất kỳ ứng dụng nào yêu cầu.
Sau khi được cài đặt, SonicSpy có thể ghi âm, chụp ảnh, truy cập lịch sử cuộc gọi. Dữ liệu được tải lên máy chủ từ xa. Nó kết nối với một tên miền trên ddns.net. Lookout không biết ai là kẻ đứng sau SonicSpy nhưng nó có những điểm tương đồng với một loại spyware năm 2016.
Phần lớn các ứng dụng độc hại bị Lookout tìm ra đều được phát tán trên các kho ứng dụng không chính thống, tuy nhiên có 3 phần mềm chứa mã độc có mặt trên PlayStore, nổi tiếng nhất là Soniac. Nó ngụy trang như một ứng dụng nhắn tin và dựa trên mã nguồn mở Telegram nhưng thực chất lại nghe lén người dùng. Trước khi bị Google chặn đứng, ứng dụng đã có hơn 1.000 lượt tải nhưng nhiều trường hợp là do các bot hoặc thiết bị thử nghiệm của chính kẻ tấn công. Hai cái tên còn lại là Hulk Messenger và Troy Chat có ít lượt tải hơn.
Nếu lo lắng về SonicSpy và các mã độc tương tự, bạn có thể tự bảo vệ bằng cách kiểm soát chặt chẽ mọi quyền hạn mà ứng dụng yêu cầu. Chỉ bởi vì một phần mềm muốn sử dụng microphone không có nghĩa rằng bạn cần phải cấp quyền cho nó. Một ứng dụng trong sáng vẫn hoạt động tốt mà không cần tính năng âm thanh nếu bạn không cho phép. Chỉ tìm những gì mình cần trên Play Store cũng là một lựa chọn sáng suốt.
Theo Du Lam (Ictnews.vn)
- Bắt gọn phạm nhân giết người trốn trại sau 20 giờ truy đuổi (19:16)
- Bất ngờ tình trạng hôn nhân hiện tại của Phạm Hương với chồng doanh nhân ở Mỹ (19:00)
- Ngăn chặn hơn 2 tạ lòng lợn bốc mùi đang trên đường đi tiêu thụ tại Hưng Yên (1 giờ trước)
- U20 nữ Việt Nam thất thủ trước sức mạnh của Nhật Bản (1 giờ trước)
- Mạnh tay xử phạt hành vi ngoại tình, mức phạt tiền tăng gấp đôi từ 18/5 (1 giờ trước)
- Giá xăng dầu trong nước lao dốc, nguồn cung dồi dào, vì sao giá gas vẫn neo cao? (1 giờ trước)
- Xe khách bốc cháy ngùn ngụt trên quốc lộ 1, ba người thoát nạn trong gang tấc (2 giờ trước)
- Mỹ chấp nhận mở khóa 6 tỷ USD tài sản của Iran để đổi lấy an ninh tại eo biển Hormuz (2 giờ trước)
- Nữ sinh lớp 11 tử vong thương tâm sau khi cứu người đuối nước tại biển Cửa Lò (2 giờ trước)
- Cháy lớn tại tầng 10 chung cư cao cấp TP.HCM, hàng trăm cư dân di tản (2 giờ trước)