Hàng loạt ứng dụng iPhone phổ biến lén quay video lại màn hình, bao gồm cả thông tin thẻ tín dụng

www.tuoitre.vn -   18/02/2019 10:00:00 1943

Khi smartphone đã trở nên quá phổ biến như hiện nay thì điều đáng sợ nhất là việc tất cả những gì ta làm trên smartphone đều bị giám sát, theo dõi chặt chẽ.

Mới đây, trang web TechCrunch đã tổ chức một cuộc điều tra và tìm ra được rất nhiều ứng dụng nổi tiếng có sử dụng dịch vụ phân tích Glassbox đang ghi lại màn hình trên iPhone mà người dùng không hề hay biết. Một trong số ứng dụng nổi tiếng đó có thể kể tên bao gồm Hotels.com, Expedia, và Abercrombie & Fitch.

Hàng loạt ứng dụng iPhone phổ biến lén quay video lại màn hình, bao gồm cả thông tin thẻ tín dụng

Về cơ bản, tính năng này được cho là dùng để các nhà phát triển ứng dụng có thể phát hiện lỗi trong khi người dùng sử dụng ứng dụng. Tuy nhiên, nó cũng hoàn toàn cho phép họ nhìn thấy những dữ liệu bí mật như thông tin thẻ tín dụng, số điện thoại, ngày sinh... và thậm chí có thể bị rò rỉ tới những kẻ xấu.

Thông tin bảo mật này được phát hiện đầu tiên bởi công ty phân tích App Analyst, khi tìm thấy một ảnh chụp trong ứng dụng Air Canada (có sử dụng dịch vụ Glassbox). Ảnh chụp này có một vài dòng thông tin được bôi đen để bảo vệ người dùng, tuy nhiên hệ thống này không hoàn hảo và đôi khi sẽ vẫn để lộ những thông tin bảo mật.

Trang web TechCrunch cũng đã làm việc với App Analyst để kiểm tra các ứng dụng khác có sử dụng dịch vụ của Glassbox, và kết quả sẽ khiến nhiều người dùng iPhone phải giật mình lo lắng:

Hàng loạt ứng dụng iPhone phổ biến lén quay video lại màn hình, bao gồm cả thông tin thẻ tín dụng

Không phải ứng dụng nào cũng gặp tình trạng này, nhưng những ứng dụng có ghi lại hình chụp và video màn hình thì lại không có các biện pháp để thông báo với người dùng về hoạt động của mình. Những thông tin nhạy cảm này được gửi về máy chủ của Glassbox với đầy đủ thông tin mật của người dùng, trong đó có cả thông tin về ngân hàng và mật khẩu - những thông tin sẽ ảnh hưởng trực tiếp tới tài khoản tài chính của người dùng.

Theo 9to5Mac, thì các dịch vụ tương tự như Glassbox đã xuất hiện từ rất lâu nhưng Apple vẫn chưa có các biện pháp kiểm soát để bảo vệ người dùng, một vài công ty cũng có dịch vụ tương tự như: UXCam và Appsee. Tuy rằng các dịch vụ kiểu này có thể giúp các nhà phát triển ứng dụng cập nhật được lỗi trên phần mềm của mình, nhưng cũng là một lỗ hổng tiềm tàng, có thể gây hại tới người dùng.

TH

TIN CÙNG CHUYÊN MỤC

1 tiện ích Chrome nhiễm mã độc có 280 tr...

04/02/2025 12:00:00 139
SNE tồn tại lâu nhất lên tới 8,5 năm, được gọi là TeleApp, được cập nhật lần cuối vào ngày 13 tháng ...

Không đảm bảo về bảo mật và kiểm duyệt, ...

04/02/2025 12:00:00 162
DeepSeek đi kèm với nhiều phiền toái và cách kiểm duyệt phản hồi cũng rất khắt khe. Vậy tại sao mọi ...

Ứng dụng AI - DeepSeek bị hack và rò rỉ ...

03/02/2025 12:00:00 140
Không chỉ ghi lại địa chỉ email, IP, lịch sử trò chuyện, DeepSeek còn thu thập những thông tin đáng ...

Router Wi-Fi hiệu TP-Link có thể bị Mỹ c...

03/02/2025 12:00:00 109
Chính phủ nghi ngờ các router TP-Link đang bị Trung Quốc khai thác trong những cuộc tấn công mạng và...

Tính năng tìm kiếm mới trên Windows 11 g...

03/02/2025 12:00:00 51
Microsoft đang tích hợp chức năng tìm kiếm của Google Photos vào OneDrive Photos Windows 11.

Lừa đảo quảng cáo độc hại sử dụng Quảng ...

30/01/2025 08:00:00 53
Các nhà nghiên cứu an ninh mạng đã phát hiện ra một chiến dịch quảng cáo độc hại nhắm vào các nhà qu...
Xem thêm

TAGS

LIÊN HỆ

Thông tin liên hệ

Zalo Button