【ty le tai xiu】Google gỡ hàng chục ứng dụng bí mật khai thác dữ liệu người dùng
Tác giả của đoạn code khai thác dữ liệu là Measurement Systems S. de R.L. Theỡhàngchụcứngdụngbímậtkhaithácdữliệungườidùty le tai xiuo hồ sơ doanh nghiệp và đăng ký web, công ty này có liên quan tới một nhà thầu quốc phòng tại Virginia (Mỹ), chuyên về tình báo mạng, phòng thủ mạng và đánh chặn tình báo.
(Ảnh: Bloomberg) |
Đoạn code chạy trên hàng triệu thiết bị Android và có mặt trong vài ứng dụng cầu nguyện với lượt tải hơn 10 triệu. Ngoài ra, nó còn nhúng trong các phần mềm như phát hiện máy bắn tốc độ trên cao tốc, đọc mã QR hay thời tiết. Tổng cộng, các ứng dụng đã được tải trên tối thiểu 60 triệu thiết bị. Hai nhà nghiên cứu Serge Egelman và Joel Reardon đã chia sẻ phát hiện với Google, nhà chức trách liên bang và Thời báo Phố Wall.
Measurement Systems trả tiền cho các nhà phát triển khắp thế giới để nhúng đoạn mã – hay SDK – vào ứng dụng của họ. Nó cho phép công ty bí mật thu thập dữ liệu người dùng. Theo ông Egelman, chèn SDK vào ứng dụng sẽ giúp nhà phát triển có thêm thu nhập cũng như dữ liệu chi tiết về người dùng của họ. Tài liệu của Thời báo Phố Wall cho thấy mỗi nhà phát triển có thể kiếm được từ 100 tới 10.000 USD mỗi tháng hoặc hơn, tùy thuộc vào số lượng người dùng hoạt động.
Hai chuyên gia nhận xét đây là SDK xâm phạm quyền riêng tư nhiều nhất họ từng ghi nhận trong 6 năm làm công việc phân tích ứng dụng di động, có thể xem là mã độc mà không cần do dự.
Người phát ngôn Google cho biết các ứng dụng chứa phần mềm của Measurement Systems đã bị xóa tính đến ngày 25/3. Chúng được quay trở lại nếu gỡ bỏ đoạn code theo dõi. Tuy nhiên, việc gỡ bỏ khỏi Google Play không ảnh hưởng gì đến khả năng thu thập từ hàng triệu điện thoại đã cài đặt chúng. Tuy nhiên, SDK đã ngừng thu thập dữ liệu người dùng sau khi hai chuyên gia bắt đầu công bố phát hiện.
Báo cáo chỉ ra đoạn code có khả năng xác định sự tồn tại của các thiết bị khác (cũng dùng ứng dụng chứa đoạn code) đang kết nối cùng mạng Wi-Fi, về cơ bản cung cấp một cách để lập bản đồ mạng lưới. Measurement Systems báo cho các nhà phát triển ứng dụng rằng họ muốn dữ liệu chủ yếu từ Trung Đông, Trung và Đông Âu, châu Á. Một số còn được yêu cầu ký thỏa thuận không tiết lộ.
SDK khai thác lượng lớn dữ liệu, bao gồm vị trí chính xác, định danh cá nhân (email, số điện thoại), dữ liệu về máy tính và điện thoại di động lân cận. Nó cũng có thể thu thập thông tin lưu trong clipboard điện thoại như mật khẩu mỗi khi người dùng sử dụng tính năng copy paste. Thậm chí, nó còn quét được một vài phần trong hệ thống tập tin thiết bị như các tập tin lưu trong thư mục tải xuống của WhatsApp.
Du Lam (Theo WSJ)
Hacker giả cơ quan hành pháp, lừa Apple, Meta gửi dữ liệu người dùng
Theo nguồn tin của Bloomberg, Apple và Meta – công ty mẹ Facebook – đã cung cấp dữ liệu khách hàng cho hacker giả danh nhà hành pháp.
(责任编辑:Thể thao)
- ·Tin bão số 1 mới nhất: Đổ bộ vào Quảng Ninh
- ·Kêu oan tội đánh bạc, cựu cán bộ công an ở Điện Biên bị tăng hình phạt
- ·Được làm thủ tục hải quan xuất khẩu tàu biển khi đã xuất cảnh
- ·Đường 'Nhuệ', chồng nữ đại gia Thái Bình bị tạm giam 3 tháng
- ·Cơ quan an ninh quốc gia Mỹ bị tin tặc tấn công?
- ·Sửa đổi quy định về hoá đơn điện tử
- ·Giết chết người tình, nữ bị cáo ngỡ ngàng được ‘tình địch’ xin giảm án
- ·Phát hiện con nợ đăng ảnh qua Facebook, vác dao tới đoạt mạng
- ·Hãng công nghệ Nga ra mắt smartphone chống nghe trộm
- ·7 năm tù cho kẻ trộm tài sản trong khu cách ly ở Quảng Bình
- ·Kỳ vọng thanh khoản chứng khoán sớm đảo chiều
- ·3 bố con đuổi đánh, chém công an đứt gân chân ở Hà Tĩnh
- ·Chính sách thuế đối với hàng hóa NK thay đổi mục đích sử dụng của DN chế xuất
- ·Bà bán thịt ở chợ bị chồng đâm tử vong ở Hưng Yên
- ·Nhận định, soi kèo U23 Farense vs U23 Rio Ave, 18h00 ngày 6/1: Đắng cay sân nhà
- ·Giám đốc gọi giang hồ vây xe công an bị truy tố thêm tội trốn thuế
- ·Cây xăng ở Nghệ An bị phạt 30 triệu vì tự ý đóng cửa nghỉ dịch corona
- ·Phụ huynh Hòa Bình không hiểu vì sao con được nâng 14,95 điểm
- ·Tiếp tục nâng cao tỷ lệ thanh toán không dùng tiền mặt
- ·Phạt tù kẻ có vợ vẫn quan hệ với bé gái 13 tuổi