Điện thoại Android của HTC để lộ thông tin nhạy cảm

Thứ hai - 03/10/2011 01:34

Điện thoại Android của HTC để lộ thông tin nhạy cảm

1 lỗ hổng bảo mật nghiêm trọng vừa được phát hiện trên các dòng smartphone sử dụng Android của HTC, cho phép các ứng dụng có thể truy cập các thông tin người dùng như vị trí hiện tại hay thậm chí là nội dung tin nhắn có trên máy…
Theo thông từ các chuyên gia bảo mật Trevor Eckhart, Artem Rusakovskii và Justin Case của trang mạng bảo mật AndroidPolice, thì mới đây, họ đã phát hiện ra bên trong các dòng smartphone sử dụng Android của HTC đã vô tình cài đặt thêm 1 ứng dụng gián điệp, mà theo lý thuyết, HTC và ngay cả những hacker bên ngoài có thể dễ dàng quản lý điện thoại của người dùng.

Lỗ hổng bảo mật này gặp phải trên cả những dòng smartphone Android thông dụng của HTC

Theo đó, lỗ hổng bảo mật này là 1 phần trong giao diện Sense UI đặc trưng được HTC sử dụng trên các smartphone Android của mình. Điều đáng chú ý là lỗ hổng bảo mật này gặp phải trên cả các sản phẩm thông dụng của HTC như Thunderbolt và EVO 4G.

Những chiếc smartphone bị ảnh hưởng sẽ có 1 gói ứng dụng với tên gọi HTCLoggers.apk được cài đặt trên máy với quyền truy cập cao nhất. Các ứng dụng có khả năng kết nối Internet có thể truy cập vào dữ liệu của HTCLoggers.apk, để từ đó có thể dò ra các thông tin như vị trí địa lý của người dùng (thông qua dữ liệu GPS), dữ liệu kết nối wifi, thông tin về bộ nhớ và vi xử lý đang sử dụng, thông tin về tin nhắn SMS (bao gồm số điện thoại liên lạc và nội dung tin nhắn dưới dạng mã hóa) và các thông tin hệ thống khác, bao gồm địa chỉ email, số điện thoại…

Khi được gọi, phần mềm gián điệp HTCLoggers.apk sẽ mở 1 cổng kết nối trên smartphone để cung cấp thông tin cho bất kỳ ứng dụng nào yêu cầu. Nguy hiểm hơn, HTCLoggers.apk thậm chí còn có thể gửi đi các thông tin ra server bên ngoài.

Các hacker với kỹ năng lập trình trên Android có thể xây dựng 1 ứng dụng để lợi dụng lỗ hổng này nhằm đánh cắp các thông tin của người dùng smartphone Android của HTC.

Theo các chuyên gia bảo mật, người dùng không thể khắc phục lỗ hổng bảo mật này nếu không có một bản vá lỗi hoặc nâng cấp được phát hành từ HTC. 

Sau khi phát hiện ra lỗ hổng bảo mật này, 3 chuyên gia bảo mật đã liên hệ với HTC vào ngày 24/9 nhưng đến nay vẫn chưa nhận được bất kỳ sự phản hồi nào từ phía hãng điện từ đến từ Đài Loan này. Do vậy, nhóm đã quyết định công khai thông tin về lỗ hổng bảo mật này với hy vọng HTC sẽ phải nhanh chóng khắc phục chúng. Tuy nhiên, đến nay, HTC vẫn chưa có phản hồi nào.

Ngân Hà
Theo Ars Technica

Nguồn tin: dantri.com.vn

Tổng số điểm của bài viết là: 0 trong 0 đánh giá

Click để đánh giá bài viết

Những tin mới hơn

Những tin cũ hơn

Giới thiệu về NukeViet

Giới thiệu khái quát NukeViet là một ứng dụng trên nền web có thể sử dụng vào nhiều mục đích khác nhau. Phiên bản đang được phát hành theo giấy phép phần mềm tự do nguồn mở có tên gọi đầy đủ là NukeViet CMS gồm 2 phần chính là phần nhân (core) của hệ thống NukeViet và nhóm chức năng quản trị nội...

Thăm dò ý kiến

Bạn biết gì về NukeViet 4?

Thống kê truy cập
  • Đang truy cập187
  • Máy chủ tìm kiếm9
  • Khách viếng thăm178
  • Hôm nay18,642
  • Tháng hiện tại621,850
  • Tổng lượt truy cập101,092,815
  • Xây lắp công trình

      Thứ bảy - 22/02/2025 10:16

    Số TBMT: IB2500040211-00. Bên mời thầu: Trung tâm kỹ thuật đường bộ 3. Đóng thầu: 09:00 04/03/25
  • Gói thầu số 3: Thi công xây dựng

      Thứ bảy - 22/02/2025 10:13

    Số TBMT: IB2500045356-00. Bên mời thầu: Trung tâm kỹ thuật đường bộ 3. Đóng thầu: 09:00 04/03/25
  • Gói thầu số 3: Thi công xây dựng

      Thứ bảy - 22/02/2025 10:11

    Số TBMT: IB2500045972-00. Bên mời thầu: Trung tâm kỹ thuật đường bộ 3. Đóng thầu: 09:00 04/03/25
  • Gói thầu: Mua sắm DCAT hotline năm 2025

      Thứ bảy - 22/02/2025 10:10

    Số TBMT: IB2500008496-00. Bên mời thầu: CHI NHÁNH TỔNG CÔNG TY ĐIỆN LỰC THÀNH PHỐ HỒ CHÍ MINH TNHH - CÔNG TY DỊCH VỤ ĐIỆN LỰC THÀNH PHỐ HỒ CHÍ MINH. Đóng thầu: 10:00 05/03/25
  • Gói thầu số 01: Toàn bộ phần xây dựng

      Thứ bảy - 22/02/2025 10:08

    Số TBMT: IB2500050681-01. Bên mời thầu: Ủy ban nhân dân xã Dũng Liệt. Đóng thầu: 08:00 27/02/25
  • Tư vấn lập thiết kế bản vẽ thi công và dự toán

      Thứ bảy - 22/02/2025 10:05

    Số TBMT: IB2500054491-00. Bên mời thầu: Sở Y tế Tỉnh Gia Lai. Đóng thầu: 09:00 12/03/25
  • Tư vấn quản lý dự án

      Thứ bảy - 22/02/2025 10:02

    Số TBMT: IB2500055062-00. Bên mời thầu: Sở Y tế Tỉnh Gia Lai. Đóng thầu: 09:00 12/03/25
  • Thi công xây dựng công trình

      Thứ bảy - 22/02/2025 10:01

    Số TBMT: IB2500056582-00. Bên mời thầu: CÔNG TY CỔ PHẦN TƯ VẤN VÀ PHÁT TRIỂN XÂY DỰNG BẠCH ĐẰNG. Đóng thầu: 08:00 03/03/25
  • Mua sắm hàng hóa

      Thứ bảy - 22/02/2025 09:53

    Số TBMT: IB2500057537-00. Bên mời thầu: Công ty TNHH Tư vấn và Dịch vụ T.K.H. Đóng thầu: 10:00 01/03/25
  • Gói số 03: Mua một số hoá chất cho máy đông máu

      Thứ bảy - 22/02/2025 09:52

    Số TBMT: IB2500057551-00. Bên mời thầu: Bệnh viện Đa khoa tỉnh Hưng Yên. Đóng thầu: 11:00 28/02/25
Left-column advertisement
Bạn đã không sử dụng Site, Bấm vào đây để duy trì trạng thái đăng nhập. Thời gian chờ: 60 giây