Nhiều ứng dụng Android dính lỗ hổng SSL nghiêm trọng
Những lỗ hổng bảo mật khiến nhiều ứng dụng miễn phí phổ biến nhất trên Google Play dễ bị hacker lợi dụng để thực hiện các cuộc tấn công man-in-the-middle (MITM), theo các nhà nghiên cứu từ 2 trường đại học của Đức.
![]() |
Nguồn ảnh: TheHackerNews.com |
Ngoài ra, các nhà khoa học đã thực hiện kiểm tra thủ công 100 ứng dụng và thấy rằng, 41% “mở cửa” cho các cuộc tấn công MITM vì các lỗ hổng SSL. Họ cho biết, các ứng dụng này có thể bị khai thác, cho phép kẻ tấn công đánh cắp tên người dùng/mật khẩu (username/password) truy cập Facebook, WordPress, Twitter, Google, Yahoo và thậm chí là cả tài khoản ngân hàng trực tuyến nữa.
Theo nhóm nghiên cứu, các lỗ hổng tương tự có thể bị sử dụng để sửa phần mềm chống virus trên điện thoại, thay đổi định nghĩa để đảm bảo rằng, các ứng dụng nguy hiểm sẽ được bỏ qua.
Trang H-Online cho biết, nhóm nghiên cứu dự định công khai công cụ phân tích mã họ đã phát triển cho nghiên cứu "trong tương lai gần".
Bạch Đình Vinh (Theo PC World VN)
Netqin có thêm 20 triệu người đăng ký sử dụng trong Quý III
NetQin Mobile Inc, một nhà cung cấp hàng đầu về bảo mật di động cho người sử dụng và các sản phẩm ứng dụng, vừa thông báo đã có thêm hơn 20 triệu người đã đăng ký sử dụng trong quý III. Bộ tổng hợp các dịch vụ Internet cho di động của NetQin, trong đó bao gồm các ứng dụng anti-virus, chống thư rác, sự bảo vệ riêng tư, sao lưu và phục hồi dữ liệu, hiện có hơn 122 triệu người sử dụng đã đăng ký tại hơn 100 quốc gia.NetQin Mobile đạt đến 100 triệu người sử dụng đã đăng ký
NetQin Mobile Inc, nhà cung cấp hàng đầu về phần mềm bảo mật di động hướng đến người sử dụng và các sản phẩm ứng dụng di động, hôm nay công bố đã có hơn 100 triệu người đăng ký sử dụng cho bộ phần mềm toàn diện cho dịch vụ Internet di động, bao gồm các ứng dụng chống virus, chống thư rác, bảo vệ riêng tư, sao lưu và phục hồi dữ liệu.Xuất hiện trojan đánh cắp thông tin trên Android
(Dân trí) - Zitmo, một loại phần mềm gián điệp mạo danh dưới ứng dụng dành cho ngân hàng, đã được “tác giả” của nó sửa đổi để tấn công vào các thiết bị di động sử dụng nền tảng Android. Theo đó, loại trojan này sẽ đánh cắp thông tin tài chính có trên các thiết bị.