Ứng dụng Android nổi tiếng với hơn 5 triệu lượt tải lộ dữ liệu người dùng

Các nhà phân tích an ninh mạng đã phát hiện ra một ứng dụng Android phổ biến đã để phiên bản Firebase của nó mở, khiến ứng dụng duyệt web với hơn 5 triệu lượt tải xuống bị rò rỉ lịch sử duyệt web của người dùng mà tin tặc có thể sử dụng để 'tống tiền'.

Nhóm nghiên cứu Cybernews(opens in new tab) đã báo cáo rằng 'Web Explorer – Internet nhanh', một ứng dụng duyệt web dành cho thiết bị Android tuyên bố tăng tốc độ duyệt web lên 30% so với các trình duyệt Android khác, đã để lại một phiên bản mở khiến ứng dụng và người dùng bị lộ dữ liệu. 

Phiên bản Firebase mở bao gồm dữ liệu người dùng như quốc gia người dùng, địa chỉ bắt đầu chuyển hướng và địa chỉ đích chuyển hướng. Firebase, một nền tảng phát triển ứng dụng dành cho thiết bị di động, cung cấp dịch vụ phân tích, lưu trữ và lưu trữ đám mây.

Như các nhà nghiên cứu của Cybernews tuyên bố, dữ liệu này có thể được sử dụng bởi những kẻ đe dọa để tống tiền: “Nếu những kẻ đe dọa có thể hủy ẩn danh người dùng của ứng dụng, chúng sẽ có thể kiểm tra một loạt thông tin về lịch sử duyệt web của một người dùng cụ thể và sử dụng nó cho tống tiền.”

Điều đó nói rằng, báo cáo cũng lưu ý rằng dữ liệu này sẽ không đủ để tin tặc sử dụng hiệu quả, vì những kẻ tấn công sẽ cần tìm ra nơi các nhà phát triển ứng dụng sẽ lưu trữ nhiều dữ liệu người dùng hơn. Tuy nhiên, việc tham chiếu chéo dữ liệu bị rò rỉ với các chi tiết bổ sung vẫn có thể gây hại.

Ứng dụng này được đánh giá cao trên Cửa hàng Google Play, với xếp hạng trung bình của người dùng là 4,4 trên 5 sao. Tuy nhiên, trang danh sách của ứng dụng trên Google Play Store cho biết rằng nó được cập nhật lần cuối vào tháng 10 năm 2020.

Điều này có thể gây hại, vì nhóm nghiên cứu cũng phát hiện ra rằng Web Explorer – Fast Internet đã mã hóa cứng thông tin nhạy cảm ở phía máy khách, còn được gọi là 'bí mật'. Điều này có nghĩa là tin tặc cũng có thể trích xuất thông tin này và vì nó đã không được cập nhật trong hơn hai năm nên những bí mật này vẫn còn đó.


Cảnh giác với những tin nhắn đáng ngờ

Phiên bản Firebase đang mở được cho là đã bị đóng, nghĩa là những kẻ tấn công không thể truy cập thông tin này nữa. Nhóm Cybernews đã liên hệ với các nhà phát triển ứng dụng nhưng vẫn chưa nhận được phản hồi.

Nhóm Cybernews cho biết: “Vì vấn đề hiện chỉ được giải quyết một phần và chúng tôi không nhận được phản hồi nào từ các nhà phát triển ứng dụng, nên chúng tôi chỉ có thể đoán những thông tin nào khác có thể bị rò rỉ thông qua các bí mật của ứng dụng”.

Người dùng ứng dụng trình duyệt Android nên biết về bất kỳ email hoặc tin nhắn đáng ngờ nào, vì dữ liệu bị lộ có thể dẫn đến việc các tác nhân đe dọa hủy ẩn danh người dùng và sử dụng dữ liệu này cho các phương tiện độc hại — cho dù đó là mưu đồ lừa đảo hoặc nỗ lực tống tiền.

Bạn nên luôn được bảo vệ trực tuyến và một trong những ứng dụng chống vi-rút tốt nhất có thể giúp ngăn chặn các mối đe dọa phần mềm độc hại. Gần đây, một phần mềm độc hại 'MoneyMonger' độc ác đã được phát hiện sử dụng các ứng dụng cho vay tiền làm mồi nhử để dụ các nạn nhân chán nản vào hang ổ cho vay nặng lãi của nó.

TIN LIÊN QUAN

Windows 8 đã bị hacker hạ gục

Tuần trước, Windows 8 ra mắt không chỉ là một sự kiện lớn của Microsoft mà còn là ngày đầy thử thách đối với các hacker do chính phủ tài trợ.

Chế độ duyệt web ẩn danh có thật sự an toàn?

Private Browsing, InPrivate Browsing, Incognito Mode... là những tên gọi khác nhau của chế độ duyệt web ẩn danh của các trình duyệt khác nhau. Chế độ duyệt web ẩn danh là chế độ mà thông tin người dùng được đảm bảo không bị rò rỉ để tránh bị đánh

Microsoft cảnh báo về lỗ hổng nghiêm trọng trong Internet Explorer

Microsoft cho hay một lỗ hổng bảo mật nghiêm trong từ phiên bản 6 đến 11 của trình duyệt web Internet Explorer đã xuất hiện. Tin tốt là họ hứa sẽ phát hành bản vá lỗi sớm. Tuy nhiên tin xấu là người dùng Windows XP sẽ không nhận được bản vá lỗi này.

Lỗ hổng nghiêm trọng trong Adobe Flash Player đe dọa người dùng

Người dùng Firefox, Safari, Opera, IE 9 dễ bị tấn công do lỗ hổng trong Adobe Flash Player.

"Trái tim rỉ máu" đe dọa thiết bị Android 4.1.1

Không chỉ website bị ảnh hưởng bởi lỗi bảo mật nguy hiểm Heartbleed đang đe dọa người dùng mạng trên toàn cầu, thiết bị Android 4.1.1 Jelly Bean cũng là nạn nhân ' Trái tim rỉ máu '. TIN NÓNG: 'Trái tim rỉ máu' chưa lành, OpenSSL lại dính thêm lỗi

Adobe cập nhật khẩn cấp bản vá cho các lỗ hổng Flash zero-day

Công ty cho biết hai lỗ hổng đang được tích cực khai thác và khuyến cáo người dùng plug-in của các trình duyệt trên Windows và Mac OS X cập nhật hệ thống của họ ngay lập tức.

Lỗ hổng SSL 3.0 đe dọa nghiêm trọng giao dịch số tại Việt Nam

Ngày 14/10, nhóm bảo mật của Google phát hiện một lỗ hổng bảo mật nghiêm trọng trong giao thức SSL 3.0 có thể cho phép hacker đánh cắp cookie và các dữ liệu liên quan khác nhằm chiếm tài khoản ebanking, tài khoản chứng khoán và thương mại điện tử

5 biện pháp đảm bảo điện thoại Android an toàn

5 biện pháp đơn giản bạn có thể làm để đảm bảo dữ liệu và đời sống riêng tư được an toàn.

THỦ THUẬT HAY

Cách xóa, ẩn mật khẩu phức tạp trên Windows Server 2016

Nếu cảm thấy bất tiện khi sử dụng mật khẩu phức tạp, bạn có thể vô hiệu hóa, để ẩn hoặc xóa nó đi. Tham khảo thêm cách xóa, ẩn mật khẩu phức tạp trên Windows Server 2016 trong bài viết dưới đây.

Cách tải video trên điện thoại lên Youtube

Youtube là một dịch vụ cho phép tải video cá nhân của bạn lên mạng Internet để chia sẻ với mọi người xung quanh. Bài viết này sẽ hướng dẫn các bạn cách tải video từ điện thoại của mình lên dịch vụ Youtube nhé.

Cách tùy chỉnh giới hạn ký tự mã PIN Windows 10

Đặt mã PIN Windows 10 là một trong những phương thức bảo vệ máy tính an toàn và hiệu quả. Tuy nhiên mã PIN sẽ giới hạn tối thiểu 4 ký tự và tối đa 10 ký tự. Vậy làm sao để điều chỉnh độ ngắn, dài cho mã PIN Windows 10.

Có những kỹ năng công nghệ này trong CV, bạn sẽ nắm chắc “tấm vé” vào vòng phỏng vấn

Kỹ năng công nghệ giờ đây đang được rất nhiều nhà tuyển dụng chú ý khi tìm kiếm nhân tài cho tổ chức. Nếu bạn đang sở hữu ít nhất một trong các kỹ năng được liệt kê trong danh sách này thì hãy tự tin thể hiện chúng

Vài cách đơn giản nhất để chuyển playlist từ Apple Music sang Spotify

Anh em có thể sử dụng ứng dụng STAMP, có sẵn trên kho ứng dụng AppStore tại đây. Khi dùng ứng dụng này anh em sẽ được cái là sử dụng rất đơn giản, đồng bộ nhanh. Chỉ việc chọn nền tảng cần chuyển đi và nền tảng cần

ĐÁNH GIÁ NHANH

Trải nghiệm, đánh giá Yamaha YZF-R1 2016 tại Sài Gòn

Độ nhạy bướm ga linh hoạt, khả năng tăng tốc mạnh mẽ và mức độ bứt phá cực kì phấn khích cùng âm thanh mê hoặc là những gì mà superbike Yamaha R1 2016 mang lại cho người cầm lái.

Đánh giá nhanh khả năng chơi game của Huawei Y9 với Liên quân và PUBG

Chắc chắn Liên quân sẽ luôn luôn chơi mượt mà với các dòng máy tầm trung. Huawei Y9 có khả năng gánh được rất tốt tựa game này. Trong quá trình chơi, mình cũng không thấy có hiện tượng giật, lag hay sụt giảm khung

Sau 2 tháng trải ngiệm, Galaxy J7 Pro liệu có xứng đáng với mức giá 7 triệu đồng?

Hai tháng kể từ khi Galaxy J7 Pro về với mái nhà chung, đối với cá nhân mình thì sản phẩm này đã hoàn thành tốt 'sứ mệnh' của nó là đáp ứng được những kì vọng đối với một sản phẩm tầm trung và đến thời điểm bây giờ,