Chỉ cần một vài động tác copy và dán những đoạn mă độc vào bên trong mă nguồn của những ứng dụng tưởng chừng như vô hại, sau đó lừa người dùng cài đặt chúng lên thiết bị.
Trong bài phát biểu mới đây tại Hội nghị bảo mật Black Hat đang diễn ra tại Las Vegas (Mỹ), Kevin McNamme, Giám đốc của hăng bảo mật Kindsight Security Labs đă có những công bố khiến người dùng smartphone chạy Android phải lo lắng.
Theo đó, Kevin McNamme đă tŕnh bày từng bước để có thể tấn công và xâm nhập vào một chiếc smartphone chạy Android để biến thành một thiết bị theo dơi người dùng.
Việc xâm nhập và theo dơi qua smartphone chạy Android đơn giản hơn nhiều người vẫn nghĩ
Để minh họa cho phát biểu của ḿnh, McNamme đă tạo ra một ứng dụng gián điệp trên smartphone, thường được gọi là ứng dụng SpyPhone, để chứng minh những khả năng mà mă độc có thể thực hiện cũng như chứng minh sự đơn giản mà chúng có thể tạo ra.
McNamme cho biết anh và các đồng nghiệp chỉ phải mất 2 tuần để lập tŕnh, bởi v́ họ sử dụng những giao diện lập tŕnh chuẩn và sẵn có trên Android để xây dựng ứng dụng độc hại của ḿnh.
Những ǵ mà McNamme và đồng nghiệp ḿnh làm là viết mă, sau đó chèn những đoạn mă này vào các ứng dụng sẵn có, chẳng hạn như Angry Birds, Facebook hay bất kỳ ứng dụng nào sẵn có trên Google Play. Sau đó, họ đóng gói lại ứng dụng này như ban đầu và phát tán lên Internet.
Những đoạn mă độc hại do McNamme chèn vào ứng dụng sẽ phát huy tác dụng sau khi người dùng vô t́nh cài đặt chúng lên máy và biến smartphone thành một thiết bị gián điệp, mà hacker từ xa có thể đọc tin nhắn, đọc danh sách liên lạc, ghi âm cuộc gọi hay thậm chí bí mật chụp ảnh bằng camera trước và sau trên smartphone…
Điều nguy hiểm nhất của các mă độc SpyPhone đó là người dùng không hề hay biết v́ về sự hiện diện của ứng dụng gián điệp này. Họ vẫn sẽ tiếp tục sử dụng thiết bị của ḿnh mà không hay biết mọi quá tŕnh hoạt động đều đă bị hacker âm thầm ghi lại.
Ngoài ra, các ứng dụng gián điệp này được thiết kế để chạy dưới dạng các dịch vụ của Android, do vậy chúng vẫn âm thầm hoạt động ngay cả khi người dùng đóng ứng dụng mà chúng được đính kèm.
“Nhiều người vẫn chưa nhận thức hết những nguy hại mà các mă độc có thể tạo ra. Đối với người dùng, những ứng dụng bị đính kèm ứng dụng gián điệp vẫn sẽ hoạt động như những ứng dụng thông thường, mà bản thân họ sẽ không thể biết được thiết bị của ḿnh đang bị theo dơi”, McNamme cho biết.
Với việc chèn những chức năng gián điệp vào bên trong các ứng dụng nổi tiếng, các hacker có thể phát tán chúng thông qua các kho ứng dụng “trôi nổi” không rơ nguồn gốc, trong khi người dùng vẫn tin tưởng rằng ḿnh chỉ cài đặt các ứng dụng có tên tuổi, mà không hay biết rằng đó chỉ là ứng dụng giả mạo, mặc dù chức năng th́ vẫn như thật.
Ngoài ra, McNamme cũng cho biết có thể xây dựng các ứng dụng mới hoàn toàn với chức năng gián điệp kèm theo trong đó, thay v́ “mượn danh” các ứng dụng nổi tiếng. Với việc sử dụng các ứng dụng mới được xây dựng, hacker có thể “đường đường chính chính” phát tán chúng thông qua kho ứng dụng Google Play của Google, bởi lẽ kho ứng dụng của Google vẫn chưa thực sự hiệu quả trong việc lọc và loại bỏ các ứng dụng độc hại.
Đặc biệt, theo chia sẻ của Kurt Baumgartner, chuyên gia nghiên cứu cao cấp của hăng bảo mật Kaspersky th́ tại một vài quốc gia, người dùng smartphone được khuyên rằng không nên cài đặt ứng dụng thông qua “kênh chính thống” Google Play v́ những lo ngại rằng Google có thể bí mật theo dơi người dùng. Họ được khuyên nên sử dụng các kho ứng dụng bên ngoài, điều này càng góp phần giúp cho mă độc và các ứng dụng gián điệp trên smartphone có cơ hội phát tán rộng răi hơn.
Các chuyên gia bảo mật khuyên rằng cách tốt nhất để smartphone Android không bị biến thành một thiết bị gián điệp đó là tự bảo vệ ḿnh, cẩn thận với tất cả những ứng dụng mà bạn cài đặt lên thiết bị, đồng thời nên xem kỹ các quyền hạn của ứng dụng trước khi cài đặt chúng lên máy, để xem có điều ǵ bất thường hay không, chẳng hạn nếu ứng dụng chơi game như Angry Birds lại yêu cầu cấp quyền hạn để quay video th́ đây là một điều đáng để lưu tâm.
Phạm Thế Quang Huy