Search
Thứ 3, 25/11/2014, 07:43 AM

Đèn pin smartphone: Không hề miễn phí và rất nguy hiểm

Tải ứng dụng đèn pin trên smartphone không hề miễn phí và vô hại như đa số chúng ta đều đang nghĩ. Chúng có thể bất ngờ trở thành những “tội phạm giấu mặt” bên trong chiếc của bạn mà bạn không hề hay biết.

Ít ai có thể ngờ những ứng dụng đèn smartphone hấp dẫn mà bạn tải về để chiếu sáng vào ban đêm lại đang âm thầm thu thập các thông tin cá nhân, tài khoản … của bán để bán ra thị trường “chợ đen”. Nhưng đấy lại là sự thật khi người ta đã phát hiện ra những ứng dụng này bị cài cắm thêm phần mềm gián điệp.

Công ty an ninh mạng Snoop Wall – tham mưu về an ninh mạng cho chính phủ Mỹ đã đưa ra cảnh báo cho người dùng. Công ty này cho rằng các ứng dụng này không hề miễn phí và vô hại như đa số chúng ta đều đang nghĩ. Chúng có thể bất ngờ trở thành những “tội phạm giấu mặt” bên trong chiếc điện thoại của bạn mà bạn không hề hay biết. Các ứng dụng smartphone hiện nay đang thực hiện nhiều vai trò hơn là đơn thuần dịch vụ mà chúng cung cấp.

Chẳng hạn như ứng dụng Brightest Flashlight Free đã đạt đến mốc hơn 50 triệu lượt tải xuống. Tuy nhiên, trong điều kiện để sử dụng phần mềm này, ứng dụng này có thêm “xin phép” sử dụng các tập tin trên thiết bị như: Hình ảnh, video, âm thanh và cả bộ nhớ ngoài. Nếu người dùng không để ý hoặc cho rằng nó không ảnh hưởng gì đến chiếc smartphone của bạn thì bạn đã vô tình để các thông tin cá nhân của mình cho người khác sử dụng.

Khi bạn cài đặt sử dụng một ứng dụng nào đó mà trong điều khoản sử dụng yêu cầu được sử dụng như tùy chỉnh hoặc loại bỏ các nội dung lưu trữ qua USB, lấy vị trí chính xác của người dùng, các , xem tất cả kết nối mạng, xem tin nhắn… – những chức năng không liên quan gì đên việc sử dụng một chiếc đèn pin thì người dùng nên cẩn thận.

Ứng dụng đèn pin smartphone hấp dẫn mà bạn tải về để chiếu sáng vào ban đêm lại đang âm thầm thu thập các thông tin cá nhân, tài khoản ngân hàng… của bán để bán ra thị trường “chợ đen”.

Đánh cắp tài khoản ngân hàng

Gary Miliefsky, người đứng đầu SnoopWall, cho biết: “Người dùng điện thoại thông minh và bảng đang phải đối mặt với việc các ứng dụng cài đặt trên thiết bị thực hiện nhiều vai trò hơn so với dịch vụ mà chúng cung cấp”.

Theo Miliefsky, các ứng dụng đèn pin mà họ phát hiện đang theo dõi người dùng đều là những cái tên khá nổi tiếng hiện nay như: Super-Bright LED Flashlight, Brightest Flashlight Free và Tiny Flashlight + LED.

Các ứng dụng này có các điều khoản cài đặt không liên quan lắm đến chức năng của chúng như: tùy chỉnh hoặc loại bỏ các nội dung lưu trữ qua USB, lấy vị trí chính xác của người dùng, các phím tắt, xem tất cả kết nối mạng, xem tin nhắn…

Và người dùng thường rất dễ dàng bỏ qua bởi suy nghĩ chủ quan “chúng chỉ là cái đèn pin”.

Miliefsky cho rằng các ứng dụng trên có thể được tội phạm mạng phát triển hoặc chỉnh sửa nhằm thu thập dữ liệu người dùng và bán cho các công ty nghiên cứu thị trường, các công ty quảng cáo để xác định thói quen mua sắm.

Thậm chí, chúng có thể đánh cắp các thông tin tài khoản ngân hàng nếu có cơ hội tiếp cận được. Đây được xem là món hàng rất hấp dẫn trên thị trường “chợ đen” hiện nay.

Để thêm nguồn thông tin, chúng tôi đã thử tìm hiểu về các ứng dụng trên trong kho ứng dụng trực tuyến CH Play của hệ điều hành Android. Kết quả, ứng dụng Super-Bright LED Flashlight (hiện đã bổ sung chữ HD phía sau) có hơn 1 triệu lượt người dùng tải xuống.

Ứng dụng này, người dùng phải cho ứng dụng xem các hoạt động của thiết bị, ứng dụng đang chạy, trình duyệt web và dấu trang, cho ứng dụng sử dụng máy ảnh và micro, xem thông tin về kết nối WiFi, Bluetooth, số điện thoại của chủ nhân và các số điện thoại được kết nối.

Các ứng dụng đèn pin mà họ phát hiện đang theo dõi người dùng đều là những cái tên khá nổi tiếng hiện nay như: Super-Bright LED Flashlight, Brightest Flashlight Free và Tiny Flashlight + LED.

Nên dùng đèn pin mặc định

Đèn pin là công cụ cơ bản thiết yếu được trang bị trên tất cả các smartphone hiện nay. Tuy nhiên, các ứng dụng do các nhà sản xuất đưa vào chỉ hoạt đúng chức năng là chiếc điện thoại dùng để làm đèn chiếu chứ không “lấn sân” sang các nhiệm vụ khác. Nó được sản xuất đúng theo tiêu chuẩn các ứng dụng được SnoopWall công bố. Không chỉ riêng việc tải ứng dụng đèn smartphone, người dùng nên cẩn thận khi tải bất cứ ứng dụng này.

Một ứng dụng độc hại giả mạo một ứng dụng nổi tiếng là việc không mới. Chúng ta đã chứng kiến các mã độc khác làm những việc như vậy, như một “cửa hậu” đã giả mạo thành một ứng dụng đèn pin. Nói cách khác, tội phạm mạng thường phát tán mã độc di động bằng những kỹ thuật (social engineering technique).

Vấn đề bảo mật thông tin đang ngày càng nóng trong ngành công nghệ. Ngày càng có nhiều các ứng dụng, công nghệ lấy cắp dữ liệu người dùng để phục vụ cho các mục đích riêng. Với các nhà sản xuất, họ muốn lấy các dữ liệu người dùng để nghiên cứu thói quen sử dụng để từ đó đưa ra những nâng cấp tốt hơn. Một số haker muốn lấy số tài khoản cá nhân như: gmail, , ngân hàng vì mục đích xấu. Mới đây nhất là vụ hàng loạt sao hạng A của Hollywood bị hacked đột nhập iCloud phát tán ảnh riêng tư.

Đại diện Hãng Sony cho biết người dùng nên kiểm tra kỹ phần thông báo quyền truy cập ứng dụng trước khi quyết định cài đặt ứng dụng vào máy. Nếu có nghi ngờ, người dùng cần tìm hiểu kỹ thông tin về ứng dụng này trước khi cài đặt. Chẳng hạn ứng dụng đèn pin lại yêu cầu truy cập danh bạ là điều đáng nghi ngờ.

Cẩn trọng trước khi tải ứng dụng

Đối với người dùng hệ điều hành Android hiện nay, việc cài đặt ứng dụng của bên thứ ba từ cửa hàng CH Play là chuyện bình thường. Tuy nhiên mỗi ứng dụng thường luôn đi kèm các điều khoản yêu cầu mà người dùng hay chủ quan bỏ qua. Các chuyên gia bảo mật tỏ ra rất lo ngại bởi thông tin người dùng có thể bị đánh cắp bất cứ lúc nào.

Trao đổi với Tuổi Trẻ, chuyên gia bảo mật cao cấp của Hãng Kaspersky Lab Victor Chebyshev cho biết: “Một ứng dụng độc hại giả mạo một ứng dụng nổi tiếng là việc không mới. Chúng ta đã chứng kiến các mã độc khác làm những việc như vậy, như một “cửa hậu” đã giả mạo thành một ứng dụng đèn pin. Nói cách khác, tội phạm mạng thường phát tán mã độc di động bằng cách sử dụng những kỹ thuật xã hội (social engineering technique).

Để tránh bị nhiễm những ứng dụng di động độc hại, chúng tôi đề nghị người dùng chỉ nên sử dụng những cửa hàng ứng dụng uy tín và tự bảo vệ mình bằng một giải pháp chống mã độc hiệu quả”.

Đại diện Hãng Sony cho biết người dùng nên kiểm tra kỹ phần thông báo quyền truy cập ứng dụng (ví dụ như quyền truy cập vào danh bạ điện thoại, email, , bộ nhớ trong…) trước khi quyết định cài đặt ứng dụng vào máy.

Nếu có nghi ngờ, người dùng cần tìm hiểu kỹ thông tin về ứng dụng này trước khi cài đặt. Chẳng hạn ứng dụng đèn pin lại yêu cầu truy cập danh bạ là điều đáng nghi ngờ.

Theo Nguoiduatin


Điện thoại

Apple sẽ bán riêng cáp sạc nhanh cho iPhone 15 Pro
Cáp USB-C dành cho iPhone 15 Pro sẽ có độc dài 0,8m, hỗ trợ sạc và truyền dữ liệu siêu...
 
Mẫu iPhone giá rẻ nhất của Apple chính thức lên kệ tại Việt Nam
Sau khoảng một tháng mẫu iPhone 13 xanh “rừng thông” lên kệ tại Việt Nam, người dùng trong nước tiếp...
 
7 smartphone rẻ nhất 2021 giá chỉ khoang hơn 2 triệu đồng
Các smartphone tầm giá 2 triệu đồng ra mắt năm nay đều hỗ trợ 4G, pin lớn, camera AI, cấu...
 
Chi tiết Vsmart Aris giá 7.5 triệu: Mặt lưng kính nhám, hiệu năng ổn, chỉ tiếc màn hình 'giọt nước'
Vsmart Aris với mức giá 7.5 triệu đồng đánh dấu sự trở lại của thương hiệu smartphone Việt ở phân...

Máy tính bảng

iPad lần đầu được sản xuất ở Việt Nam
Một phần dây chuyền lắp ráp iPad được chuyển tới Việt Nam, đánh dấu lần đầu thiết bị này được...
 
Apple bất ngờ ra mắt hai mẫu iPad mới
Sau khi đăng thông báo 'be right back' trên website, Apple công bố iPad Mini và iPad Air thế hệ...
 
iPad Pro 2018 sẽ mỏng chỉ 5,9 mm
Máy tính bảng thế hệ mới của Apple, dự kiến ra mắt cuối tháng 10, sẽ có thiết kế mỏng...
 
Đánh giá chi tiết iPad 9,7 inch (2018)
Mẫu iPad 9,7 inch năm nay đã có giá bán vừa tầm hơn, cấu hình mạnh hơn và hướng tới...
“We make impossible things possible” - Staris Latkas mang triết lý đột phá song hành cùng khu nghỉ dưỡng lớn nhất của Marriott tại việt nam
Nha Trang Marriott Resort Spa, Hon Tre Island trân trọng thông báo việc bổ nhiệm ông Staris Latkas vào...
 
Mùa lễ hội nhiệm màu cùng khách sạn Hà Nội Daewoo 
Khoảng thời gian đẹp nhất trong năm tại khách sạn Hà Nội Daewoo tựa như một bản hoà ca rộn...
 
MGallery Hotel Collection tại Châu Á ra mắt loạt trải nghiệm sống động nhân dịp Ngày hội Di sản - Heritage Days 2025
MGallery Hotel Collection tôn vinh lịch sử toàn cầu thông qua các hoạt động trong Ngày hội Di sản Heritage...
 
Ở đây có viết thư tình cho tổ quốc, Đừng bỏ lỡ 80 năm chỉ có một lần
Trong thời đại mà mọi thứ đều được gõ phím hay chạm màn hình, liệu có bao giờ bạn tự...
 
Khách sạn Hà Nội Daewoo được vinh danh trong top 10% khách sạn hàng đầu thế giới bởi Tripadvisor
Mới đây, khách sạn Hà Nội Daewoo vinh dự được Tripadvisor nền tảng du lịch lớn và uy tín...
 
Ông Trump tuyên bố sẵn sàng đàm phán thuế quan
Tổng thống Mỹ Donald Trump để ngỏ khả năng đàm phán thuế quan với các đối tác thương mại.
Wellness Expo 2025: 100 doanh nghiệp trong và ngoài nước tham gia hành trình sống khỏe - Công nghệ nâng tầm sống khỏe
Doanh nghiệp và người tiêu dùng có cơ hội trải nghiệm công nghệ chăm sóc sức khỏe tiêu biểu của...
 
Bùng nổ xu hướng chăm sóc sức khỏe tại Wellness Expo 2025
Hà Nội, ngày 11 tháng 9 năm 2025. Triển lãm Quốc tế về Sản phẩm Chăm sóc Sức khỏe và...
 
Hoa ca - Khu vườn đoàn viên rực rỡ từ khách sạn Hà Nội Daewoo
Tiếp nối hành trình tinh hoa qua gần 30 mùa trăng viên mãn, Tết Đoàn Viên 2025, khách sạn Hà...
 
BRGMART mang ẩm thực Hoa Kỳ tới bàn ăn Người Việt
13/6/2025, hệ thống siêu thị BRGMart, Đại Sứ Quán Hoa Kỳ và Hiệp hội xuất khẩu thịt Hoa Kỳ (USMEF)...
 
Dấu hiệu nhận biết rau
Bài viết này sẽ cung cấp cho bạn một số đặc điểm để nhận biết rau có thuốc trừ sâu,...
 
Delectech ra mắt Tính Năng Mới cho Seotobo: Viết Nội Dung Tự Động giúp SEO đỉnh cao
Trong thời đại mà trí tuệ nhân tạo (AI) ngày càng trở thành xu thế, việc tích hợp AI vào...

Công nghệ

 
Nếu trả lương cao sẽ không thiếu nhân lực, kỹ sư CNTT trả 10 triệu thì không có, 20 triệu sẽ có ít, còn trả 50 triệu thì bắt đầu thừa
Nhiều khi mình nói thiếu nguồn nhân lực công nghệ cao nhưng không phải mà do lương thấp…. Do đó,...
 
FPT nhập hệ thống máy chủ DGX H100 huấn luyện AI đầu tiên của NVIDIA về Việt Nam
Hệ thống máy chủ DGX H100 được nhập về Việt Nam ngày 9/5, đánh dấu bước đầu tiên trong việc...
 
Bắt tay với NVIDIA FPT chi 200 triệu USD xây các AI Factory với hệ thống siêu máy tính
Theo Biên bản ghi nhớ, FPT dự kiến đầu tư 200 triệu USD để xây dựng AI Factory cung cấp...
Top
Điện thoại:

Tiếp thị & Tiêu dùng - tiepthitieudung.com. All Right Reserved
Tiếp thị & Tiêu dùng - Cập nhật thông tin mới nhất về giá cả, thị trường, mua sắm...
tiepthitieudung.com giữ bản quyền trên website này
Liên hệ: [email protected]

3.30288 sec| 1963.063 kb