23/08/2014 13:58

Lỗ hổng bảo mật nghiêm trọng trên các nền tảng di động

In bài viết

(ictworld.vn) - Một lỗ hổng bảo mật nghiêm trọng tìm thấy trên Android cũng như các nền tảng di động khác như Windows Phone và iOS có thể được sử dụng để thu thập thông tin cá nhân.

Các nhà nghiên cứu tại trường Cao đẳng kỹ thuật Bourns, thực thuộc UC Riverside và Đại học Michigan đã xác định một lỗ hổng bảo mật mà họ tin rằng tồn tại trên Android, Windows PhoneiOS có thể cho phép các ứng dụng độc hại có được thông tin cá nhân người dùng.

Mặc dù, chỉ được thử nghiệm trên điện thoại Android nhưng nhóm nghiên cứu tin rằng phương pháp này có thể được sử dụng trên cả ba hệ điều hành nói trên vì chúng đều chia sẻ một tính năng tương tự, đó là tất cả các ứng dụng có thể truy cập vào bộ nhớ chia sẻ trên thiết bị.

Theo giáo sư Zhiyun Qian làm việc tại UC Riverside cho biết các ứng dụng cài đặt trên máy có thể can thiệp với nhau, dẫn đến hậu quả tai hại cho người dùng.

Để chứng minh phương pháp tấn công, đầu tiên họ tải về và cài đặt một ứng dụng có chứa mã độc, chẳng hạn như hình nền. Sau khi cài đặt, nhóm nghiên cứu có thể sử dụng nó để truy cập số liệu thống kê bộ nhớ chia sẻ mà không cần bất kỳ một yêu cầu đặc biệt nào.

Các nhà nghiên cứu sau đó theo dõi những thay đổi trong bộ nhớ chia sẻ này và có thể thay đổi tính tương quan với các hoạt động khác nhau, chẳng hạn như đăng nhập vào Gmail, tài khoản ngân hàng... với tỷ lệ thành công khoảng từ 82-92%. Sử dụng một vài kênh phía bên kia, nhóm nghiên cứu đã có thể theo dõi chính xác những gì người dùng đã làm theo thời gian thực.

Tuy nhiên, để cuộc tấn công thành công sẽ cần hai điều. Thứ nhất, cuộc tấn công cần phải diễn ra vào đúng thời điểm mà người dùng đang thao tác. Thứ hai, cuộc tấn công cần phải được tiến hành theo cách mà người dùng không hề biết về nó.

Tiến sẽ kỹ thuật điện Alfred Qi Chen thuộc Đại học Michigan cho biết, khi người dùng sử dụng ứng dụng ngân hàng để đăng nhập, nhóm nghiên cứu có thể đưa một màn hình đăng nhập giả mạo giống hệt màn hình chính thức, điều này khiến người dùng sẽ bị lừa khi khai báo các thông tin đăng nhập.

Trong số bảy ứng dụng thử nghiệm, Amazon là khó khăn nhất để tấn công khi tỷ lệ thành công chỉ đạt 48%.

Để tránh vấn đề này, Qian đề nghị người dùng không được cài đặt những ứng dụng không đáng tin, thêm vào đó họ cũng nên cảnh giác với khả năng tiếp cận thông tin theo yêu cầu của ứng dụng cài đặt.

Dự kiến nhóm nghiên cứu sẽ trình bày báo cáo của mình tại Hội nghị về an ninh USENIX diễn ra ở San Diego vào ngày hôm nay, 23-8.

Thu Phương (Cnet)
Bắt tạm giam đối tượng Nguyễn Hải Đảo ở Cà Mau

Bắt tạm giam đối tượng Nguyễn Hải Đảo ở Cà Mau

Pháp luật 18:43

(NLĐO) – Nguyễn Hải Đảo quê Cà Mau bị công an bắt tạm giam với cáo buộc lừa đảo chiếm đoạt tài sản hàng tỉ đồng

Thông tin nổi bật tại TPHCM ngày 5-12: Điều tra vụ cháy ở phường Cầu Ông Lãnh, Nhật Kim Anh kêu cứu

Thông tin nổi bật tại TPHCM ngày 5-12: Điều tra vụ cháy ở phường Cầu Ông Lãnh, Nhật Kim Anh kêu cứu

Xã hội 18:41

(NLĐO) - ĐHQG TPHCM "chốt" thời điểm đăng ký thi đánh giá năng lực, vụ cháy làm 6 người thương vong, Nhật Kim Anh kêu cứu là những thông tin nổi bật trong ngày

Du khách nước ngoài hòa trong không khí Lễ giỗ Bà Phi Yến

Du khách nước ngoài hòa trong không khí Lễ giỗ Bà Phi Yến

Văn hóa - Văn nghệ 18:30

(NLĐO)- Nhiều du khách nước ngoài cùng hòa vào dòng người tham gia các hoạt động đầu tiên của lễ hội, tạo nên không khí sôi động, gắn kết tại Đặc khu Côn Đảo

Người dân từ 65 tuổi ở TPHCM vui mừng nhận thẻ BHYT miễn phí

Người dân từ 65 tuổi ở TPHCM vui mừng nhận thẻ BHYT miễn phí

Lao động 18:29

(NLĐO)- Tính đến nay, tại TPHCM đã có trên 59.000 người dân từ đủ 65 tuổi đến dưới 75 tuổi được cấp thẻ bảo hiểm y tế (BHYT) miễn phí.

Khi khoa học chạm tới trái tim người trẻ: Dấu ấn VinFuture 2025 tại giảng đường Việt Nam

Khi khoa học chạm tới trái tim người trẻ: Dấu ấn VinFuture 2025 tại giảng đường Việt Nam

Giáo dục - Cộng đồng 18:25

Tuần lễ VinFuture 2025 là dịp để cộng đồng trẻ hiểu hơn về giá trị của khoa học phụng sự con người và được truyền cảm hứng tiếp tục theo đuổi con đường khám phá

CIO Techcombank trên ghế nóng ‘A.I Thực chiến’: Tận dụng A.I để giải quyết bài toán thực tiễn

CIO Techcombank trên ghế nóng ‘A.I Thực chiến’: Tận dụng A.I để giải quyết bài toán thực tiễn

Giáo dục - Cộng đồng 18:24

“A.I Thực chiến” - cuộc thi về trí tuệ nhân tạo đầu tiên trên sóng truyền hình quốc gia, và cũng là chương trình trọng điểm về AI sắp đi hết vòng chung khảo.

Khai mạc giải Marathon Quốc tế TP HCM Techcombank mùa thứ 8

Khai mạc giải Marathon Quốc tế TP HCM Techcombank mùa thứ 8

Hoạt động cộng đồng 18:24

Giải chạy biểu trưng của TP HCM tiếp tục lan tỏa tinh thần “Bước chạy vì một Việt Nam vượt trội”