Xổ số 88Xổ số 88

Kaspersky: Hàng triệu ứng dụng rò rỉ thông tin cá nhân người dùng do bên thứ ba_tỉ số costa rica

Trong thông tin mới phát ra hôm nay,àngtriệuứngdụngròrỉthôngtincánhânngườidùngdobênthứtỉ số costa rica ngày 18/4/2018, đại diện truyền thông của Kaspersky tại Việt Nam cho biết, trong quá trình phân tích các ứng dụng hẹn hò phổ biến, các nhà nghiên cứu tại Kaspersky Lab phát hiện ra một vài ứng dụng chuyển dữ liệu không được mã hóa của người dùng thông qua giao thức HTTP không an toàn, gây nguy cơ tiết lộ thông tin cá nhân.

Một số ứng dụng sử dụng quảng cáo SDKs sẵn có của bên thứ ba, là một phần trong mạng lưới quảng cáo phổ biến. Những ứng dụng này có hàng triệu lượt cài đặt trên thế giới, và chỉ cần có một lỗ hổng trong bảo mật thì dữ liệu người dùng có thể bị chặn, sửa đổi, và bị tấn công khiến người dùng không có khả năng tự vệ.

SDK là môt bộ các công cụ phát triển phần mềm giúp các tác giả phần mềm tập trung vào các yếu tố chính trong ứng dụng, đồng thời giao các chức năng khác cho SDK. Các nhà phát triển thường sử dụng mã của bên thứ ba để tiết kiệm thời gian bằng cách sử dụng lại các tính năng có sẵn để tạo thành một phần của ứng dụng. Ví dụ như quảng cáo SDK thu thập dữ liệu người dùng để chiếu các mẫu quảng cáo liên quan, giúp các nhà phát triển kiếm tiền ngay trên sản phẩm của họ. Bộ công cụ này gửi thông tin người dùng đến mạng lưới quảng cáo phổ biến để chạy quảng cáo đến nhiều mục tiêu hơn.

Tuy nhiên, phân tích kĩ hơn về các ứng dụng thì phát hiện rằng dữ liệu gửi đến không được mã hoá và thông qua HTTP, nghĩa là dữ liệu không được bảo vệ khi chuyển đến máy chủ. Chính vì không được mã hoá, dữ liệu có thể bị chặn bởi bất kì ai thông qua Wifi không được bảo mật, nhà cung cấp dịch vụ Internet hoặc phần mềm độc hại trên bộ định tuyến. Tệ hơn nữa là việc chặn dữ liệu có thể bị điều chỉnh, nghĩa là ứng dụng sẽ trình chiếu quảng cáo độc hại thay vì quảng cáo hợp pháp. Người dùng sẽ bị dụ dỗ tải xuống các phần mềm quảng cáo độc hại và đẩy họ vào rủi ro.

赞(1929)
未经允许不得转载:>Xổ số 88 » Kaspersky: Hàng triệu ứng dụng rò rỉ thông tin cá nhân người dùng do bên thứ ba_tỉ số costa rica