Hacker biến smartphone chạy Android thành thiết bị theo dơi - VietBF
 
 
 

HOME

NEWS 24h

DEM

GOP

Phim Bộ

Phim Lẻ

Ca Nhạc

Breaking
News Library Technology Giải Trí Portals Tin Sốt Home

Go Back   VietBF > Others (Closed Forums) > Archive - Old News 2013 (closed)

 
 
Thread Tools
Old 08-02-2013   #1
megaup
R9 Tuyệt Đỉnh Tôn Sư
 
Join Date: Mar 2008
Posts: 43,284
Thanks: 1
Thanked 1,014 Times in 489 Posts
Mentioned: 0 Post(s)
Tagged: 0 Thread(s)
Quoted: 0 Post(s)
Rep Power: 60
megaup Reputation Uy Tín Level 6
megaup Reputation Uy Tín Level 6megaup Reputation Uy Tín Level 6megaup Reputation Uy Tín Level 6megaup Reputation Uy Tín Level 6megaup Reputation Uy Tín Level 6megaup Reputation Uy Tín Level 6megaup Reputation Uy Tín Level 6megaup Reputation Uy Tín Level 6megaup Reputation Uy Tín Level 6megaup Reputation Uy Tín Level 6megaup Reputation Uy Tín Level 6megaup Reputation Uy Tín Level 6megaup Reputation Uy Tín Level 6
Default Hacker biến smartphone chạy Android thành thiết bị theo dơi

Chỉ cần một vài động tác copy và dán những đoạn mă độc vào bên trong mă nguồn của những ứng dụng tưởng chừng như vô hại, sau đó lừa người dùng cài đặt chúng lên thiết bị.

Trong bài phát biểu mới đây tại Hội nghị bảo mật Black Hat đang diễn ra tại Las Vegas (Mỹ), Kevin McNamme, Giám đốc của hăng bảo mật Kindsight Security Labs đă có những công bố khiến người dùng smartphone chạy Android phải lo lắng.


Theo đó, Kevin McNamme đă tŕnh bày từng bước để có thể tấn công và xâm nhập vào một chiếc smartphone chạy Android để biến thành một thiết bị theo dơi người dùng.





Việc xâm nhập và theo dơi qua smartphone chạy Android đơn giản hơn nhiều người vẫn nghĩ

Để minh họa cho phát biểu của ḿnh, McNamme đă tạo ra một ứng dụng gián điệp trên smartphone, thường được gọi là ứng dụng SpyPhone, để chứng minh những khả năng mà mă độc có thể thực hiện cũng như chứng minh sự đơn giản mà chúng có thể tạo ra.


McNamme cho biết anh và các đồng nghiệp chỉ phải mất 2 tuần để lập tŕnh, bởi v́ họ sử dụng những giao diện lập tŕnh chuẩn và sẵn có trên Android để xây dựng ứng dụng độc hại của ḿnh.


Những ǵ mà McNamme và đồng nghiệp ḿnh làm là viết mă, sau đó chèn những đoạn mă này vào các ứng dụng sẵn có, chẳng hạn như Angry Birds, Facebook hay bất kỳ ứng dụng nào sẵn có trên Google Play. Sau đó, họ đóng gói lại ứng dụng này như ban đầu và phát tán lên Internet.


Những đoạn mă độc hại do McNamme chèn vào ứng dụng sẽ phát huy tác dụng sau khi người dùng vô t́nh cài đặt chúng lên máy và biến smartphone thành một thiết bị gián điệp, mà hacker từ xa có thể đọc tin nhắn, đọc danh sách liên lạc, ghi âm cuộc gọi hay thậm chí bí mật chụp ảnh bằng camera trước và sau trên smartphone…


Điều nguy hiểm nhất của các mă độc SpyPhone đó là người dùng không hề hay biết v́ về sự hiện diện của ứng dụng gián điệp này. Họ vẫn sẽ tiếp tục sử dụng thiết bị của ḿnh mà không hay biết mọi quá tŕnh hoạt động đều đă bị hacker âm thầm ghi lại.


Ngoài ra, các ứng dụng gián điệp này được thiết kế để chạy dưới dạng các dịch vụ của Android, do vậy chúng vẫn âm thầm hoạt động ngay cả khi người dùng đóng ứng dụng mà chúng được đính kèm.


“Nhiều người vẫn chưa nhận thức hết những nguy hại mà các mă độc có thể tạo ra. Đối với người dùng, những ứng dụng bị đính kèm ứng dụng gián điệp vẫn sẽ hoạt động như những ứng dụng thông thường, mà bản thân họ sẽ không thể biết được thiết bị của ḿnh đang bị theo dơi”, McNamme cho biết.


Với việc chèn những chức năng gián điệp vào bên trong các ứng dụng nổi tiếng, các hacker có thể phát tán chúng thông qua các kho ứng dụng “trôi nổi” không rơ nguồn gốc, trong khi người dùng vẫn tin tưởng rằng ḿnh chỉ cài đặt các ứng dụng có tên tuổi, mà không hay biết rằng đó chỉ là ứng dụng giả mạo, mặc dù chức năng th́ vẫn như thật.


Ngoài ra, McNamme cũng cho biết có thể xây dựng các ứng dụng mới hoàn toàn với chức năng gián điệp kèm theo trong đó, thay v́ “mượn danh” các ứng dụng nổi tiếng. Với việc sử dụng các ứng dụng mới được xây dựng, hacker có thể “đường đường chính chính” phát tán chúng thông qua kho ứng dụng Google Play của Google, bởi lẽ kho ứng dụng của Google vẫn chưa thực sự hiệu quả trong việc lọc và loại bỏ các ứng dụng độc hại.


Đặc biệt, theo chia sẻ của Kurt Baumgartner, chuyên gia nghiên cứu cao cấp của hăng bảo mật Kaspersky th́ tại một vài quốc gia, người dùng smartphone được khuyên rằng không nên cài đặt ứng dụng thông qua “kênh chính thống” Google Play v́ những lo ngại rằng Google có thể bí mật theo dơi người dùng. Họ được khuyên nên sử dụng các kho ứng dụng bên ngoài, điều này càng góp phần giúp cho mă độc và các ứng dụng gián điệp trên smartphone có cơ hội phát tán rộng răi hơn.


Các chuyên gia bảo mật khuyên rằng cách tốt nhất để smartphone Android không bị biến thành một thiết bị gián điệp đó là tự bảo vệ ḿnh, cẩn thận với tất cả những ứng dụng mà bạn cài đặt lên thiết bị, đồng thời nên xem kỹ các quyền hạn của ứng dụng trước khi cài đặt chúng lên máy, để xem có điều ǵ bất thường hay không, chẳng hạn nếu ứng dụng chơi game như Angry Birds lại yêu cầu cấp quyền hạn để quay video th́ đây là một điều đáng để lưu tâm.


Phạm Thế Quang Huy
megaup_is_offline  
Attached Thumbnails
Click image for larger version

Name:	android-spyphone-1-f89fc.jpg
Views:	10
Size:	25.8 KB
ID:	498995
 
User Tag List


Phim Bộ Videos PC9

 
iPad Tablet Menu

HOME

Breaking News

Society News

VietOversea

World News

Business News

Other News

History

Car News

Computer News

Game News

USA News

Mobile News

Music News

Movies News

Sport News

DEM

GOP

Phim Bộ

Phim Lẻ

Ca Nhạc

Thơ Ca

Help Me

Sport Live

Stranger Stories

Comedy Stories

Cooking Chat

Nice Pictures

Fashion

School

Travelling

Funny Videos

NEWS 24h

HOT 3 Days

NEWS 3 Days

HOT 7 Days

NEWS 7 Days

HOT 30 Days

NEWS 30 Days

Member News

Tin Sôi Nổi Nhất 24h Qua

Tin Sôi Nổi Nhất 3 Ngày Qua

Tin Sôi Nổi Nhất 7 Ngày Qua

Tin Sôi Nổi Nhất 14 Ngày Qua

Tin Sôi Nổi Nhất 30 Ngày Qua
Diễn Đàn Người Việt Hải Ngoại. Tự do ngôn luận, an toàn và uy tín. V́ một tương lai tươi đẹp cho các thế hệ Việt Nam hăy ghé thăm chúng tôi, hăy tâm sự với chúng tôi mỗi ngày, mỗi giờ và mỗi giây phút có thể. VietBF.Com Xin cám ơn các bạn, chúc tất cả các bạn vui vẻ và gặp nhiều may mắn.
Welcome to Vietnamese American Community, Vietnamese European, Canadian, Australian Forum, Vietnamese Overseas Forum. Freedom of speech, safety and prestige. For a beautiful future for Vietnamese generations, please visit us, talk to us every day, every hour and every moment possible. VietBF.Com Thank you all and good luck.


All times are GMT. The time now is 18:44.
VietBF - Vietnamese Best Forum Copyright ©2006 - 2025
User Alert System provided by Advanced User Tagging (Pro) - vBulletin Mods & Addons Copyright © 2025 DragonByte Technologies Ltd.
Log Out Unregistered

Page generated in 0.08031 seconds with 14 queries