Kết quả kiểm tra của Kaspersky Lab với các công cụ phần mềm gián điệp thương mại cho hệ điều hành Android phổ biến đã phát hiện ra một số vấn đề bảo mật có thể gây nguy hiểm không chỉ cho thiết bị, mà còn cho dữ liệu cá nhân khách hàng (Ảnh minh họa. Nguồn: Internet) |
Trong thông tin mới phát ra, Kaspersky cho biết, phần mềm gián điệp là một loại phần mềm nhằm thu thập thông tin về một người hay tổ chức mà họ không hề hay biết và gửi dữ liệu này tới một thực thể khác mà không có sự đồng ý của họ. Nó cũng có thể nắm quyền kiểm soát một thiết bị mà người dùng không hề biết.
Các ứng dụng này thường được sử dụng để ăn cắp và thu thập tin nhắn văn bản, nhật ký cuộc gọi và ghi âm, GPS theo dõi, dữ liệu trình duyệt, lưu trữ đa phương tiện, và sổ địa chỉ. Điều đáng báo động nhất là phần mềm gián điệp thậm chí có thể truy cập tài khoản mạng xã hội của nạn nhân và các ứng dụng tin nhắn. Khi nắm được quyền truy cập, kẻ tấn công có thể quan sát các cuộc trò chuyện, dữ liệu cá nhân khác từ tài khoản mạng xã hội của nạn nhân.
Cũng theo các chuyên gia Kaspersky, với một số lượng lớn dữ liệu có nguy cơ bị nguy hiểm nếu rơi vào tay kẻ xấu, nếu phần mềm gián điệp được phát triển mà không có bảo mật, nó có thể dẫn đến sự nắm quyền kiểm soát nghiêm trọng đối với dữ liệu. Điều này làm cho nó trở thành công cụ chính cho các mục đích thương mại hoặc thậm chí là hình sự và những người muốn khai thác người dùng.
Để tìm ra mối đe dọa thực sự là như thế nào, các nhà nghiên cứu của Kaspersky Lab đã phân tích các ứng dụng spyware thương mại chính. Nghiên cứu phát hiện ra rằng mỗi ứng dụng được kiểm tra có một số vấn đề bảo mật.
Cụ thể, theo Kaspersky, hầu hết các ứng dụng phần mềm gián điệp thương mại đều được phân phối từ các trang web của họ để tránh kiểm tra an ninh thị trường trực tuyến chính thức. Do đó, khi cài đặt các ứng dụng này bạn cần “cho phép cài đặt các ứng dụng phi thị trường”, có nghĩa là thiết bị của người dùng sẽ không được bảo vệ chống lại các nỗ lực lây nhiễm của phần mềm độc hại.
Các nhà nghiên cứu của Kaspersky Lab cũng chỉ ra rằng, một số tính năng gián điệp chỉ hoạt động trên thiết bị gốc và nhiều nhà cung cấp khuyên người dùng nên có quyền truy cập "Superuser". Tuy nhiên, quyền root cung cấp cho Trojan khả năng vô tận và để thiết bị này tự vệ trước các cuộc tấn công của bọn tội phạm.
Theo các nhà nghiên cứu của Kaspersky, các vấn đề bảo mật liên quan đến phần mềm gián điệp thương mại dẫn đến mối đe dọa thực sự đối với thiết bị của người dùng, dữ liệu cá nhân và thiệt hại thêm nữa do tội phạm mạng có tay nghề cao.
Ông Alexy Firsh, chuyên gia bảo mật tại Kaspersky Lab cho rằng, phần mềm gián điệp thương mại là một ví dụ tốt về phần mềm được coi là hợp pháp và thậm chí hữu ích, nhưng trên thực tế đưa ra một số lượng lớn các mối đe dọa cho người dùng của nó.
"Cài đặt các ứng dụng này là một hành động nguy hiểm tiềm ẩn, thậm chí có thể dẫn đến lây nhiễm phần mềm độc hại với hậu quả nghiêm trọng. Đó là lý do tại sao chúng tôi tạo ra một công nghệ đặc biệt cho Android OS, giúp tìm và phát hiện các ứng dụng nguy hiểm có thể dẫn đến vi phạm quyền riêng tư của dữ liệu của khách hàng”, chuyên gia Alexy Firsh nói.
Để bảo vệ thiết bị của họ và dữ liệu cá nhân khỏi các cuộc tấn công mạng có thể xảy ra, cùng với khuyến cáo người dùng không root thiết bị Android của mình vì điều này sẽ mở ra khả năng gần như không hạn chế đối với các ứng dụng độc hại, các nhà nghiên cứu của Kaspersky Lab cũng khuyên người dùng nên vô hiệu hoá khả năng cài đặt các ứng dụng từ các nguồn khác ngoài các cửa hàng ứng dụng chính thức; giữ phiên bản hệ điều hành của thiết bị của bạn được cập nhật, để giảm lỗ hổng trong phần mềm và giảm nguy cơ tấn công.
Bên cạnh đó, người dùng cũng cần cài đặt một giải pháp bảo mật để bảo vệ điện thoại của mình khỏi các cuộc tấn công mạng; luôn bảo vệ điện thoại của bạn bằng mật khẩu, mã PIN hoặc dấu vân tay để kẻ tấn công sẽ không thể truy cập vào thiết bị theo cách thủ công.
Nhằm giúp mọi người bảo vệ dữ liệu cá nhân của họ trên các thiết bị di động, Kaspersky Lab đã phát triển Kaspersky Internet Security for Android. Sản phẩm này sẽ bảo vệ điện thoại thông minh và máy tính bảng của người dùng khỏi các ứng dụng và trang web nguy hiểm, đảm bảo sự riêng tư của người dùng nhờ bảo vệ chống lại phần mềm độc hại (bao gồm spyware), lọc cuộc gọi và văn bản và tính năng chống trộm.
M.T
Nguồn: Ictnews.vn
Middle/ Senior NodeJS Developer
CÔNG TY CỔ PHẦN HASAKI BEAUTY & CLINIC
Location: Hồ Chí Minh
Salary: Competitive
Senior Android Developer - TA160
Ngân Hàng TMCP Việt Nam Thịnh Vượng - VPBANK
Location: Hà Nội
Salary: Competitive
Location: Hồ Chí Minh
Salary: Competitive
Location: Hà Nội
Salary: 8 Mil - 15 Mil VND
Location: Hà Nội
Salary: 8 Mil - 15 Mil VND
CÔNG TY CỔ PHẦN ĐẦU TƯ VÀ THƯƠNG MẠI QUỐC TẾ ICOM
Location: Hà Nội
Salary: Competitive
Lập trình viên Mobile tại Hà Nội
CÔNG TY CỔ PHẦN CÔNG NGHIỆP WELDCOM
Location: Hà Nội
Salary: 15 Mil - 25 Mil VND
Công Ty Cổ Phần Giải Pháp Thanh Toán Việt Nam (VNPAY)
Location: Hà Nội
Salary: Competitive
Tổng công ty Bưu điện Việt Nam
Location: Hà Nội
Salary: 25 Mil - 35 Mil VND
Lập Trình Viên Java (Einvoice, Econtract, CA)
Công Ty Cổ Phần Giải Pháp Thanh Toán Việt Nam (VNPAY)
Location: Hà Nội
Salary: 15 Mil - 35 Mil VND