Lỗ hổng bảo mật nghiêm trọng trên các nền tảng di động

Thứ bảy, 23/08/2014 13:58

(ictworld.vn) - Một lỗ hổng bảo mật nghiêm trọng tìm thấy trên Android cũng như các nền tảng di động khác như Windows Phone và iOS có thể được sử dụng để thu thập thông tin cá nhân.

Các nhà nghiên cứu tại trường Cao đẳng kỹ thuật Bourns, thực thuộc UC Riverside và Đại học Michigan đã xác định một lỗ hổng bảo mật mà họ tin rằng tồn tại trên Android, Windows PhoneiOS có thể cho phép các ứng dụng độc hại có được thông tin cá nhân người dùng.

Mặc dù, chỉ được thử nghiệm trên điện thoại Android nhưng nhóm nghiên cứu tin rằng phương pháp này có thể được sử dụng trên cả ba hệ điều hành nói trên vì chúng đều chia sẻ một tính năng tương tự, đó là tất cả các ứng dụng có thể truy cập vào bộ nhớ chia sẻ trên thiết bị.

Theo giáo sư Zhiyun Qian làm việc tại UC Riverside cho biết các ứng dụng cài đặt trên máy có thể can thiệp với nhau, dẫn đến hậu quả tai hại cho người dùng.

Để chứng minh phương pháp tấn công, đầu tiên họ tải về và cài đặt một ứng dụng có chứa mã độc, chẳng hạn như hình nền. Sau khi cài đặt, nhóm nghiên cứu có thể sử dụng nó để truy cập số liệu thống kê bộ nhớ chia sẻ mà không cần bất kỳ một yêu cầu đặc biệt nào.

Các nhà nghiên cứu sau đó theo dõi những thay đổi trong bộ nhớ chia sẻ này và có thể thay đổi tính tương quan với các hoạt động khác nhau, chẳng hạn như đăng nhập vào Gmail, tài khoản ngân hàng... với tỷ lệ thành công khoảng từ 82-92%. Sử dụng một vài kênh phía bên kia, nhóm nghiên cứu đã có thể theo dõi chính xác những gì người dùng đã làm theo thời gian thực.

Tuy nhiên, để cuộc tấn công thành công sẽ cần hai điều. Thứ nhất, cuộc tấn công cần phải diễn ra vào đúng thời điểm mà người dùng đang thao tác. Thứ hai, cuộc tấn công cần phải được tiến hành theo cách mà người dùng không hề biết về nó.

Tiến sẽ kỹ thuật điện Alfred Qi Chen thuộc Đại học Michigan cho biết, khi người dùng sử dụng ứng dụng ngân hàng để đăng nhập, nhóm nghiên cứu có thể đưa một màn hình đăng nhập giả mạo giống hệt màn hình chính thức, điều này khiến người dùng sẽ bị lừa khi khai báo các thông tin đăng nhập.

Trong số bảy ứng dụng thử nghiệm, Amazon là khó khăn nhất để tấn công khi tỷ lệ thành công chỉ đạt 48%.

Để tránh vấn đề này, Qian đề nghị người dùng không được cài đặt những ứng dụng không đáng tin, thêm vào đó họ cũng nên cảnh giác với khả năng tiếp cận thông tin theo yêu cầu của ứng dụng cài đặt.

Dự kiến nhóm nghiên cứu sẽ trình bày báo cáo của mình tại Hội nghị về an ninh USENIX diễn ra ở San Diego vào ngày hôm nay, 23-8.

Thu Phương (Cnet)

TP HCM theo dõi, chỉ đạo 10 vụ án về tham nhũng, lãng phí

TP HCM theo dõi, chỉ đạo 10 vụ án về tham nhũng, lãng phí

Chính trị 19:15

(NLĐO) - Công tác phòng chống tham nhũng, tiêu cực trên địa bàn TP HCM có chuyển biến rõ nét, ngày càng đi vào chiều sâu, thực chất

Tài xế ô tô 3 lần đánh người đi xe máy do mâu thuẫn giao thông

Tài xế ô tô 3 lần đánh người đi xe máy do mâu thuẫn giao thông

Pháp luật 18:58

(NLĐO) - Chỉ vì một mâu thuẫn nhỏ giao thông mà một người bị khởi tố, một người bị thương.

VIDEO: Nguyễn Xuân Son chống nạng tập đi

VIDEO: Nguyễn Xuân Son chống nạng tập đi

Sức khỏe 18:51

(NLĐO) - Cầu thủ Nguyễn Xuân Son bắt đầu tập đi bằng nạng dưới sự theo dõi chặt chẽ của các kỹ thuật viên và bác sĩ

Mỗi người dân sẽ có danh tính số, tài khoản số...

Mỗi người dân sẽ có danh tính số, tài khoản số...

AI 365 18:47

(NLĐO) - Chính phủ yêu cầu xây dựng kế hoạch để mỗi người dân có danh tính số, phương tiện số, kỹ năng số và tài khoản số, hình thành công dân số

Động thái "mạnh tay" của Cục Quản lý Thị trường tỉnh Quảng Bình dịp Tết

Động thái "mạnh tay" của Cục Quản lý Thị trường tỉnh Quảng Bình dịp Tết

Thời sự 18:45

(NLĐO) - Cục Quản lý Thị trường tỉnh Quảng Bình vừa phát hiện và thu giữ hơn 1 tấn bánh kẹo nhập lậu, khi tình trạng buôn bán hàng lậu vào dịp Tết nở rộ.

Đồ gia dụng nào đang kém thông minh nhất hiện nay?

Đồ gia dụng nào đang kém thông minh nhất hiện nay?

AI 365 18:35

(NLĐO) - Xét từng dòng sản phẩm, máy lọc không khí có mức độ ứng dụng công nghệ thông minh đến 63%, máy giặt 51%, máy hút bụi là 48%.

Nhật Bản viện trợ 5 xe chữa cháy

Nhật Bản viện trợ 5 xe chữa cháy

Chính trị 18:31

(NLĐO)- Ngày 9-1, tại tỉnh Hà Nam đã diễn ra Lễ bàn giao 5 xe chữa cháy đã qua sử dụng của Nhật Bản cho 2 tỉnh Hà Nam và Thái Bình.

Nhạc sĩ Giáng Son thực hiện "Giấc mơ Sol"

Nhạc sĩ Giáng Son thực hiện "Giấc mơ Sol"

Âm nhạc 18:29

(NLĐO)- Nhạc sĩ Giáng Son thực hiện "Giấc mơ Sol" kỷ niệm 40 năm hoạt động âm nhạc với dàn ca sĩ nổi tiếng Thanh Lam, Tùng Dương, Hà Trần…

Chủ tịch tỉnh Quảng Nam: Sắp tới sẽ có nhiều người xin nghỉ trước tuổi

Chủ tịch tỉnh Quảng Nam: Sắp tới sẽ có nhiều người xin nghỉ trước tuổi

Thời sự 18:27

(NLĐO) - Chủ tịch UBND tỉnh Quảng Nam cho rằng với những người năng lực yếu, thiếu trách nhiệm thì phải vận động nghỉ việc.

Những phần thưởng xứng đáng cho Xuân Son

Những phần thưởng xứng đáng cho Xuân Son

Thể thao 18:24

(NLĐO) - Sau khi được phẫu thuật cố định xương bị gãy, tiền đạo Nguyễn Xuân Son đã có thể tập tễnh đi bằng nạng trong quá trình phục hồi chức năng

XEM THÊM