Ít nhất 60 triệu người cài ứng dụng Android thu thập dữ liệu trái phép
Theo Thời báo Phố Wall, các ứng dụng bị gỡ khỏi Google Play do chứa yếu tố bí mật khai thác dữ liệu người dùng.
Tác giả của đoạn code khai thác dữ liệu là Measurement Systems S. de R.L. Theo hồ sơ doanh nghiệp và đăng ký web, công ty này có liên quan tới một nhà thầu quốc phòng tại Virginia (Mỹ), chuyên về tình báo mạng, phòng thủ mạng và đánh chặn tình báo.
Đoạn code chạy trên hàng triệu thiết bị Android và có mặt trong vài ứng dụng cầu nguyện với lượt tải hơn 10 triệu. Ngoài ra, nó còn nhúng trong các phần mềm như phát hiện máy bắn tốc độ trên cao tốc, đọc mã QR hay thời tiết. Tổng cộng, các ứng dụng đã được tải trên tối thiểu 60 triệu thiết bị. Hai nhà nghiên cứu Serge Egelman và Joel Reardon đã chia sẻ phát hiện với Google, nhà chức trách liên bang và Thời báo Phố Wall.
Measurement Systems trả tiền cho các nhà phát triển khắp thế giới để nhúng đoạn mã – hay SDK – vào ứng dụng của họ. Nó cho phép công ty bí mật thu thập dữ liệu người dùng. Theo ông Egelman, chèn SDK vào ứng dụng sẽ giúp nhà phát triển có thêm thu nhập cũng như dữ liệu chi tiết về người dùng của họ. Tài liệu của Thời báo Phố Wall cho thấy mỗi nhà phát triển có thể kiếm được từ 100 tới 10.000 USD mỗi tháng hoặc hơn, tùy thuộc vào số lượng người dùng hoạt động.
Hai chuyên gia nhận xét đây là SDK xâm phạm quyền riêng tư nhiều nhất họ từng ghi nhận trong 6 năm làm công việc phân tích ứng dụng di động, có thể xem là mã độc mà không cần do dự.
Người phát ngôn Google cho biết các ứng dụng chứa phần mềm của Measurement Systems đã bị xóa tính đến ngày 25/3. Chúng được quay trở lại nếu gỡ bỏ đoạn code theo dõi. Tuy nhiên, việc gỡ bỏ khỏi Google Play không ảnh hưởng gì đến khả năng thu thập từ hàng triệu điện thoại đã cài đặt chúng. Tuy nhiên, SDK đã ngừng thu thập dữ liệu người dùng sau khi hai chuyên gia bắt đầu công bố phát hiện.
Báo cáo chỉ ra đoạn code có khả năng xác định sự tồn tại của các thiết bị khác (cũng dùng ứng dụng chứa đoạn code) đang kết nối cùng mạng Wi-Fi, về cơ bản cung cấp một cách để lập bản đồ mạng lưới. Measurement Systems báo cho các nhà phát triển ứng dụng rằng họ muốn dữ liệu chủ yếu từ Trung Đông, Trung và Đông Âu, châu Á. Một số còn được yêu cầu ký thỏa thuận không tiết lộ.
SDK khai thác lượng lớn dữ liệu, bao gồm vị trí chính xác, định danh cá nhân (email, số điện thoại), dữ liệu về máy tính và điện thoại di động lân cận. Nó cũng có thể thu thập thông tin lưu trong clipboard điện thoại như mật khẩu mỗi khi người dùng sử dụng tính năng copy paste. Thậm chí, nó còn quét được một vài phần trong hệ thống tập tin thiết bị như các tập tin lưu trong thư mục tải xuống của WhatsApp.
Mã độc giả dạng ví điện tử để trộm tiền trên điện thoại
Sự bùng nổ của tiền mã hóa kéo theo nhiều loại mã độc được sinh ra nhằm đánh cắp thông tin từ ví điện tử của nạn nhân. Tiền mã hóa bùng nổ vài năm gần đây không chỉ hình thành một nhóm nhà đầu tư không chuyên muốn "lướt sóng", mà còn kéo theo nhiều ánh mắt thèm muốn của kẻ gian...
Tiêu điểm
Tin đang nóng
Tin mới nhất

Meta đối mặt phiên tòa có thể buộc thay đổi toàn diện cách vận hành Facebook

Deepfake học đường: Mặt trái của công nghệ AI

Trí tuệ nhân tạo: AI không giúp con người được nghỉ ngơi nhiều hơn

Apple cảnh báo chi phí bộ nhớ tăng mạnh có thể làm tăng giá sản phẩm

Sự thật đằng sau việc Bluetooth lúc được lúc không

Sạc nam châm MagSafe sắp biến mất trên iPhone?

Thiết bị tương lai có thể không cần thay pin nhờ đột phá mới

Google Maps mới được nâng cấp tính năng cực tiện ích cho người dùng, nhiều người chưa biết

Du lịch là phép thử đầu tiên của quảng cáo AI

Hãng công nghệ Mỹ ra mắt công cụ AI tự động hóa quy trình doanh nghiệp

Samsung lộ tên gọi "Glasses" cho kính AI đầu tiên

Gemini cho phép người dùng tạo và xuất tệp đa định dạng
Có thể bạn quan tâm

Bạn thân Vũ Linh ở gần bãi rác kể quá khứ Hồng Loan, Hồng Phượng nhắc 3000 đô
Sao việt
17:19:17 04/05/2026
Hôm nay nấu gì: Bữa tối 3 món dễ nấu mà siêu ngon
Ẩm thực
17:14:24 04/05/2026
Ngược đường ngược nắng - Tập 21: Bà Diện cố tình gạt gia đình Mai khỏi danh sách làm du lịch làng nghề
Phim việt
17:08:25 04/05/2026
Britney Spears bị buộc tội lái xe dưới ảnh hưởng của rượu và ma túy
Sao âu mỹ
16:51:39 04/05/2026
Trước thềm Met Gala 2026, Jennie (BLACKPINK) bất ngờ vướng chỉ trích
Sao châu á
16:48:13 04/05/2026
Máy bay chở Thủ tướng Tây Ban Nha hạ cánh khẩn tại Ankara
Thế giới
16:34:26 04/05/2026
Ba Duyên Nguyễn động thái lạ liên quan đến Long Hour, ẩn ý một điều?
Netizen
15:53:28 04/05/2026
Xử phúc thẩm cựu Viện trưởng Viện Y dược học dân tộc nhận hối lộ 47 tỷ đồng
Pháp luật
15:53:27 04/05/2026
Showbiz Việt có sao hạng A không đi họp lớp sau khi nổi tiếng, nghe lý do cả triệu người đồng cảm
Nhạc việt
15:11:40 04/05/2026
Sao Kpop đầu tiên làm nên lịch sử Met Gala: Ra 1 hit ăn cả đời, là mỹ nhân đẹp nhất thế giới
Nhạc quốc tế
15:07:04 04/05/2026
Chuyên gia của Google gợi ý 5 cách để phát hiện tin giả
Lenovo chi hơn 15 tỷ USD cho vũ trụ ảo và công nghệ khác
Ứng dụng Android trộm mật khẩu cần gỡ ngay lập tức
Hai ứng dụng phổ biến của Google âm thầm theo dõi hơn 1 tỷ người dùng?
Bản cập nhật quan trọng của Windows 11
TikTok tăng thời lượng video lên 10 phút
Hãy xóa ứng dụng Android này trước khi tài khoản ngân hàng 'bốc hơi'
Loạt ứng dụng có 100 triệu lượt tải về nhưng người dùng cần gỡ gấp nếu không muốn bị đánh cắp tiền
Làm thế nào để chạy các ứng dụng Android trong Windows 11 từ Amazon App Store?
Tính năng tự động đặt lại phân quyền đến với các phiên bản Android cũ
9 ứng dụng Android đang ăn cắp tài khoản Facebook của người dùng
Ăn trộm email cảnh sát, hacker lừa lấy dữ liệu người dùng của Apple và Facebook
Xóa ngay những ứng dụng lừa đảo này nếu không muốn mất sạch tiền
Một ứng dụng "quen mặt" bị nghi ngờ đánh cắp tiền trong tài khoản ngân hàng, hãy gỡ bỏ ngay lập tức!
Không bảo vệ được dữ liệu của 50 triệu người dùng, Facebook bị châu Âu phạt 17 triệu Euro
Shipper đến giao hàng lúc chủ nhà đã ngủ, tự ý làm điều khiến chủ cắt camera ra đăng khắp nơi
Cụ bà U90 ở Ninh Bình sống kỷ luật khiến nhiều người nể, 40 năm uống 1 loại nước
"Ngôi vương" Windows lung lay trước làn sóng chuyển dịch hệ điều hành
Google, Amazon, Microsoft và Meta tự làm chip AI: Đế chế Nvidia lung lay?
AI chưa thể thay thế vai trò của con người trong y học khẩn cấp
Cách tạo sơ đồ tư duy bằng AI dễ dàng và hiệu quả
Google sắp "đại tu" Gemini với diện mạo hoàn toàn mới
Khi AI 'đọc' mầm mống bệnh lý phân tử qua MRI: Bước đột phá y học chính xác
AI chưa thể thay thế bác sĩ trong y học khẩn cấp
Mac Mini, Mac Studio 'cháy hàng': Làn sóng AI cục bộ khiến máy Mac nhỏ gọn trở thành tâm điểm
Người quen lộ tin nhắn Long Hour ăn chơi, Duyên Nguyễn bị ép phục vụ chồng?
Ngân Hòa: Tiểu tam đáng ghét nhất màn ảnh Việt hé lộ bạn trai ngoài đời gây sốc
Chủ quán chè Huế lên tiếng: Vì sao cốc chè có giá gần 170.000 đồng?
Vụ cháy ô tô 2 người tử vong: Bắt tạm giam tài xế, truy trách nhiệm chủ xe
Đã rõ chuyện Vũ Thuý Quỳnh và thiếu gia Đức Phạm chia tay
Bình Tinh ra kèo đối chất vụ nợ 5 tỷ, chị Ni tung bằng chứng kèm tin nhắn
Duyên Nguyễn đăng ẩn ý về Long Hour rồi xóa sau 14 phút, CĐM nghi có uẩn khúc?
Long Hour bất ngờ mở lại bình luận, hé lộ tâm sự ngầm gửi cho vợ Duyên Nguyễn
Việt Nam có 1 gương mặt tuy chưa nổi tiếng nhưng đẹp đến mức được ví như Trương Bá Chi và Chương Tử Di
Ông hoàng nhạc đỏ để lại nhà cho vợ con sau ly hôn, ở 1 mình trên đồi 12.000m2: "Được yêu quá cũng khổ"
Ca sĩ Quang Lập bị cưỡng chế bàn giao nhà
Chồng sát hại vợ và con rồi chém cha, mẹ trọng thương ở Tây Ninh
Bước chân vào đời: Bà Dung ngỏ lời muốn Thương làm con dâu, liệu có quá muộn?
Akira Phan: U50 cưới vợ doanh nhân giàu có hậu bị bạn thân lừa gánh nợ 4 tỷ
Động thái bất ngờ của thiếu gia Campuchia sau chia tay 'cô dâu 35 tỷ'