Ứng dụng chỉnh ảnh cổ trang là 'chiêu' thu thập thông tin người dùng
Hiện tại,Ứngdụngchỉnhảnhcổtranglàchiêuthuthậpthôngtinngườidùkết quả c2 trên Facebook hay Instagram đang tràn ngập những hình ảnh các nhân vật cổ trang của Trung Quốc với khuôn mặt người dùng. Đó là sản phẩm từ phần mềm Pitu do công ty Tencent (Trung Quốc) phát hành, cho phép người dùng hóa thân thành những nhân vật trong phim cổ trang.
Với những hình ảnh lung linh, bắt mắt sau khi được chỉnh sửa, ứng dụng miễn phí này nhanh chóng được nhiều người dùng tải về và trải nghiệm.
Tuy nhiên, theo cảnh báo của các chuyên gia bảo mật, người dùng nên thận trọng khi cài Pitu bởi ứng dụng không chỉ yêu cầu cung cấp một số quyền ưu tiên mà còn lén lút thu thập các dữ liệu nhạy cảm từ người dùng.
Các quyền ứng dụng được yêu cầu khi cài đặt Pitu trên thiết bị. |
Theo kết quả phân tích sơ bộ tập tin cài đặt Pitu của các chuyên gia bảo mật công bố trên trang whitehat.vn, ứng dụng này yêu cầu một số quyền truy cập thông tin trên thiết bị di động của người dùng vốn không cần thiết cho tính năng của ứng dụng như:
- Quyền mở một kết nối Bluetooth đến một thiết bị khác
- Quyền tự động mở một kết nối Wi-Fi
- Quyền tạo và truy cập Internet
- Quyền truy cập vào việc định vị vị trí của thiết bị (GPS)
- Quyền đọc thông tin của thiết bị (ID, các ứng dụng, IMEI, số điện thoại, các cuộc gọi…)
- Quyền kiểm tra các ứng dụng, chương trình đang chạy trên thiết bị
- Quyền đọc và ghi vào bộ nhớ thiết bị, thay đổi cấu hình và dữ liệu của thiết bị
- Quyền ghi lại các cuộc hội thoại
Đáng chú ý là Pitu liên tục kết nối và gửi dữ liệu tới địa chỉ IP của các server đặt tại Trung Quốc như http://log.tbs.qq.com hay https://qpiksvr.xiangji.qq.com. Ngoài ra, ứng dụng còn tự động tải về tập tin tbs_res_imtt_tbs_release_tbs_core_3.0.0.1049_04302 4_20170120_170945.tbs từ server http://103.7.29.178/soft.tbs.imtt.qq.com/.
Theo nhận định của các chuyên gia, mặc dù tập tin tự động được tải về hiện chỉ thực hiện nhiệm vụ kiểm tra. Tuy nhiên, tính năng tự động tải tập tin lạ của Pitu có thể sẽ gây hại cho thiết bị di động của người dùng khi tự động tải và chạy các tập tin độc hại.
(Theo Zing)
Thủ đoạn chiếm đoạt tiền và thông tin người dùng từ những website độc hại
Trên không gian mạng rộng lớn, có những “bẫy miễn phí” từ các website độc hại là điều mà người dùng phải cảnh giác. Ngoài ra, cần nhanh chóng cập nhật các phần mềm bảo mật để đảm bảo an toàn thông tin khi duyệt web.
相关文章
Siêu máy tính dự đoán MU vs Brighton, 21h00 ngày 19/1
Hoàng Ngọc - 19/01/2025 04:32 Máy tính dự đoá2025-01-23Nhận định, soi kèo Crystal Palace U21 vs Reading U21, 20h00 ngày 20/9: Đại bàng bay cao
Pha lê - 19/09/2024 15:24 Nhận định bóng đá g2025-01-23Nhận định, soi kèo Qaradag Lokbatan vs Qabala, 19h00 ngày 19/9: Tin vào tân binh
Hoàng Ngọc - 19/09/2024 02:59 Nhận định bóng2025-01-23- Pha lê - 19/09/2024 16:56 Nhận định bóng đá g2025-01-23
Nhận định, soi kèo Parma vs Venezia, 21h00 ngày 19/1: Bước ngoặt của cuộc đua
Pha lê - 18/01/2025 20:28 Ý2025-01-23Soi kèo phạt góc Rotterdam vs Go Ahead, 18h15 ngày 12/2
Chiểu Sương - 11/02/2023 23:09 Kèo phạt góc2025-01-23
最新评论