Lỗ hổng bảo mật nghiêm trọng trên các nền tảng di động

Thứ bảy, 23/08/2014 13:58

(ictworld.vn) - Một lỗ hổng bảo mật nghiêm trọng tìm thấy trên Android cũng như các nền tảng di động khác như Windows Phone và iOS có thể được sử dụng để thu thập thông tin cá nhân.

Các nhà nghiên cứu tại trường Cao đẳng kỹ thuật Bourns, thực thuộc UC Riverside và Đại học Michigan đã xác định một lỗ hổng bảo mật mà họ tin rằng tồn tại trên Android, Windows PhoneiOS có thể cho phép các ứng dụng độc hại có được thông tin cá nhân người dùng.

Mặc dù, chỉ được thử nghiệm trên điện thoại Android nhưng nhóm nghiên cứu tin rằng phương pháp này có thể được sử dụng trên cả ba hệ điều hành nói trên vì chúng đều chia sẻ một tính năng tương tự, đó là tất cả các ứng dụng có thể truy cập vào bộ nhớ chia sẻ trên thiết bị.

Theo giáo sư Zhiyun Qian làm việc tại UC Riverside cho biết các ứng dụng cài đặt trên máy có thể can thiệp với nhau, dẫn đến hậu quả tai hại cho người dùng.

Để chứng minh phương pháp tấn công, đầu tiên họ tải về và cài đặt một ứng dụng có chứa mã độc, chẳng hạn như hình nền. Sau khi cài đặt, nhóm nghiên cứu có thể sử dụng nó để truy cập số liệu thống kê bộ nhớ chia sẻ mà không cần bất kỳ một yêu cầu đặc biệt nào.

Các nhà nghiên cứu sau đó theo dõi những thay đổi trong bộ nhớ chia sẻ này và có thể thay đổi tính tương quan với các hoạt động khác nhau, chẳng hạn như đăng nhập vào Gmail, tài khoản ngân hàng... với tỷ lệ thành công khoảng từ 82-92%. Sử dụng một vài kênh phía bên kia, nhóm nghiên cứu đã có thể theo dõi chính xác những gì người dùng đã làm theo thời gian thực.

Tuy nhiên, để cuộc tấn công thành công sẽ cần hai điều. Thứ nhất, cuộc tấn công cần phải diễn ra vào đúng thời điểm mà người dùng đang thao tác. Thứ hai, cuộc tấn công cần phải được tiến hành theo cách mà người dùng không hề biết về nó.

Tiến sẽ kỹ thuật điện Alfred Qi Chen thuộc Đại học Michigan cho biết, khi người dùng sử dụng ứng dụng ngân hàng để đăng nhập, nhóm nghiên cứu có thể đưa một màn hình đăng nhập giả mạo giống hệt màn hình chính thức, điều này khiến người dùng sẽ bị lừa khi khai báo các thông tin đăng nhập.

Trong số bảy ứng dụng thử nghiệm, Amazon là khó khăn nhất để tấn công khi tỷ lệ thành công chỉ đạt 48%.

Để tránh vấn đề này, Qian đề nghị người dùng không được cài đặt những ứng dụng không đáng tin, thêm vào đó họ cũng nên cảnh giác với khả năng tiếp cận thông tin theo yêu cầu của ứng dụng cài đặt.

Dự kiến nhóm nghiên cứu sẽ trình bày báo cáo của mình tại Hội nghị về an ninh USENIX diễn ra ở San Diego vào ngày hôm nay, 23-8.

Thu Phương (Cnet)

Mỹ Uyên, Hứa Mạnh Dũng khởi công vở "Ngôi nhà thiếu đàn bà"

Mỹ Uyên, Hứa Mạnh Dũng khởi công vở "Ngôi nhà thiếu đàn bà"

Văn hóa - Văn nghệ 12:41

(NLĐO) – NSND Mỹ Uyên, đạo diễn trẻ Hứa Mạnh Dũng đã quy tụ lực lượng nghệ sĩ giỏi nghề diễn vở kịch của nhà văn Ngọc Linh

Hơn 13.000 người ở Cà Mau được tiếp cận cơ hội việc làm ổn định

Hơn 13.000 người ở Cà Mau được tiếp cận cơ hội việc làm ổn định

Lao động 12:39

(NLĐO) – Ngày hội việc làm tỉnh Cà Mau đã thu hút nhiều doanh nghiệp đăng ký tuyển dụng với nhu cầu hơn 13.000 lao động.

Bắt giữ nam thanh niên dùng clip nhạy cảm, ép người yêu cũ bán dâm

Bắt giữ nam thanh niên dùng clip nhạy cảm, ép người yêu cũ bán dâm

Pháp luật 12:24

(NLĐO) - Lợi dụng video nhạy cảm, một đối tượng tại Đà Nẵng đã đe dọa, ép buộc nạn nhân quan hệ tình dục nhiều lần với nhiều người khác để thu tiền.

Xe chở hơn 3 tấn tôm lật giữa đêm, công an và người dân kịp thời “giải cứu”

Xe chở hơn 3 tấn tôm lật giữa đêm, công an và người dân kịp thời “giải cứu”

Thời sự 12:23

(NLĐO) - Công an và người dân xuyên đêm “giải cứu” hàng hóa, kịp thời bốc dỡ, chuyển tôm sang xe khác để giảm thiệt hại.

Hành trình mới của U17 Việt Nam sau đỉnh cao khu vực

Hành trình mới của U17 Việt Nam sau đỉnh cao khu vực

Thể thao 12:20

(NLĐO) - Sau chức vô địch Đông Nam Á 2026, U17 Việt Nam có khoảng 10 ngày chuẩn bị cho thử thách lớn tại đấu trường châu Á.

Phó Thủ tướng Thường trực Phạm Gia Túc: Xây dựng cảng Liên Chiểu là "cảng xanh - cảng thông minh"

Phó Thủ tướng Thường trực Phạm Gia Túc: Xây dựng cảng Liên Chiểu là "cảng xanh - cảng thông minh"

Thời sự 11:59

(NLĐO) - Dự án cảng container Liên Chiểu ở Đà Nẵng quy mô gần 2 tỉ USD chính thức khởi công, hướng tới trung tâm logistics quốc tế

Người phụ nữ tử vong bất thường trên đường, cơ thể có nhiều vết thương

Người phụ nữ tử vong bất thường trên đường, cơ thể có nhiều vết thương

Pháp luật 11:42

(NLĐO)- Sáng sớm, người dân phát hiện một người phụ nữ làm nghề bán thịt heo ở Ninh Bình tử vong bất thường trên đường, cơ thể có nhiều vết thương.

Ngôi trường ươm mần tri thức cho học sinh dân tộc thiểu số kỷ niệm 50 năm thành lập

Ngôi trường ươm mần tri thức cho học sinh dân tộc thiểu số kỷ niệm 50 năm thành lập

Giáo dục 11:41

(NLĐO) - Trải qua 50 năm, Trường PTDTNT THPT N’Trang Lơng đã vươn lên trở thành điểm sáng giáo dục nội trú, ươm mần tri thức cho học sinh dân tộc thiểu số.

Sự trùng hợp gây bất ngờ của hai giải độc đắc đài Vĩnh Long

Sự trùng hợp gây bất ngờ của hai giải độc đắc đài Vĩnh Long

11 giờ 30 11:27

Thông báo về thời điểm tính giá điện theo khung giờ mới; Iran công bố loạt ảnh bắt tàu container ở eo biển Hormuz… là những tin tức đáng chú ý hôm nay

Tổng Bí thư, Chủ tịch nước Tô Lâm thăm và làm việc với Quân khu 5

Tổng Bí thư, Chủ tịch nước Tô Lâm thăm và làm việc với Quân khu 5

Chính trị 11:26

(NLĐO) - Trong chuyến thăm và làm việc tại Quân khu 5, Tổng Bí thư, Chủ tịch nước Tô Lâm tham quan và tham gia các hoạt động ý nghĩa tại đơn vị.

XEM THÊM