Nguy cơ lộ thông tin khi dùng smartphone HTC

Thứ ba - 04/10/2011 03:10
Smartphone HTC Android gồm EVO 3D, EVO 4G, và Thunderbolt đều chứa những lỗ hổng nghiêm trọng làm lộ số điện thoại, dữ liệu GPS, và nhiều thông tin khác của người dùng.
Nguy cơ lộ thông tin khi dùng smartphone HTC
03/10/2011 11:00:15 AM

htc-evo-660x439.jpg

Nguy cơ lộ thông tin khi dùng smartphone HTC

ICTnews – Smartphone HTC Android gồm EVO 3D, EVO 4G, và Thunderbolt đều chứa những lỗ hổng nghiêm trọng làm lộ số điện thoại, dữ liệu GPS, và nhiều thông tin khác của người dùng.

Theo 3 chuyên gia bảo mật, các mẫu điện thoại kể trên chưa lỗ hổng cho phép các ứng dụng kết nội Internet được cài đặt trên thiết bị có thể truy cập tới thông tin cá nhân người dùng như dữ liệu tin nhắn văn bản, thông tin địa điểm, địa chỉ email, số điện thoại.

3 chuyên gia: Artem Russakovskii, Justin Case, và Trevor Eckhart khám phá những công cụ đăng nhập HTC cài đặt sẵn trong điện thoại dễ bị tổn thương trong quá trình cập nhật phần mềm.

Các công cụ này thường được sử dụng để phân tích lỗi thiết bị từ xa, tuy nhiên, vấn đề ở đây chính là cập nhật tự động sai lầm, “bất kì ứng dụng nào trên thiết bị nhiễm độc đều gửi đi lệnh android.permission.INTERNET”, đều có thể truy cập:

“- Danh sách tài khoản người dùng, bao gồm địa chỉ email

- Địa điểm định vị GPS và mạng lưới gần nhất, và lịch sử địa điểm giới hạn

- Số điện thoại từ nhật kí cuộc gọi

- Dữ liệu SMS, bao gồm số điện thoại và đoạn văn bản mã hóa

- Nhật kí hệ thống, bao gồm mọi ứng dụng đang hoạt động và dường như cả địa chỉ email, số điện thoại, và các thông tin cá nhân khác”.

Đoạn video về lỗ hổng trên smartphone HTC:

Giải pháp khắc phục duy nhất chính là chờ đợi HTC vá lỗi hoặc bẻ khóa điện thoại và gỡ bỏ công cụ đăng nhập. Russakovskii khuyên chủ nhân các điện thoại này đặc biệt thận trọng khi tải về ứng dụng nghi ngờ. Chuyên gia này cũng cho biết đã báo lỗi cho HTC từ ngày 24/9, tuy nhiên, sau 5 ngày không có phản hồi, bộ 3 đã quyết định đưa mọi thứ công khai.

Theo Russakovskii, danh sách thiết bị dễ bị xâm hại có thể còn gồm EVO Shift 4G, MyTouch 4G Slide, Vigor (sắp ra mắt), vài mẫu Sensations, và “có thể mọi loại khác”.

Du Lam

Theo Cnet

Nguồn tin: www.ictnews.vn

Tổng số điểm của bài viết là: 0 trong 0 đánh giá

Click để đánh giá bài viết

Giới thiệu về NukeViet CMS

CMS là gì? CMS là từ viết tắt từ Content Management System. Theo wikipedia Định nghĩa. Hệ quản trị nội dung, cũng được gọi là hệ thống quản lý nội dung hay CMS (từ Content Management System của tiếng Anh) là phần mềm để tổ chức và tạo môi trường cộng tác thuận lợi nhằm mục đích xây dựng một hệ...

Thăm dò ý kiến

Bạn biết gì về NukeViet 4?

Thống kê truy cập
  • Đang truy cập169
  • Máy chủ tìm kiếm18
  • Khách viếng thăm151
  • Hôm nay12,862
  • Tháng hiện tại48,285
  • Tổng lượt truy cập102,243,176
Left-column advertisement
Bạn đã không sử dụng Site, Bấm vào đây để duy trì trạng thái đăng nhập. Thời gian chờ: 60 giây