Lỗ hổng bảo mật nghiêm trọng trên các nền tảng di động

Thứ bảy, 23/08/2014 13:58

(ictworld.vn) - Một lỗ hổng bảo mật nghiêm trọng tìm thấy trên Android cũng như các nền tảng di động khác như Windows Phone và iOS có thể được sử dụng để thu thập thông tin cá nhân.

Các nhà nghiên cứu tại trường Cao đẳng kỹ thuật Bourns, thực thuộc UC Riverside và Đại học Michigan đã xác định một lỗ hổng bảo mật mà họ tin rằng tồn tại trên Android, Windows PhoneiOS có thể cho phép các ứng dụng độc hại có được thông tin cá nhân người dùng.

Mặc dù, chỉ được thử nghiệm trên điện thoại Android nhưng nhóm nghiên cứu tin rằng phương pháp này có thể được sử dụng trên cả ba hệ điều hành nói trên vì chúng đều chia sẻ một tính năng tương tự, đó là tất cả các ứng dụng có thể truy cập vào bộ nhớ chia sẻ trên thiết bị.

Theo giáo sư Zhiyun Qian làm việc tại UC Riverside cho biết các ứng dụng cài đặt trên máy có thể can thiệp với nhau, dẫn đến hậu quả tai hại cho người dùng.

Để chứng minh phương pháp tấn công, đầu tiên họ tải về và cài đặt một ứng dụng có chứa mã độc, chẳng hạn như hình nền. Sau khi cài đặt, nhóm nghiên cứu có thể sử dụng nó để truy cập số liệu thống kê bộ nhớ chia sẻ mà không cần bất kỳ một yêu cầu đặc biệt nào.

Các nhà nghiên cứu sau đó theo dõi những thay đổi trong bộ nhớ chia sẻ này và có thể thay đổi tính tương quan với các hoạt động khác nhau, chẳng hạn như đăng nhập vào Gmail, tài khoản ngân hàng... với tỷ lệ thành công khoảng từ 82-92%. Sử dụng một vài kênh phía bên kia, nhóm nghiên cứu đã có thể theo dõi chính xác những gì người dùng đã làm theo thời gian thực.

Tuy nhiên, để cuộc tấn công thành công sẽ cần hai điều. Thứ nhất, cuộc tấn công cần phải diễn ra vào đúng thời điểm mà người dùng đang thao tác. Thứ hai, cuộc tấn công cần phải được tiến hành theo cách mà người dùng không hề biết về nó.

Tiến sẽ kỹ thuật điện Alfred Qi Chen thuộc Đại học Michigan cho biết, khi người dùng sử dụng ứng dụng ngân hàng để đăng nhập, nhóm nghiên cứu có thể đưa một màn hình đăng nhập giả mạo giống hệt màn hình chính thức, điều này khiến người dùng sẽ bị lừa khi khai báo các thông tin đăng nhập.

Trong số bảy ứng dụng thử nghiệm, Amazon là khó khăn nhất để tấn công khi tỷ lệ thành công chỉ đạt 48%.

Để tránh vấn đề này, Qian đề nghị người dùng không được cài đặt những ứng dụng không đáng tin, thêm vào đó họ cũng nên cảnh giác với khả năng tiếp cận thông tin theo yêu cầu của ứng dụng cài đặt.

Dự kiến nhóm nghiên cứu sẽ trình bày báo cáo của mình tại Hội nghị về an ninh USENIX diễn ra ở San Diego vào ngày hôm nay, 23-8.

Thu Phương (Cnet)

Phấn khởi "xông đất" công sở

Phấn khởi "xông đất" công sở

Thời sự 07:00

Đón tiếp niềm nở, phục vụ chu đáo là cảm nhận của người dân trong ngày đầu cơ quan nhà nước làm việc sau kỳ nghỉ Tết Nguyên đán

Mở khóa động lực mới cho tăng trưởng

Mở khóa động lực mới cho tăng trưởng

Thời sự 07:00

Năm 2025, tăng trưởng GDP của Việt Nam vượt 8% và Chính phủ kỳ vọng tăng trưởng GDP tăng tốc lên mức 10% vào năm 2026

Sân vận động và khát vọng vươn tầm: Kỳ vọng từ các sân chuẩn quốc tế

Sân vận động và khát vọng vươn tầm: Kỳ vọng từ các sân chuẩn quốc tế

Thể thao 07:00

Khi các sân vận động đạt chuẩn FIFA đi vào hoạt động, sẽ mở ra cơ hội đăng cai các giải đấu lớn

Nguy hiểm

Nguy hiểm

Bạn đọc 07:00

Nhiều người vẫn vô tư tập kết xe đẩy ngay cạnh tủ điện

Khi người bệnh là trung tâm

Khi người bệnh là trung tâm

Bạn đọc 07:00

Bên cạnh hạ tầng và công nghệ, thái độ phục vụ và đạo đức nghề nghiệp cũng phải thay đổi căn bản

Doanh nghiệp khởi động đầu năm

Doanh nghiệp khởi động đầu năm

Lao động 07:00

Sau kỳ nghỉ Tết Nguyên đán, nhiều doanh nghiệp đã rộn ràng đón người lao động trở lại nhà máy làm việc

Viktor Gyokeres: Hai tháng xoay chuyển số phận tại Arsenal

Viktor Gyokeres: Hai tháng xoay chuyển số phận tại Arsenal

Thể thao 06:57

(NLĐO) – Bị hoài nghi năng lực trước dịp lễ Giáng sinh, Viktor Gyokeres giờ đây đã kịp ghi dấu ấn để giành lại vị thế đáng tin cậy trên hàng công Arsenal.

Có cơ chế thương mại hóa kết quả nghiên cứu khoa học

Có cơ chế thương mại hóa kết quả nghiên cứu khoa học

Thời sự 06:52

Viện Hàn lâm Khoa học và Công nghệ Việt Nam cần tiên phong, gương mẫu, đi đầu trong việc nghiên cứu, ứng dụng khoa học - công nghệ trên tất cả các lĩnh vực

Tự tin vào các chính sách phát triển

Tự tin vào các chính sách phát triển

Thời sự 06:36

Các chuyên gia kinh tế nhận định với những cải cách nhanh chóng và chính sách cấp thời, kinh tế Việt Nam trong những năm tới sẽ phát triển vượt bậc

Tăng tốc triển khai các dự án trọng điểm

Tăng tốc triển khai các dự án trọng điểm

Đông Nam Bộ 06:30

Vì nhiều lý do nên một số dự án trọng điểm ở khu vực Bình Dương, TP HCM vẫn chưa triển khai đúng tiến độ

XEM THÊM