Các nhà nghiên cứu bảo mật mạng phát hiện ra các backdoors ẩn và các lệnh bí mật trong 12.000 ứng dụng Android
Đăng ngày: 16 thg 4, 2020 · Tin tức · 3 phút đọc

Việc sử dụng các ứng dụng di động là một phần trong thói quen hàng ngày của chúng ta, bất kỳ ai sử dụng điện thoại thông minh đều tải xuống và cài đặt nhiều loại ứng dụng trên thiết bị của mình, có thể là ứng dụng trò chơi, giao hàng hoặc streaming.
Mặc dù hầu hết các ứng dụng này có vẻ vô hại đối với người dùng thông thường, các nhà nghiên cứu từ Đại học bang Ohio, Đại học New York và Trung tâm bảo mật thông tin CISPA Helmholtz đã phân tích 150.000 ứng dụng Android hàng đầu, phát hiện ra các cửa hậu ẩn và hành vi đáng ngờ trong 12.7706 ứng dụng.
Việc lựa chọn ứng dụng được thực hiện như sau:
• 100.000 ứng dụng dựa trên số lượt tải xuống từ cửa hàng Google Play
• 20.000 từ một chợ ứng dụng khác
• 30.000 các ứng dụng được cài đặt sẵn trên điện thoại thông minh Android
"Chúng tôi đã xác định được 12.706 ứng dụng có chứa nhiều loại backdoors như khóa truy cập bí mật, mật khẩu chính và các lệnh bí mật có thể cho phép người dùng truy cập các chức năng chỉ dành cho quản trị viên hoặc kẻ tấn công để truy cập trái phép vào tài khoản của người dùng".
Để tìm ra, nhóm nghiên cứu đã phát triển InputScope, một công cụ tùy chỉnh cho phép họ dò ra những đặc điểm tiềm ẩn của các ứng dụng di động bằng cách phân tích hành vi xác thực đầu vào. Công cụ này đã cho thấy ba loại hành vi ẩn được nhúng vào bằng cách sử dụng các khóa truy cập bí mật, mật khẩu chính và các lệnh bí mật.
Khóa bí mật có thể được sử dụng để truy cập vào giao diện quản trị viên của ứng dụng và cho phép người dùng thay đổi cấu hình của nó. Ví dụ: nếu đăng nhập thành công, chúng có thể thay đổi ID mạng, URL cấu hình và đặt lại mật khẩu người dùng tùy ý.
Để chỉ ra lỗ hổng của mật khẩu, các nhà nghiên cứu đã phân tích các ứng dụng khóa màn hình phổ biến. Họ ghi nhận ra kẻ tấn công có thể chỉ cần kích hoạt một nút ẩn sau nhiều thử nghiệm với mật khẩu sai. Giao diện ẩn xuất hiện yêu cầu đầu vào của một mã đặc biệt. Sau đó, kẻ tấn công có thể nhấp vào nút ẩn để có giao diện mới trong đó yêu cầu mã đặc biệt. Bằng cách cung cấp mã này, mật khẩu để mở khóa màn hình có thể được đặt lại.
Nhóm cũng xác định 4.028 ứng dụng có danh sách đen cho các từ khóa trong các danh mục như nội dung khiêu dâm, dịch vụ hộ tống, phân biệt chủng tộc, đe dọa, v.v.
“Ngoài ra, phân tích của chúng tôi đã phát hiện 4.028 ứng dụng xác nhận đầu vào của người dùng chống lại các từ trong danh sách đen thuộc các danh mục khác nhau như lăng mạ, phân biệt chủng tộc, tên các chính trị gia và các sự cố hàng loạt” - các nhà nghiên cứu cho biết
Sau khi nghiên cứu được hoàn thành, nhóm các nhà nghiên cứu bảo mật đã tiết lộ những phát hiện của họ cho các nhà phát triển ứng dụng. Mặc dù một số ứng dụng đã vá các chức năng ẩn của chúng có thể bị khai thác bởi các tác nhân độc hại, các nhà nghiên cứu cho biết họ sẽ tiếp tục cung cấp trợ giúp và hỗ trợ để các nhà phát triển có thể hiểu rõ hơn về các điểm yếu trong ứng dụng của họ.
Bài viết liên quan

Bảo vệ gia đình bạn khỏi thủ đoạn lừa đảo AI "Tiếng khóc trẻ em" vô cùng tinh vi
Đăng ngày: 21 thg 7, 2026
Đọc bài viết
Data Breach (Rò rỉ dữ liệu) là gì? Và tại sao Bitdefender lại là giải pháp bảo mật tối ưu nhất?
Đăng ngày: 19 thg 7, 2026
Đọc bài viết
Cơn Sốt Bóng Đá: Đừng Để Kẻ Gian Ghi Bàn Vào Hệ Thống Bảo Mật Kỹ Thuật Số Của Bạn
Đăng ngày: 15 thg 6, 2026
Đọc bài viết
Người dùng Android cần xem ngay! 3 cách cài đặt khóa điện thoại chống ứng dụng ẩn danh hút sạch tiền tài khoản (Cập nhật mới nhất)
Đăng ngày: 12 thg 6, 2026
Đọc bài viết