Những ứng dụng trên hệ điều hành Android dễ bị cài phần mềm theo dõi nhất

Theo cảnh báo của Tập đoàn bảo mật đến từ Phần Lan, hiện có rất nhiều ứng dụng trên hệ điều hành Android dễ bị cài phần mềm theo dõi

EmailPrintF-secure - Tập đoàn bảo mật đến từ Phần Lan cho biết, Trackview, Find my Devices và Traccar Client là 3 ứng dụng trên hệ điều hành Android bị phát hiện cài các phần mềm theo dõi nhiều nhất hiện nay.

Theo thống kê, 3 ứng dụng là các ứng dụng phát hiện bị cài các phần mềm theo dõi nhiều nhất, với 64% lần phát hiện. Ngoài ra, 36% lượt phát hiện còn lại đến từ các ứng dụng chủ yếu được tải xuống hoặc cài đặt bên ngoài Google Play, dưới dạng các tệp tin apk.

Dựa trên nghiên cứu của F-Secure, hệ điều hành Android từ lâu là điểm đến ưa thích của mã độc và phần mềm theo dõi, khi chủ yếu "đội lốt" những ứng dụng miễn phí trên cửa hàng Google Play.

Bà Laura Kankaala, hacker mũ trắng và cố vấn bảo mật của F-Secure cảnh báo rằng hầu hết các ứng dụng này có tên gọi "ngây thơ vô tội", phỏng theo tên gọi một số tiện ích mà chúng ta thường sử dụng. "Đây là hành vi rất phổ biến của các ứng dụng độc hại này", bà Laura cho biết.

 Ứng dụng dễ bị theo dõi nhất gồm: Trackview, Find my Devices và Traccar Client. Ảnh minh họa

Cụ thể, có tới 59% ứng dụng độc hại mà F-Secure phát hiện trong 30 ngày qua có chứa các từ khóa như "thư thoại", "chrome" hoặc "trình phát video" trong tên gọi.

Một đặc điểm thấy rõ của những ứng dụng này là chúng thường yêu cầu người dùng bật một số tính năng trên thiết bị di động, thí dụ như ghi âm, danh bạ, quyền truy cập hình ảnh, camera, hay dịch vụ trợ năng (Accessibility Service).

"Một khi đã được cấp cho các quyền này, ứng dụng có thể đọc thông tin bạn đang nhập vào từ một ứng dụng khác", bà Laura Kankaala cho biết. "Điều này có nghĩa là ứng dụng có thể ghi lại các lần gõ phím, đọc tin nhắn SMS, hay thậm chí có thể gửi tin nhắn SMS từ điện thoại của bạn".

Vì được quyền truy cập vào danh sách liên hệ trên thiết bị, ứng dụng gián điệp cũng có thể gửi những thông tin liên hệ đó cho kẻ tấn công, để sau này chúng có thể thực hiện các cuộc tấn công tới các số điện thoại đó.

 

Nguy hiểm hơn khi được quyền trợ năng, một số ứng dụng có thể tự cấp thêm cho mình các đặc quyền bổ sung như ẩn biểu tượng của nó khỏi trình khởi chạy, gây khó khăn cho bạn trong việc tìm và gỡ nó ra khỏi hệ thống.

Mặc dù vậy, điều này không có nghĩa App Store của iOS là tuyệt đối an toàn với người dùng, khi nền tảng này cũng có các biến thể phần mềm theo dõi như MLite.

Tuy nhiên, do iOS có một hệ sinh thái khép kín, nên khả năng người dùng bị tấn công bởi mã độc và các phần mềm gián điệp nhìn chung sẽ thấp hơn đáng kể, bà Laura Kankaala lý giải.

Theo các chuyên gia, vấn đề bảo mật thiết bị dữ liệu luôn là những điều được người dùng quan tâm, tuy nhiên các cách chống bị theo dõi điện thoại, bảo mật thiết bị lại luôn làm nhiều người hoang mang và chưa thật sự nắm rõ các quy trình, cách chống bị theo dõi điện thoại Android, iPhone của mình. Vậy đâu là những cách để bảo vệ thiết bị của mình trước những ứng dụng dễ bị theo dõi trên?

Đầu tiên cần truy cập vào Cài đặt (Settings), sau đó tìm kiếm và ấn chọn mục Vị trí (Privacy and Safety Location). Tại đây các bạn có thể lựa chọn tắt dịch vụ định vị, hoặc ấn chọn mục Chế độ (Mode) để lựa chọn thay độ chính xác, phương pháp định vị thiết bị để trở nên an toàn hơn.

Không nên thực hiện Root, Jailbreak thiết bị: Một trong những nguyên nhân khiến thiết bị của bạn dễ dàng bị theo dõi đó chính là đã thực hiện thủ thuật phá khóa, root, Jailbreak thiết bị Android, iPhone của mình khiến chế độ bảo mật thiết bị trở nên yếu hơn và dễ dàng bị các ứng dụng độc hại can thiệp, theo dõi.

Kiểm tra lại danh sách các ứng dụng: Các ứng dụng lạ trên thiết bị là một trong những tác nhân khiến thiết bị của bạn bị theo dõi, vị vậy để chống bị theo dõi trên điện thoại cần phải kiểm tra thiết bị có tồn tại các ứng dụng lạ, không rõ nguồn gốc hay không. Sau đó hãy thực hiệc gỡ ứng dụng khả nghi không rõ nguồn gốc này khỏi thiết bị của mình, có rất nhiều các ứng dụng đã bị nhiễm mã độc khiến chúng ta không hề hay biết liệu nó có an toàn hay không, vì vậy cách gỡ, xóa là điều hoàn toàn nên làm.

Không nên chia sẻ, lưu các tài khoản trên thiết bị: Việc chia sẻ các tài khoản quan trọng như Apple ID, iCloud hay Gmail đều là những điều thường thấy hiện nay tại Việt Nam, tuy nhiên điều này lại ảnh hưởng không nhỏ tới quá trình sử dụng thiết bị của bạn cũng như khiến thiết bị theo dõi một cách dễ dàng hơn. Không nên chia sẻ, lưu các tài khoản trên thiết bị là cách chống bị theo dõi điện thoại đặc biệt đối với các ứng dụng có tính năng tự động nhận diện vị trí, sao lưu dữ liệu tới các dịch vụ đám mây thì chúng ta lại càng không nên.

(Theo Vietq)

Chiếc điện thoại Android bảo mật nhất thế giới giá 750 USD

Chiếc điện thoại Android bảo mật nhất thế giới giá 750 USD

NitroPhone 1 là phiên bản tùy biến của Pixel 4a với hệ điều hành cực kỳ bảo mật và có giá gấp đôi bản gốc.

 
List comment
 
Hacker tự nhận đánh cắp dữ liệu toàn bộ công dân Argentina
icon

Một hacker đã xâm nhập mạng lưới công nghệ thông tin của Argentina, đánh cắp dữ liệu thẻ căn cước của toàn bộ công dân nước này rồi rao bán trên mạng.  

 
Doanh nghiệp đầu tiên được công nhận đạt chuẩn cung cấp dịch vụ ký số từ xa
icon

Với việc được Bộ TT&TT chứng nhận đạt chuẩn về quy trình cung cấp dịch vụ ký số từ xa, giải pháp Bkav Remote Signing cho phép ký số trên thiết bị di động, đã hoàn thành điều kiện đầu tiên để có thể cung cấp ra thị trường.

 
Khởi động chương trình tìm kiếm lỗ hổng bảo mật cho các nền tảng chuyển đổi số quốc gia
icon

Thông qua Chương trình Bug Bounty, có thể huy động được nguồn lực lớn từ các chuyên gia bảo mật tại Việt Nam và trên thế giới cùng đánh giá, tìm kiếm và báo cáo lỗ hổng bảo mật trên tất cả nền tảng chuyển đổi số quốc gia.

 
Nhận 300.000 USD nhờ bẻ khoá iPhone 13 Pro
icon

Một nhóm hacker tại Trung Quốc đã nhận thưởng 300.000 USD sau khi bẻ khóa (jailbreak) mẫu iPhone 13 Pro chạy iOS 15 từ xa.

 
 
 
Năm nay, số tiền tin tặc 'bỏ túi' có thể vượt mức cả thập kỷ trước cộng lại
icon

Chỉ riêng trong 6 tháng đầu năm nay, tổng số tiền các nạn nhân phải trả liên quan đến các vụ tấn công tống tiền bằng mã độc (ransomware) đã lên tới 590 triệu USD.

Học viện Kỹ thuật Mật mã giành cả 2 giải Nhất vòng sơ khảo cuộc thi kỹ năng ATTT
icon

Vòng sơ khảo cuộc thi “Sinh viên với An toàn thông tin (ATTT) ASEAN 2021” vừa khép lại, với 2 giải Nhất 2 bảng VN1 và VN2 đều thuộc về các đội tuyển sinh viên của Học viện Kỹ thuật Mật mã.

101 đội tuyển các nước ASEAN thi sơ khảo Sinh viên với an toàn thông tin 2021
icon

Vòng sơ khảo “Sinh viên với An toàn thông tin ASEAN 2021” tiếp tục được tổ chức online hoàn toàn vào 16/10, với sự góp mặt của 101 đội thi.

Ra mắt công cụ Việt hỗ trợ quét lỗ hổng và giám sát bảo mật cho website
icon

Web Security - công cụ quét lỗ hổng và giám sát bảo mật cho website, ứng dụng trực tuyến có khả năng tự động mô phỏng các bài kiểm tra của kỹ sư bảo mật. Nhờ vậy, sẽ hỗ trợ bảo vệ website, ứng dụng hiệu quả hơn.

Mã độc tống tiền tăng tới 200% tại Việt Nam
icon

Cùng với việc công bố báo cáo cho biết mã độc tống tiền - ransomware tăng gần 200% tại Việt Nam, Google cũng công bố hợp tác cùng NCSC ra mắt công cụ Trắc nghiệm về lừa đảo qua mạng bằng tiếng Việt (Phishing Quiz).

 
123

Giấy phép hoạt động báo chí: Số 09/GP-BTTTT, Bộ Thông tin và Truyền thông cấp ngày 07/01/2019.

Tòa soạn: Tầng 7, Tòa nhà Cục Tần số Vô tuyến điện, 115 Trần Duy Hưng, Quận Cầu Giấy, Hà Nội

Điện thoại: 024 3 936 9966 - Fax: 024 3 936 9364

Hotline nội dung: 0888 911 911 - Email: toasoan@ictnews.vn

123