23/08/2014 13:58

Lỗ hổng bảo mật nghiêm trọng trên các nền tảng di động

In bài viết

(ictworld.vn) - Một lỗ hổng bảo mật nghiêm trọng tìm thấy trên Android cũng như các nền tảng di động khác như Windows Phone và iOS có thể được sử dụng để thu thập thông tin cá nhân.

Các nhà nghiên cứu tại trường Cao đẳng kỹ thuật Bourns, thực thuộc UC Riverside và Đại học Michigan đã xác định một lỗ hổng bảo mật mà họ tin rằng tồn tại trên Android, Windows PhoneiOS có thể cho phép các ứng dụng độc hại có được thông tin cá nhân người dùng.

Mặc dù, chỉ được thử nghiệm trên điện thoại Android nhưng nhóm nghiên cứu tin rằng phương pháp này có thể được sử dụng trên cả ba hệ điều hành nói trên vì chúng đều chia sẻ một tính năng tương tự, đó là tất cả các ứng dụng có thể truy cập vào bộ nhớ chia sẻ trên thiết bị.

Theo giáo sư Zhiyun Qian làm việc tại UC Riverside cho biết các ứng dụng cài đặt trên máy có thể can thiệp với nhau, dẫn đến hậu quả tai hại cho người dùng.

Để chứng minh phương pháp tấn công, đầu tiên họ tải về và cài đặt một ứng dụng có chứa mã độc, chẳng hạn như hình nền. Sau khi cài đặt, nhóm nghiên cứu có thể sử dụng nó để truy cập số liệu thống kê bộ nhớ chia sẻ mà không cần bất kỳ một yêu cầu đặc biệt nào.

Các nhà nghiên cứu sau đó theo dõi những thay đổi trong bộ nhớ chia sẻ này và có thể thay đổi tính tương quan với các hoạt động khác nhau, chẳng hạn như đăng nhập vào Gmail, tài khoản ngân hàng... với tỷ lệ thành công khoảng từ 82-92%. Sử dụng một vài kênh phía bên kia, nhóm nghiên cứu đã có thể theo dõi chính xác những gì người dùng đã làm theo thời gian thực.

Tuy nhiên, để cuộc tấn công thành công sẽ cần hai điều. Thứ nhất, cuộc tấn công cần phải diễn ra vào đúng thời điểm mà người dùng đang thao tác. Thứ hai, cuộc tấn công cần phải được tiến hành theo cách mà người dùng không hề biết về nó.

Tiến sẽ kỹ thuật điện Alfred Qi Chen thuộc Đại học Michigan cho biết, khi người dùng sử dụng ứng dụng ngân hàng để đăng nhập, nhóm nghiên cứu có thể đưa một màn hình đăng nhập giả mạo giống hệt màn hình chính thức, điều này khiến người dùng sẽ bị lừa khi khai báo các thông tin đăng nhập.

Trong số bảy ứng dụng thử nghiệm, Amazon là khó khăn nhất để tấn công khi tỷ lệ thành công chỉ đạt 48%.

Để tránh vấn đề này, Qian đề nghị người dùng không được cài đặt những ứng dụng không đáng tin, thêm vào đó họ cũng nên cảnh giác với khả năng tiếp cận thông tin theo yêu cầu của ứng dụng cài đặt.

Dự kiến nhóm nghiên cứu sẽ trình bày báo cáo của mình tại Hội nghị về an ninh USENIX diễn ra ở San Diego vào ngày hôm nay, 23-8.

Thu Phương (Cnet)
Hình ảnh Đà Lạt rộn ràng khai hội Mai anh đào

Hình ảnh Đà Lạt rộn ràng khai hội Mai anh đào

Văn hóa - Văn nghệ 22:31

(NLĐO) - Mặc dù thời tiết khá lạnh nhưng hàng ngàn người dân và du khách ở Đà Lạt vẫn đổ về Quảng trường Lâm Viên xem khai mạc Lễ hội hoa Mai anh đào.

Tối 16-1, phát hiện nhân viên bốc xếp ở chợ đầu mối nông sản Thủ Đức dương tính với ma tuý

Tối 16-1, phát hiện nhân viên bốc xếp ở chợ đầu mối nông sản Thủ Đức dương tính với ma tuý

Pháp luật 22:29

(NLĐO) - N.H.H - nhân viên xếp dỡ hàng hoá tại chợ đầu mối nông sản Thủ Đức - được phát hiện dương tính với chất ma tuý.

Clip: U23 Nhật Bản thoát hiểm trước Jordan nhờ loạt 11 m

Clip: U23 Nhật Bản thoát hiểm trước Jordan nhờ loạt 11 m

Thể thao 22:11

(NLĐO) - Đối đầu U23 Jordan, U23 Nhật Bản bất ngờ bị dẫn trước và phải nhờ đến loạt 11 m để phân định thắng thua, giành vé đầu tiên vào tứ kết U23 châu Á.

Thị trường tiền số hôm nay, 16-1: Điều gì đang âm thầm diễn ra

Thị trường tiền số hôm nay, 16-1: Điều gì đang âm thầm diễn ra

Kinh tế 22:03

(NLĐO)- Nhiều ngân hàng lớn tại Mỹ đang thử nghiệm cho vay thế chấp bằng Bitcoin, cho phép khách hàng vay tiền mặt mà vẫn nắm giữ tài sản số trong dài hạn.

U23 Việt Nam (1-1) U23 UAE: Kết thúc hiệp 1!

U23 Việt Nam (1-1) U23 UAE: Kết thúc hiệp 1!

Thể thao 21:55

(NLĐO) - Tuyển U23 Việt Nam sẽ phá dớp và lọt vào bán kết Giải U23 châu Á 2026 nếu vượt qua U23 UAE lúc 22 giờ 30 ngày 16-1

Viettel Telecom ra mắt giải pháp “5G Family” kết nối gia đình thời đại số cùng NSND Tự Long

Viettel Telecom ra mắt giải pháp “5G Family” kết nối gia đình thời đại số cùng NSND Tự Long

Thị trường 21:48

(NLĐO) - Viettel ra mắt giải pháp 5G Family, giúp bạn kết nối và tiết kiệm chi phí. Cùng tìm hiểu để không bỏ lỡ những ưu đãi hấp dẫn cho gia đình!

U23 Nhật Bản thắng nghẹt thở U23 Jordan trên chấm luân lưu 11 m

U23 Nhật Bản thắng nghẹt thở U23 Jordan trên chấm luân lưu 11 m

Thể thao 21:37

(NLĐO) - Hòa nhau sau 120 phút, U23 Nhật Bản thi đấu bản lĩnh trên chấm 11 m để vượt U23 Jordan trong 4 lượt sút ở tứ kết Giải U23 châu Á 2026.