Lỗ hổng bảo mật nghiêm trọng trên các nền tảng di động

Thứ bảy, 23/08/2014 13:58

(ictworld.vn) - Một lỗ hổng bảo mật nghiêm trọng tìm thấy trên Android cũng như các nền tảng di động khác như Windows Phone và iOS có thể được sử dụng để thu thập thông tin cá nhân.

Các nhà nghiên cứu tại trường Cao đẳng kỹ thuật Bourns, thực thuộc UC Riverside và Đại học Michigan đã xác định một lỗ hổng bảo mật mà họ tin rằng tồn tại trên Android, Windows PhoneiOS có thể cho phép các ứng dụng độc hại có được thông tin cá nhân người dùng.

Mặc dù, chỉ được thử nghiệm trên điện thoại Android nhưng nhóm nghiên cứu tin rằng phương pháp này có thể được sử dụng trên cả ba hệ điều hành nói trên vì chúng đều chia sẻ một tính năng tương tự, đó là tất cả các ứng dụng có thể truy cập vào bộ nhớ chia sẻ trên thiết bị.

Theo giáo sư Zhiyun Qian làm việc tại UC Riverside cho biết các ứng dụng cài đặt trên máy có thể can thiệp với nhau, dẫn đến hậu quả tai hại cho người dùng.

Để chứng minh phương pháp tấn công, đầu tiên họ tải về và cài đặt một ứng dụng có chứa mã độc, chẳng hạn như hình nền. Sau khi cài đặt, nhóm nghiên cứu có thể sử dụng nó để truy cập số liệu thống kê bộ nhớ chia sẻ mà không cần bất kỳ một yêu cầu đặc biệt nào.

Các nhà nghiên cứu sau đó theo dõi những thay đổi trong bộ nhớ chia sẻ này và có thể thay đổi tính tương quan với các hoạt động khác nhau, chẳng hạn như đăng nhập vào Gmail, tài khoản ngân hàng... với tỷ lệ thành công khoảng từ 82-92%. Sử dụng một vài kênh phía bên kia, nhóm nghiên cứu đã có thể theo dõi chính xác những gì người dùng đã làm theo thời gian thực.

Tuy nhiên, để cuộc tấn công thành công sẽ cần hai điều. Thứ nhất, cuộc tấn công cần phải diễn ra vào đúng thời điểm mà người dùng đang thao tác. Thứ hai, cuộc tấn công cần phải được tiến hành theo cách mà người dùng không hề biết về nó.

Tiến sẽ kỹ thuật điện Alfred Qi Chen thuộc Đại học Michigan cho biết, khi người dùng sử dụng ứng dụng ngân hàng để đăng nhập, nhóm nghiên cứu có thể đưa một màn hình đăng nhập giả mạo giống hệt màn hình chính thức, điều này khiến người dùng sẽ bị lừa khi khai báo các thông tin đăng nhập.

Trong số bảy ứng dụng thử nghiệm, Amazon là khó khăn nhất để tấn công khi tỷ lệ thành công chỉ đạt 48%.

Để tránh vấn đề này, Qian đề nghị người dùng không được cài đặt những ứng dụng không đáng tin, thêm vào đó họ cũng nên cảnh giác với khả năng tiếp cận thông tin theo yêu cầu của ứng dụng cài đặt.

Dự kiến nhóm nghiên cứu sẽ trình bày báo cáo của mình tại Hội nghị về an ninh USENIX diễn ra ở San Diego vào ngày hôm nay, 23-8.

Thu Phương (Cnet)

Người phụ nữ tung tin sai sự thật về bác sĩ nội trú Bệnh viện Bạch Mai để làm gì?

Người phụ nữ tung tin sai sự thật về bác sĩ nội trú Bệnh viện Bạch Mai để làm gì?

Pháp luật 15:56

(NLĐO) - Công an TP Hà Nội vừa xử lý một phụ nữ vì tung tin sai sự thật về bác sĩ nội trú Bệnh viện Bạch Mai trên mạng để “câu tương tác” bán hàng online.

Hơn 250 đại biểu tham dự hội thảo quản lý thiết bị y tế tại Đắk Lắk

Hơn 250 đại biểu tham dự hội thảo quản lý thiết bị y tế tại Đắk Lắk

Vùng miền 15:50

(NLĐO) – Thời gian qua, công tác quản lý thiết bị y tế của các bệnh viện gặp nhiều khó khăn, cần được tháo gỡ và hoàn thiện.

Nga chuyển giao công nghệ sản xuất thuốc sinh học công nghệ cao cho Việt Nam

Nga chuyển giao công nghệ sản xuất thuốc sinh học công nghệ cao cho Việt Nam

Sức khỏe 15:50

Medsintez (Nga) chuyển giao công nghệ sản xuất thuốc sinh học tiên tiến cho VNVC, mở đường tiếp cận nguồn thuốc cao cấp điều trị bệnh mạn tính và truyền nhiễm.

Trường nhạc Berklee danh tiếng "săn" sinh viên Việt Nam để trao học bổng

Trường nhạc Berklee danh tiếng "săn" sinh viên Việt Nam để trao học bổng

Giải trí 15:41

(NLĐO)- Cơ hội trở thành nghệ sĩ biểu diễn, nhà sản xuất âm nhạc đẳng cấp thế giới cùng trường nhạc Berklee nổi tiếng của Mỹ.

Một phường ở Cần Thơ tặng điện thoại thông minh cho hộ nghèo

Một phường ở Cần Thơ tặng điện thoại thông minh cho hộ nghèo

Thời sự 15:39

(NLĐO) - Việc trao tặng điện thoại thông minh cho hộ nghèo tại phường Ninh Kiều (TP Cần Thơ) giúp người dân dễ dàng tiếp cận các dịch vụ số.

Tài xế ô tô vi phạm nồng độ cồn, đi sai phần đường gây tai nạn làm 2 người tử vong

Tài xế ô tô vi phạm nồng độ cồn, đi sai phần đường gây tai nạn làm 2 người tử vong

Pháp luật 15:37

(NLĐO) - Vi phạm nồng độ cồn, đi sai phần đường gây tai nạn khiến 2 người tử vong, tài xế xe ô tô bị khởi tố, tạm giam.

Cựu Bí thư Tỉnh ủy Thanh Hóa Đỗ Trọng Hưng bị tạm hoãn xuất cảnh

Cựu Bí thư Tỉnh ủy Thanh Hóa Đỗ Trọng Hưng bị tạm hoãn xuất cảnh

Pháp luật 15:33

(NLĐO)- Ông Đỗ Trọng Hưng, cựu Bí thư Tỉnh ủy Thanh Hóa, bị tạm hoãn xuất cảnh để phục vụ quá trình điều tra vụ án do Công an tỉnh Thanh Hóa đang thụ lý

Đồng Nai hỗ trợ 45 tỉ đồng xây nhà thờ Lễ Thành hầu Nguyễn Hữu Cảnh

Đồng Nai hỗ trợ 45 tỉ đồng xây nhà thờ Lễ Thành hầu Nguyễn Hữu Cảnh

Thời sự 15:29

(NLĐO) - Tỉnh Đồng Nai trao 45 tỉ đồng hỗ trợ Quảng Trị xây nhà thờ Lễ Thành hầu Nguyễn Hữu Cảnh, tưởng nhớ công lao mở cõi phương Nam của vị danh tướng.

Sacombank bán đấu giá 26 căn shophouse dự án Eco Green Sài Gòn, hạ giá cả trăm tỉ đồng

Sacombank bán đấu giá 26 căn shophouse dự án Eco Green Sài Gòn, hạ giá cả trăm tỉ đồng

Kinh tế 15:26

(NLĐO) – Trung tâm Dịch vụ Bán đấu giá Tài sản TP HCM thông báo sẽ bán đấu giá 26 căn shophouse đứng tên Sacombank vào ngày 9-10.

Thăm hỏi, động viên cháu trai sống sót trong vụ thảm án tại Đắk Lắk

Thăm hỏi, động viên cháu trai sống sót trong vụ thảm án tại Đắk Lắk

Thời sự 15:08

(NLĐO) – Chính quyền địa phương đã tổ chức thăm hỏi nạn nhân sống sót và bàn phương án lo hậu sự cho các nạn nhân tử vong trong vụ thảm án tại Đắk Lắk

XEM THÊM