Lỗ hổng bảo mật nghiêm trọng trên các nền tảng di động

Thứ bảy, 23/08/2014 13:58

(ictworld.vn) - Một lỗ hổng bảo mật nghiêm trọng tìm thấy trên Android cũng như các nền tảng di động khác như Windows Phone và iOS có thể được sử dụng để thu thập thông tin cá nhân.

Các nhà nghiên cứu tại trường Cao đẳng kỹ thuật Bourns, thực thuộc UC Riverside và Đại học Michigan đã xác định một lỗ hổng bảo mật mà họ tin rằng tồn tại trên Android, Windows PhoneiOS có thể cho phép các ứng dụng độc hại có được thông tin cá nhân người dùng.

Mặc dù, chỉ được thử nghiệm trên điện thoại Android nhưng nhóm nghiên cứu tin rằng phương pháp này có thể được sử dụng trên cả ba hệ điều hành nói trên vì chúng đều chia sẻ một tính năng tương tự, đó là tất cả các ứng dụng có thể truy cập vào bộ nhớ chia sẻ trên thiết bị.

Theo giáo sư Zhiyun Qian làm việc tại UC Riverside cho biết các ứng dụng cài đặt trên máy có thể can thiệp với nhau, dẫn đến hậu quả tai hại cho người dùng.

Để chứng minh phương pháp tấn công, đầu tiên họ tải về và cài đặt một ứng dụng có chứa mã độc, chẳng hạn như hình nền. Sau khi cài đặt, nhóm nghiên cứu có thể sử dụng nó để truy cập số liệu thống kê bộ nhớ chia sẻ mà không cần bất kỳ một yêu cầu đặc biệt nào.

Các nhà nghiên cứu sau đó theo dõi những thay đổi trong bộ nhớ chia sẻ này và có thể thay đổi tính tương quan với các hoạt động khác nhau, chẳng hạn như đăng nhập vào Gmail, tài khoản ngân hàng... với tỷ lệ thành công khoảng từ 82-92%. Sử dụng một vài kênh phía bên kia, nhóm nghiên cứu đã có thể theo dõi chính xác những gì người dùng đã làm theo thời gian thực.

Tuy nhiên, để cuộc tấn công thành công sẽ cần hai điều. Thứ nhất, cuộc tấn công cần phải diễn ra vào đúng thời điểm mà người dùng đang thao tác. Thứ hai, cuộc tấn công cần phải được tiến hành theo cách mà người dùng không hề biết về nó.

Tiến sẽ kỹ thuật điện Alfred Qi Chen thuộc Đại học Michigan cho biết, khi người dùng sử dụng ứng dụng ngân hàng để đăng nhập, nhóm nghiên cứu có thể đưa một màn hình đăng nhập giả mạo giống hệt màn hình chính thức, điều này khiến người dùng sẽ bị lừa khi khai báo các thông tin đăng nhập.

Trong số bảy ứng dụng thử nghiệm, Amazon là khó khăn nhất để tấn công khi tỷ lệ thành công chỉ đạt 48%.

Để tránh vấn đề này, Qian đề nghị người dùng không được cài đặt những ứng dụng không đáng tin, thêm vào đó họ cũng nên cảnh giác với khả năng tiếp cận thông tin theo yêu cầu của ứng dụng cài đặt.

Dự kiến nhóm nghiên cứu sẽ trình bày báo cáo của mình tại Hội nghị về an ninh USENIX diễn ra ở San Diego vào ngày hôm nay, 23-8.

Thu Phương (Cnet)

Điểm nóng xung đột ngày 24-2: Kế hoạch đặc biệt của nhóm E5

Điểm nóng xung đột ngày 24-2: Kế hoạch đặc biệt của nhóm E5

Quốc tế 05:04

(NLĐO) - Pháp, Ba Lan, Đức, Anh và Ý (E5) cam kết chi hàng triệu USD hợp tác phát triển hệ thống phòng không giá rẻ, drone tự động để đối phó các mối đe dọa.

Báo in ngày 24-2: Phấn khởi “xông đất” công sở

Báo in ngày 24-2: Phấn khởi “xông đất” công sở

Video 23:59

(NLĐO) - Đón tiếp niềm nở, phục vụ chu đáo là cảm nhận của người dân trong ngày đầu cơ quan nhà nước làm việc sau kỳ nghỉ Tết Nguyên đán

KDI cam kết kiến tạo giá trị bền vững cho địa phương

KDI cam kết kiến tạo giá trị bền vững cho địa phương

Doanh nghiệp 22:31

Tập đoàn KDI hướng tới kiến tạo không gian sống và trải nghiệm gắn với cộng đồng cư dân văn minh, đồng hành lâu dài cùng địa phương.

Chủ tịch UBND tỉnh Khánh Hòa thăm và làm việc tại Công ty Yến sào Khánh Hòa

Chủ tịch UBND tỉnh Khánh Hòa thăm và làm việc tại Công ty Yến sào Khánh Hòa

Doanh nghiệp 22:31

Sáng ngày 23-02-2026, nhân dịp Xuân Bính Ngọ, Chủ tịch UBND tỉnh Khánh Hòa đã đến thăm, chúc Tết tại Công ty Yến sào Khánh Hòa.

Tổng Bí thư Tô Lâm chúc mừng Tổng Bí thư, Chủ tịch Triều Tiên Kim Jong Un

Tổng Bí thư Tô Lâm chúc mừng Tổng Bí thư, Chủ tịch Triều Tiên Kim Jong Un

Chính trị 22:10

(NLĐO)- Tổng Bí thư Tô Lâm đã có Điện chúc mừng gửi tới Tổng Bí thư, Chủ tịch Quốc vụ Triều Tiên Kim Jong Un.

Bắt lái tàu khách trong vụ chìm tàu 6 người chết trên hồ Thác Bà

Bắt lái tàu khách trong vụ chìm tàu 6 người chết trên hồ Thác Bà

Pháp luật 21:56

(NLĐO)- Liên quan đến vụ tai nạn giao thông đường thuỷ làm 6 người tử vong tại hồ Thác Bà, Công an tỉnh Lào Cai đã khởi tố vụ án, khởi tố bị can.

Tai nạn liên hoàn 5 xe trên tuyến cao tốc Phan Thiết – Dầu Giây

Tai nạn liên hoàn 5 xe trên tuyến cao tốc Phan Thiết – Dầu Giây

Xã hội 21:53

(NLĐO) - Va chạm giữa 4 ô tô con và 1 xe khách khiến giao thông qua km12+300, đoạn qua Tân Lập, ùn ứ kéo dài.

VụFlycam xâm nhập vùng cấm sân bay: Đà Nẵng tung lực lượng truy vết

VụFlycam xâm nhập vùng cấm sân bay: Đà Nẵng tung lực lượng truy vết

Thời sự 21:40

(NLĐO) – Lực lượng quân sự tại Đà Nẵng đang phối hợp các đơn vị truy vết, xử lý nghiêm các vụ flycam xâm nhập vùng cấm sân bay.

Những con số ấn tượng tại Lễ hội Đường sách Tết Bính Ngọ 2026

Những con số ấn tượng tại Lễ hội Đường sách Tết Bính Ngọ 2026

Văn hóa - Văn nghệ 21:38

(NLĐO) - Sau 8 ngày tổ chức, Lễ hội Đường sách Tết Bính Ngọ 2026 đã thu hút hơn 1,1 triệu lượt người tham quan tại 3 khu vực, ghi nhận doanh thu gần 8,2 tỉ đồng

Bắt tạm giam 2 tài xế trong 2 vụ tai nạn nghiêm trọng ở Lâm Đồng

Bắt tạm giam 2 tài xế trong 2 vụ tai nạn nghiêm trọng ở Lâm Đồng

Pháp luật 21:17

(NLĐO) - Cơ quan Cảnh sát điều tra Công an tỉnh Lâm Đồng đã bắt giam 2 tài xế liên quan đến vụ tai nạn giao thông nghiêm trọng tại xã Nhân Cơ và xã Bảo Lâm 5.

XEM THÊM