Nguy cơ lộ thông tin khi dùng smartphone HTC

Thứ ba - 04/10/2011 03:10
Smartphone HTC Android gồm EVO 3D, EVO 4G, và Thunderbolt đều chứa những lỗ hổng nghiêm trọng làm lộ số điện thoại, dữ liệu GPS, và nhiều thông tin khác của người dùng.
Nguy cơ lộ thông tin khi dùng smartphone HTC
03/10/2011 11:00:15 AM

htc-evo-660x439.jpg

Nguy cơ lộ thông tin khi dùng smartphone HTC

ICTnews – Smartphone HTC Android gồm EVO 3D, EVO 4G, và Thunderbolt đều chứa những lỗ hổng nghiêm trọng làm lộ số điện thoại, dữ liệu GPS, và nhiều thông tin khác của người dùng.

Theo 3 chuyên gia bảo mật, các mẫu điện thoại kể trên chưa lỗ hổng cho phép các ứng dụng kết nội Internet được cài đặt trên thiết bị có thể truy cập tới thông tin cá nhân người dùng như dữ liệu tin nhắn văn bản, thông tin địa điểm, địa chỉ email, số điện thoại.

3 chuyên gia: Artem Russakovskii, Justin Case, và Trevor Eckhart khám phá những công cụ đăng nhập HTC cài đặt sẵn trong điện thoại dễ bị tổn thương trong quá trình cập nhật phần mềm.

Các công cụ này thường được sử dụng để phân tích lỗi thiết bị từ xa, tuy nhiên, vấn đề ở đây chính là cập nhật tự động sai lầm, “bất kì ứng dụng nào trên thiết bị nhiễm độc đều gửi đi lệnh android.permission.INTERNET”, đều có thể truy cập:

“- Danh sách tài khoản người dùng, bao gồm địa chỉ email

- Địa điểm định vị GPS và mạng lưới gần nhất, và lịch sử địa điểm giới hạn

- Số điện thoại từ nhật kí cuộc gọi

- Dữ liệu SMS, bao gồm số điện thoại và đoạn văn bản mã hóa

- Nhật kí hệ thống, bao gồm mọi ứng dụng đang hoạt động và dường như cả địa chỉ email, số điện thoại, và các thông tin cá nhân khác”.

Đoạn video về lỗ hổng trên smartphone HTC:

Giải pháp khắc phục duy nhất chính là chờ đợi HTC vá lỗi hoặc bẻ khóa điện thoại và gỡ bỏ công cụ đăng nhập. Russakovskii khuyên chủ nhân các điện thoại này đặc biệt thận trọng khi tải về ứng dụng nghi ngờ. Chuyên gia này cũng cho biết đã báo lỗi cho HTC từ ngày 24/9, tuy nhiên, sau 5 ngày không có phản hồi, bộ 3 đã quyết định đưa mọi thứ công khai.

Theo Russakovskii, danh sách thiết bị dễ bị xâm hại có thể còn gồm EVO Shift 4G, MyTouch 4G Slide, Vigor (sắp ra mắt), vài mẫu Sensations, và “có thể mọi loại khác”.

Du Lam

Theo Cnet

Nguồn tin: www.ictnews.vn

Tổng số điểm của bài viết là: 0 trong 0 đánh giá

Click để đánh giá bài viết

Yêu cầu sử dụng NukeViet 4

1. Môi trường máy chủ Yêu cầu bắt buộc Hệ điều hành: Unix (Linux, Ubuntu, Fedora …) hoặc Windows PHP: PHP 5.4 hoặc phiên bản mới nhất. MySQL: MySQL 5.5 hoặc phiên bản mới nhất Tùy chọn bổ sung Máy chủ Apache cần hỗ trợ mod mod_rewrite. Máy chủ Nginx cấu hình các thông...

Thăm dò ý kiến

Lợi ích của phần mềm nguồn mở là gì?

Thống kê truy cập
  • Đang truy cập63
  • Máy chủ tìm kiếm2
  • Khách viếng thăm61
  • Hôm nay22,003
  • Tháng hiện tại663,497
  • Tổng lượt truy cập99,613,672
Left-column advertisement
Bạn đã không sử dụng Site, Bấm vào đây để duy trì trạng thái đăng nhập. Thời gian chờ: 60 giây