Điện thoại Android của HTC để lộ thông tin nhạy cảm

Thứ hai - 03/10/2011 01:34

Điện thoại Android của HTC để lộ thông tin nhạy cảm

1 lỗ hổng bảo mật nghiêm trọng vừa được phát hiện trên các dòng smartphone sử dụng Android của HTC, cho phép các ứng dụng có thể truy cập các thông tin người dùng như vị trí hiện tại hay thậm chí là nội dung tin nhắn có trên máy…
Theo thông từ các chuyên gia bảo mật Trevor Eckhart, Artem Rusakovskii và Justin Case của trang mạng bảo mật AndroidPolice, thì mới đây, họ đã phát hiện ra bên trong các dòng smartphone sử dụng Android của HTC đã vô tình cài đặt thêm 1 ứng dụng gián điệp, mà theo lý thuyết, HTC và ngay cả những hacker bên ngoài có thể dễ dàng quản lý điện thoại của người dùng.

Lỗ hổng bảo mật này gặp phải trên cả những dòng smartphone Android thông dụng của HTC

Theo đó, lỗ hổng bảo mật này là 1 phần trong giao diện Sense UI đặc trưng được HTC sử dụng trên các smartphone Android của mình. Điều đáng chú ý là lỗ hổng bảo mật này gặp phải trên cả các sản phẩm thông dụng của HTC như Thunderbolt và EVO 4G.

Những chiếc smartphone bị ảnh hưởng sẽ có 1 gói ứng dụng với tên gọi HTCLoggers.apk được cài đặt trên máy với quyền truy cập cao nhất. Các ứng dụng có khả năng kết nối Internet có thể truy cập vào dữ liệu của HTCLoggers.apk, để từ đó có thể dò ra các thông tin như vị trí địa lý của người dùng (thông qua dữ liệu GPS), dữ liệu kết nối wifi, thông tin về bộ nhớ và vi xử lý đang sử dụng, thông tin về tin nhắn SMS (bao gồm số điện thoại liên lạc và nội dung tin nhắn dưới dạng mã hóa) và các thông tin hệ thống khác, bao gồm địa chỉ email, số điện thoại…

Khi được gọi, phần mềm gián điệp HTCLoggers.apk sẽ mở 1 cổng kết nối trên smartphone để cung cấp thông tin cho bất kỳ ứng dụng nào yêu cầu. Nguy hiểm hơn, HTCLoggers.apk thậm chí còn có thể gửi đi các thông tin ra server bên ngoài.

Các hacker với kỹ năng lập trình trên Android có thể xây dựng 1 ứng dụng để lợi dụng lỗ hổng này nhằm đánh cắp các thông tin của người dùng smartphone Android của HTC.

Theo các chuyên gia bảo mật, người dùng không thể khắc phục lỗ hổng bảo mật này nếu không có một bản vá lỗi hoặc nâng cấp được phát hành từ HTC. 

Sau khi phát hiện ra lỗ hổng bảo mật này, 3 chuyên gia bảo mật đã liên hệ với HTC vào ngày 24/9 nhưng đến nay vẫn chưa nhận được bất kỳ sự phản hồi nào từ phía hãng điện từ đến từ Đài Loan này. Do vậy, nhóm đã quyết định công khai thông tin về lỗ hổng bảo mật này với hy vọng HTC sẽ phải nhanh chóng khắc phục chúng. Tuy nhiên, đến nay, HTC vẫn chưa có phản hồi nào.

Ngân Hà
Theo Ars Technica

Nguồn tin: dantri.com.vn

Tổng số điểm của bài viết là: 0 trong 0 đánh giá

Click để đánh giá bài viết

Những tin mới hơn

Những tin cũ hơn

Giới thiệu về Công ty cổ phần phát triển nguồn mở Việt Nam

Công ty cổ phần phát triển nguồn mở Việt Nam (VINADES.,JSC) là công ty mã nguồn mở đầu tiên của Việt Nam sở hữu riêng một mã nguồn mở nổi tiếng và đang được sử dụng ở hàng ngàn website lớn nhỏ trong mọi lĩnh vực. Wbsite đang hoạt động chính thức: http://vinades.vn/ Ra đời từ hoạt động của tổ chức...

Thăm dò ý kiến

Bạn biết gì về NukeViet 4?

Thống kê truy cập
  • Đang truy cập193
  • Máy chủ tìm kiếm8
  • Khách viếng thăm185
  • Hôm nay25,532
  • Tháng hiện tại603,092
  • Tổng lượt truy cập105,756,794
  • Mua Palet phục vụ nhập bổ sung lương thực năm 2025

      Chủ nhật - 24/08/2025 13:07

    Số TBMT: IB2500359988-00. Bên mời thầu: Chi cục Dự trữ Nhà nước khu vực IX. Đóng thầu: 09:00 05/09/25
  • Gói thầu số 15: Thi công xây dựng công trình

      Chủ nhật - 24/08/2025 12:39

    Số TBMT: IB2500358713-00. Bên mời thầu: Ban quản lý đầu tư, phát triển đô thị và quỹ đất khu vực 1. Đóng thầu: 08:30 14/09/25
  • Mua sắm vật tư văn phòng năm 2025-2026

      Chủ nhật - 24/08/2025 11:41

    Số TBMT: IB2500353144-00. Bên mời thầu: Bệnh viện Đa khoa Vũng Tàu. Đóng thầu: 10:00 04/09/25
  • Mua sắm văn phòng phẩm năm 2025-2026

      Chủ nhật - 24/08/2025 11:37

    Số TBMT: IB2500350589-00. Bên mời thầu: Bệnh viện Đa khoa Vũng Tàu. Đóng thầu: 10:00 04/09/25
  • Gói thầu: Tư vấn giám sát

      Chủ nhật - 24/08/2025 11:30

    Số TBMT: IB2500339000-00. Bên mời thầu: Ban QLDA ĐTXD công trình dân dụng và công nghiệp tỉnh Ninh Bình. Đóng thầu: 16:00 11/09/25
  • Thi công xây dựng, cung cấp và lắp đặt thiết bị công trình

      Chủ nhật - 24/08/2025 11:23

    Số TBMT: IB2500354319-00. Bên mời thầu: Phòng giao dịch Ngân hàng chính sách xã hội Quảng Trạch, tỉnh Quảng Trị. Đóng thầu: 07:00 05/09/25
  • Gói thầu 1

      Chủ nhật - 24/08/2025 10:59

    Số TBMT: IB2500359976-00. Bên mời thầu: Bộ Tư lệnh Thành phố Hồ Chí Minh. Đóng thầu: 08:00 05/09/25
  • Xây lắp

      Chủ nhật - 24/08/2025 10:53

    Số TBMT: IB2500354307-00. Bên mời thầu: CÔNG TY ĐIỆN LỰC THANH HOÁ - CHI NHÁNH TỔNG CÔNG TY ĐIỆN LỰC MIỀN BẮC. Đóng thầu: 08:00 03/09/25
  • Xây lắp

      Chủ nhật - 24/08/2025 10:49

    Số TBMT: IB2500348686-00. Bên mời thầu: CÔNG TY ĐIỆN LỰC THANH HOÁ - CHI NHÁNH TỔNG CÔNG TY ĐIỆN LỰC MIỀN BẮC. Đóng thầu: 08:00 03/09/25
  • Gói thầu số 01: Tổ chức sự kiện Lễ hội Bảo Hà năm 2025

      Chủ nhật - 24/08/2025 09:16

    Số TBMT: IB2500359918-00. Bên mời thầu: BAN QUẢN LÝ DI TÍCH VÀ PHÁT TRIỂN DU LỊCH XÃ BẢO HÀ. Đóng thầu: 08:00 05/09/25
Left-column advertisement
Bạn đã không sử dụng Site, Bấm vào đây để duy trì trạng thái đăng nhập. Thời gian chờ: 60 giây