16/11/2014 10:40 GMT+7

​Cẩn trọng với đèn pin smartphone

ĐỨC THIỆN
ĐỨC THIỆN

TT - Hàng triệu người dùng có thể đang bị ứng dụng đèn pin trên smartphone của mình âm thầm thu thập thông tin cá nhân, tài khoản ngân hàng... để đem bán ra thị trường “chợ đen”.

Ứng dụng Brightest Flashlight Free - Ảnh: Đ.Thiện

Đó là cảnh báo của Công ty an ninh mạng SnoopWall - tham mưu về an ninh mạng cho Chính phủ Mỹ. SnoopWall cho rằng các ứng dụng đèn pin trên smartphone không miễn phí và vô hại như nhiều người vẫn lầm tưởng. Chúng có thể đang bị tội phạm mạng lợi dụng làm công cụ âm thầm trục lợi từ sự chủ quan của người dùng.

Đánh cắp tài khoản ngân hàng

Ứng dụng Brightest Flashlight Free đã đạt đến mốc hơn 50 triệu lượt tải xuống, cho thấy mức độ rất phổ biến của phần mềm này. Tuy nhiên trong điều kiện sử dụng, ngoài những yêu cầu như của Super-Bright LED Flashlight, ứng dụng này có thêm “xin phép” sử dụng các tập tin trên thiết bị như: hình ảnh, video, âm thanh và cả bộ nhớ ngoài - có vẻ không liên quan lắm đến chức năng đèn pin.

Gary Miliefsky, người đứng đầu SnoopWall, cho biết: “Người dùng điện thoại thông minh và máy tính bảng đang phải đối mặt với việc các ứng dụng cài đặt trên thiết bị thực hiện nhiều vai trò hơn so với dịch vụ mà chúng cung cấp”. 

Theo Miliefsky, các ứng dụng đèn pin mà họ phát hiện đang theo dõi người dùng đều là những cái tên khá nổi tiếng hiện nay như: Super-Bright LED Flashlight, Brightest Flashlight Free và Tiny Flashlight + LED.

Các ứng dụng này có các điều khoản cài đặt không liên quan lắm đến chức năng của chúng như: tùy chỉnh hoặc loại bỏ các nội dung lưu trữ qua USB, lấy vị trí chính xác của người dùng, các phím tắt, xem tất cả kết nối mạng, xem tin nhắn...

Và người dùng thường rất dễ dàng bỏ qua bởi suy nghĩ chủ quan “chúng chỉ là cái đèn pin”.

Miliefsky cho rằng các ứng dụng trên có thể được tội phạm mạng phát triển hoặc chỉnh sửa nhằm thu thập dữ liệu người dùng và bán cho các công ty nghiên cứu thị trường, các công ty quảng cáo để xác định thói quen mua sắm.

Thậm chí, chúng có thể đánh cắp các thông tin tài khoản ngân hàng nếu có cơ hội tiếp cận được. Đây được xem là món hàng rất hấp dẫn trên thị trường “chợ đen” hiện nay.

Để thêm nguồn thông tin, chúng tôi đã thử tìm hiểu về các ứng dụng trên trong kho ứng dụng trực tuyến CH Play của hệ điều hành Android. Kết quả, ứng dụng Super-Bright LED Flashlight (hiện đã bổ sung chữ HD phía sau) có hơn 1 triệu lượt người dùng tải xuống.

Nếu muốn cài đặt ứng dụng này, người dùng phải cho ứng dụng xem các hoạt động của thiết bị, ứng dụng đang chạy, lịch sử trình duyệt web và dấu trang, cho ứng dụng sử dụng máy ảnh và micro, xem thông tin về kết nối WiFi, Bluetooth, số điện thoại của chủ nhân và các số điện thoại được kết nối.

Nên dùng đèn pin mặc định

Hầu hết smartphone của các thương hiệu điện thoại phổ dụng trên thị trường Việt Nam hiện nay đều có tích hợp sẵn chức năng đèn pin. Tuy nhiên các nhà sản xuất đều cam kết đèn pin của họ chỉ hoạt động đúng chức năng chứ không “vượt rào” như các ứng dụng được SnoopWall công bố.

Ông Mark Chu, giám đốc sản phẩm ngành hàng điện thoại và máy tính bảng của Hãng Asus, khẳng định: “ứng dụng đèn flash thuộc giao diện ZenUI được cài sẵn trên các sản phẩm Asus chạy hệ điều hành Android là một ứng dụng an toàn, không có chức năng thu thập thông tin từ người dùng”.

Đại diện Lenovo cho biết: “ứng dụng đèn pin được cài đặt sẵn như một tính năng tiêu chuẩn có trong tất cả dòng smartphone Android của Lenovo được chính Lenovo phát triển.

Ứng dụng này không theo dõi, thu thập bất cứ thông tin nào của người dùng. Lenovo có chính sách nghiêm ngặt không được phép thu thập thông tin cá nhân mà không được sự đồng ý của người dùng.

Những ứng dụng của bên thứ ba sẽ không được cài đặt vào những dòng smartphone của chúng tôi nếu không được kiểm thử và đạt được các tiêu chí đề ra”.

Đại diện Hãng LG cũng cam kết: “LG tự phát triển tính năng đèn flash, không sử dụng ứng dụng bên thứ ba và tất nhiên không có chuyện thu thập hay theo dõi người sử dụng”...

Cẩn trọng trước khi tải ứng dụng

Đối với người dùng hệ điều hành Android hiện nay, việc cài đặt ứng dụng của bên thứ ba từ cửa hàng CH Play là chuyện bình thường. Tuy nhiên mỗi ứng dụng thường luôn đi kèm các điều khoản yêu cầu mà người dùng hay chủ quan bỏ qua. Các chuyên gia bảo mật tỏ ra rất lo ngại bởi thông tin người dùng có thể bị đánh cắp bất cứ lúc nào.

Trao đổi với Tuổi Trẻ, chuyên gia bảo mật cao cấp của Hãng Kaspersky Lab Victor Chebyshev cho biết: “Một ứng dụng độc hại giả mạo một ứng dụng nổi tiếng là việc không mới. Chúng ta đã chứng kiến các mã độc khác làm những việc như vậy, như một “cửa hậu” đã giả mạo thành một ứng dụng đèn pin. Nói cách khác, tội phạm mạng thường phát tán mã độc di động bằng cách sử dụng những kỹ thuật xã hội (social engineering technique).

Để tránh bị nhiễm những ứng dụng di động độc hại, chúng tôi đề nghị người dùng chỉ nên sử dụng những cửa hàng ứng dụng uy tín và tự bảo vệ mình bằng một giải pháp chống mã độc hiệu quả”.

Đại diện Hãng Sony cho biết người dùng nên kiểm tra kỹ phần thông báo quyền truy cập ứng dụng (ví dụ như quyền truy cập vào danh bạ điện thoại, email, mạng xã hội, bộ nhớ trong...) trước khi quyết định cài đặt ứng dụng vào máy.

Nếu có nghi ngờ, người dùng cần tìm hiểu kỹ thông tin về ứng dụng này trước khi cài đặt. Chẳng hạn ứng dụng đèn pin lại yêu cầu truy cập danh bạ là điều đáng nghi ngờ.

Ông Huỳnh Thanh Phi (giám đốc tiếp thị Hãng điện thoại Qmobile):

Nên tìm hiểu kỹ nguồn gốc

Không chỉ với ứng dụng đèn pin, tất cả ứng dụng bên thứ ba, trước khi cài đặt người dùng nên tìm hiểu kỹ nguồn gốc và những công ty có uy tín giữ bản quyền.

Ngoài ra, người dùng nên tham khảo thông tin từ các trang thông tin công nghệ trong nước về các ứng dụng trước khi cài đặt cũng là một biện pháp phòng tránh tốt.

ĐỨC THIỆN

Bình luận hay

Chia sẻ

Tuổi Trẻ Online Newsletters

Đăng ký ngay để nhận gói tin tức mới

Tuổi Trẻ Online sẽ gởi đến bạn những tin tức nổi bật nhất

Bình luận (0)
Tối đa: 1500 ký tự

Tin cùng chuyên mục

Tài khoản ngân hàng, sim ảo: Không thể để chiêu trò lừa đảo kéo dài

Thủ tướng Phạm Minh Chính vừa yêu cầu các bộ ngành triển khai chiến dịch tổng rà soát tài khoản ngân hàng, sim điện thoại để phòng ngừa tội phạm lừa đảo trực tuyến.

Tài khoản ngân hàng, sim ảo: Không thể để chiêu trò lừa đảo kéo dài

Video xúc động về cựu binh hát trong chương trình tài năng Mỹ là sản phẩm của AI

Đoạn video xúc động về cựu binh Thế chiến 2 hát tưởng nhớ người bạn gây sốt mạng xã hội Mỹ, nhưng đây thực chất lại chỉ là sản phẩm dàn dựng bằng công nghệ AI tinh vi.

Video xúc động về cựu binh hát trong chương trình tài năng Mỹ là sản phẩm của AI

Siêu máy tính đám mây dự báo thời tiết đầu tiên trên thế giới

Siêu máy tính đám mây chứa 1,8 triệu bộ xử lý lõi, có thể thực hiện 60.000 tỉ phép tính mỗi giây, cho phép đưa ra dự báo chi tiết trước tới 14 ngày.

Siêu máy tính đám mây dự báo thời tiết đầu tiên trên thế giới

Apple ra mắt loạt trợ năng mới cho người khiếm thị và khiếm thính

Apple vừa công bố một loạt tính năng mới dành cho người dùng iPhone và iPad, tập trung hỗ trợ những người khiếm thị, khiếm thính hoặc có nhu cầu đặc biệt.

Apple ra mắt loạt trợ năng mới cho người khiếm thị và khiếm thính

Tập đoàn Điện lực Việt Nam cảnh báo fanpage tuyển dụng giả mạo

Tập đoàn Điện lực Việt Nam khẳng định trang fanpage có tên "Kênh việc làm EVN" với 6.000 lượt tài khoản theo dõi là giả mạo và sử dụng trái phép thương hiệu EVN.

Tập đoàn Điện lực Việt Nam cảnh báo fanpage tuyển dụng giả mạo

Công bố 32 sản phẩm khoa học công nghệ tiêu biểu trên cổng thông tin đổi mới sáng tạo

Sau hơn 1 tháng ra mắt, cổng thông tin điện tử nq57.mst.gov.vn đã tiếp nhận 426 hồ sơ sản phẩm, giải pháp, trong đó 71 sản phẩm, giải pháp hữu ích đã được công bố.

Công bố 32 sản phẩm khoa học công nghệ tiêu biểu trên cổng thông tin đổi mới sáng tạo
Tất cả bình luận (0)
Ý kiến của bạn sẽ được biên tập trước khi đăng, xin vui lòng viết bằng tiếng Việt có dấu.
Được quan tâm nhất
Mới nhất
Hiện chưa có bình luận nào, hãy là người đâu tiên bình luận về bài viết.
Tối đa: 1500 ký tự
Avatar
Đăng ký bằng email
Khi bấm "Đăng ký" đồng thời bạn đã đồng ý với điều khoản của toà soạn Đăng ký
Đăng nhập
Thông tin bạn đọc Thông tin của bạn đọc sẽ được bảo mật an toàn và chỉ sử dụng trong trường hợp toà soạn cần thiết để liên lạc với bạn.
Gửi bình luận
Đóng
Hoàn thành
Đóng

Bình luận (0)
Tối đa: 1500 ký tự
Tất cả bình luận (0)
Ý kiến của bạn sẽ được biên tập trước khi đăng, xin vui lòng viết bằng tiếng Việt có dấu.
Được quan tâm nhất
Mới nhất
Hiện chưa có bình luận nào, hãy là người đâu tiên bình luận về bài viết.
Tối đa: 1500 ký tự
Avatar