Nguy cơ lộ thông tin khi dùng smartphone HTC

Thứ ba - 04/10/2011 03:10
Smartphone HTC Android gồm EVO 3D, EVO 4G, và Thunderbolt đều chứa những lỗ hổng nghiêm trọng làm lộ số điện thoại, dữ liệu GPS, và nhiều thông tin khác của người dùng.
Nguy cơ lộ thông tin khi dùng smartphone HTC
03/10/2011 11:00:15 AM

htc-evo-660x439.jpg

Nguy cơ lộ thông tin khi dùng smartphone HTC

ICTnews – Smartphone HTC Android gồm EVO 3D, EVO 4G, và Thunderbolt đều chứa những lỗ hổng nghiêm trọng làm lộ số điện thoại, dữ liệu GPS, và nhiều thông tin khác của người dùng.

Theo 3 chuyên gia bảo mật, các mẫu điện thoại kể trên chưa lỗ hổng cho phép các ứng dụng kết nội Internet được cài đặt trên thiết bị có thể truy cập tới thông tin cá nhân người dùng như dữ liệu tin nhắn văn bản, thông tin địa điểm, địa chỉ email, số điện thoại.

3 chuyên gia: Artem Russakovskii, Justin Case, và Trevor Eckhart khám phá những công cụ đăng nhập HTC cài đặt sẵn trong điện thoại dễ bị tổn thương trong quá trình cập nhật phần mềm.

Các công cụ này thường được sử dụng để phân tích lỗi thiết bị từ xa, tuy nhiên, vấn đề ở đây chính là cập nhật tự động sai lầm, “bất kì ứng dụng nào trên thiết bị nhiễm độc đều gửi đi lệnh android.permission.INTERNET”, đều có thể truy cập:

“- Danh sách tài khoản người dùng, bao gồm địa chỉ email

- Địa điểm định vị GPS và mạng lưới gần nhất, và lịch sử địa điểm giới hạn

- Số điện thoại từ nhật kí cuộc gọi

- Dữ liệu SMS, bao gồm số điện thoại và đoạn văn bản mã hóa

- Nhật kí hệ thống, bao gồm mọi ứng dụng đang hoạt động và dường như cả địa chỉ email, số điện thoại, và các thông tin cá nhân khác”.

Đoạn video về lỗ hổng trên smartphone HTC:

Giải pháp khắc phục duy nhất chính là chờ đợi HTC vá lỗi hoặc bẻ khóa điện thoại và gỡ bỏ công cụ đăng nhập. Russakovskii khuyên chủ nhân các điện thoại này đặc biệt thận trọng khi tải về ứng dụng nghi ngờ. Chuyên gia này cũng cho biết đã báo lỗi cho HTC từ ngày 24/9, tuy nhiên, sau 5 ngày không có phản hồi, bộ 3 đã quyết định đưa mọi thứ công khai.

Theo Russakovskii, danh sách thiết bị dễ bị xâm hại có thể còn gồm EVO Shift 4G, MyTouch 4G Slide, Vigor (sắp ra mắt), vài mẫu Sensations, và “có thể mọi loại khác”.

Du Lam

Theo Cnet

Nguồn tin: www.ictnews.vn

Tổng số điểm của bài viết là: 0 trong 0 đánh giá

Click để đánh giá bài viết

Giấy phép sử dụng NukeViet

Bản dịch tiếng Việt của Giấy phép Công cộng GNU Người dịch&nbsp;Đặng Minh Tuấn <dangtuan@vietkey.net> Đây là bản dịch tiếng Việt không chính thức của Giấy phép Công cộng GNU. Bản dịch này không phải do Tổ chức Phần mềm Tự do ấn hành, và nó không quy định về mặt pháp lý các điều khoản cho các...

Thăm dò ý kiến

Bạn biết gì về NukeViet 4?

Thống kê truy cập
  • Đang truy cập69
  • Máy chủ tìm kiếm6
  • Khách viếng thăm63
  • Hôm nay19,691
  • Tháng hiện tại580,407
  • Tổng lượt truy cập98,780,724
Left-column advertisement
Bạn đã không sử dụng Site, Bấm vào đây để duy trì trạng thái đăng nhập. Thời gian chờ: 60 giây