Nguy cơ lộ thông tin khi dùng smartphone HTC
ICTnews – Smartphone HTC Android gồm EVO 3D, EVO 4G, và Thunderbolt đều chứa những lỗ hổng nghiêm trọng làm lộ số điện thoại, dữ liệu GPS, và nhiều thông tin khác của người dùng.
Theo 3 chuyên gia bảo mật, các mẫu điện thoại kể trên chưa lỗ hổng cho phép các ứng dụng kết nội Internet được cài đặt trên thiết bị có thể truy cập tới thông tin cá nhân người dùng như dữ liệu tin nhắn văn bản, thông tin địa điểm, địa chỉ email, số điện thoại.
3 chuyên gia: Artem Russakovskii, Justin Case, và Trevor Eckhart khám phá những công cụ đăng nhập HTC cài đặt sẵn trong điện thoại dễ bị tổn thương trong quá trình cập nhật phần mềm.
Các công cụ này thường được sử dụng để phân tích lỗi thiết bị từ xa, tuy nhiên, vấn đề ở đây chính là cập nhật tự động sai lầm, “bất kì ứng dụng nào trên thiết bị nhiễm độc đều gửi đi lệnh android.permission.INTERNET”, đều có thể truy cập:
“- Danh sách tài khoản người dùng, bao gồm địa chỉ email
- Địa điểm định vị GPS và mạng lưới gần nhất, và lịch sử địa điểm giới hạn
- Số điện thoại từ nhật kí cuộc gọi
- Dữ liệu SMS, bao gồm số điện thoại và đoạn văn bản mã hóa
- Nhật kí hệ thống, bao gồm mọi ứng dụng đang hoạt động và dường như cả địa chỉ email, số điện thoại, và các thông tin cá nhân khác”.
Đoạn video về lỗ hổng trên smartphone HTC:
Giải pháp khắc phục duy nhất chính là chờ đợi HTC vá lỗi hoặc bẻ khóa điện thoại và gỡ bỏ công cụ đăng nhập. Russakovskii khuyên chủ nhân các điện thoại này đặc biệt thận trọng khi tải về ứng dụng nghi ngờ. Chuyên gia này cũng cho biết đã báo lỗi cho HTC từ ngày 24/9, tuy nhiên, sau 5 ngày không có phản hồi, bộ 3 đã quyết định đưa mọi thứ công khai.
Theo Russakovskii, danh sách thiết bị dễ bị xâm hại có thể còn gồm EVO Shift 4G, MyTouch 4G Slide, Vigor (sắp ra mắt), vài mẫu Sensations, và “có thể mọi loại khác”.
Du Lam
Theo Cnet
Nguồn tin: www.ictnews.vn
Những tin mới hơn
Những tin cũ hơn
1. Môi trường máy chủ Yêu cầu bắt buộc Hệ điều hành: Unix (Linux, Ubuntu, Fedora …) hoặc Windows PHP: PHP 5.4 hoặc phiên bản mới nhất. MySQL: MySQL 5.5 hoặc phiên bản mới nhất Tùy chọn bổ sung Máy chủ Apache cần hỗ trợ mod mod_rewrite. Máy chủ Nginx cấu hình các thông...
Thứ năm - 26/12/2024 12:02
Số TBMT: IB2400607707-00. Bên mời thầu: Ban Quản lý Dự án các dự án đầu tư xây dựng tại Học viện Lục quân. Đóng thầu: 08:30 04/01/25Thứ năm - 26/12/2024 11:52
Số TBMT: IB2400617184-00. Bên mời thầu: TRẠI GIAM ĐỊNH THÀNH, CỤC C10, BỘ CÔNG AN. Đóng thầu: 08:00 03/01/25Thứ năm - 26/12/2024 11:52
Số TBMT: IB2400617146-00. Bên mời thầu: TRẠI GIAM ĐỊNH THÀNH, CỤC C10, BỘ CÔNG AN. Đóng thầu: 08:00 03/01/25Thứ năm - 26/12/2024 11:48
Số TBMT: IB2400613692-00. Bên mời thầu: Công đoàn Công ty TNHH Regina Miracle International Hưng Yên. Đóng thầu: 09:00 03/01/25Thứ năm - 26/12/2024 11:41
Số TBMT: IB2400617158-00. Bên mời thầu: Trung tâm Xúc tiến Đầu tư, Thương mại, Du lịch thành phố Hà Nội. Đóng thầu: 23:45 04/01/25Thứ năm - 26/12/2024 11:30
Số TBMT: IB2400617135-00. Bên mời thầu: Trung tâm Xúc tiến Đầu tư, Thương mại, Du lịch thành phố Hà Nội. Đóng thầu: 23:30 05/01/25Thứ năm - 26/12/2024 11:26
Số TBMT: IB2400549202-00. Bên mời thầu: Ngân hàng Nông nghiệp và Phát triển Nông thôn Việt Nam – Trung tâm Công nghệ Thông tin. Đóng thầu: 09:00 13/01/25Thứ năm - 26/12/2024 11:24
Số TBMT: IB2400611001-00. Bên mời thầu: Phòng Lao động - Thương binh và xã hội thành phố Quảng Ngãi. Đóng thầu: 07:00 03/01/25Thứ năm - 26/12/2024 11:21
Số TBMT: IB2400614031-00. Bên mời thầu: Công đoàn Công ty TNHH Tohoku Pioneer Việt Nam. Đóng thầu: 09:10 03/01/25Thứ năm - 26/12/2024 11:20
Số TBMT: IB2400617032-00. Bên mời thầu: Ban quản lý dự án đầu tư xây dựng thành phố Phổ Yên. Đóng thầu: 07:30 06/01/25Thứ năm - 26/12/2024 14:13
Số KHLCNT: PL2400332299-00. Chủ đầu tư: CÔNG ĐOÀN CÔNG TY TNHH YOUNGONE HƯNG YÊN. Ngày đăng tải: 02:13 27/12/24Thứ năm - 26/12/2024 13:14
Số KHLCNT: PL2400332297-00. Chủ đầu tư: Trường Trung học cơ sở Nguyễn Lân. Ngày đăng tải: 01:14 27/12/24Thứ năm - 26/12/2024 13:10
Số KHLCNT: PL2400332298-00. Chủ đầu tư: Ủy ban nhân dân xã Thăng Hưng. Ngày đăng tải: 01:10 27/12/24Thứ năm - 26/12/2024 12:52
Số KHLCNT: PL2400332296-00. Chủ đầu tư: Ban quản lý dự án lập kế hoạch sử dụng đất hàng năm huyện Như Xuân, tỉnh Thanh Hóa. Ngày đăng tải: 00:52 27/12/24Thứ năm - 26/12/2024 12:50
Số KHLCNT: PL2400332293-00. Chủ đầu tư: TRƯỜNG TRUNG HỌC CƠ SỞ VIỆT NAM ANGIÊRI. Ngày đăng tải: 00:50 27/12/24