Hành động "nương tay" của Google khiến hàng triệu người dùng nguy cơ mất dữ liệu

(CLO) SuperVPN, ứng dụng nằm trong Top 5 ứng dụng về kết nối mạng riêng ảo (VPN) mới đây đã bị Google xóa khỏi kho ứng dụng dành cho thiết bị chạy hệ điều hành Andoird do lo ngại lỗ hổng trong ứng dụng này.

Cụ thể, SuperVPN chứa lỗi bảo mật cho phép các tin tặc có thể chuyển hướng người dùng tới các máy chủ độc hại để lừa cài đặt các tệp tin có chứa mã độc. Và kẻ xấu có thể lợi dùng để đánh cắp dữ liệu người dùng.

SuperVPN đã có tới hơn 100 triệu lượt tải về và thuộc top 5 ứng dụng VPN phổ biến nhất trên Google Play. Con số này mới chỉ được thống kê trên nền tảng Android, đối với iOS, SuperVPN cũng chiếm tới hàng chục triệu lượt tải về. Dù đã bị xóa khỏi cửa hàng ứng dụng nhưng nó vẫn đang được một lượng lớn người dùng sử dụng.

Trong nhiều bài thử nghiệm, lỗ hổng trong ứng dụng VPN này có thể giúp hacker làm được rất nhiều điều: tấn công để lấy tin nhắn, chuyển người dùng tới máy chủ độc hại hay lấy các thông tin thông qua giao thức HTTP không bảo mật.

SuperVPN, ứng dụng nằm trong Top 5 ứng dụng về kết nối mạng riêng ảo (VPN) mới đây đã bị Google xóa khỏi kho ứng dụng

SuperVPN, ứng dụng nằm trong Top 5 ứng dụng về kết nối mạng riêng ảo (VPN) mới đây đã bị Google xóa khỏi kho ứng dụng

Mặc dù thông tin của người dùng và phía dịch vụ bên kia được mã hóa, nhưng mật khẩu để giải mã lại được đặt ở ngày trong ứng dụng, có thể được lợi dụng bởi những kẻ xấu.

Forbes cho hay, những lỗ hổng bảo mật đã được phát hiện từ năm 2016, nhưng mãi tới nay Google mới chính thức xóa ứng dụng này. Điều này đã đặt hàng triệu người dùng vào nguy cơ mất dữ liệu.

Vào năm 2016 đã có một nhóm nghiên cứu tại Úc phát hiện ra những lỗ hổng của SuperVPN và xếp nó đứng thứ 3 trong bảng xếp hạng những ứng dụng có nguy cơ bị tấn công cao nhất. Lúc này SuperVPN mới chỉ được cài đặt khoảng 10.000 lượt.

Ứng dụng này có lượt tải về tăng vọt từ 50 lên 100 triệu vào đầu năm nay sau khi dịch Covid-19 bùng nổ, nhiều người tải về để làm việc tại nhà.

Mai Bùi (theo tomsguide)

Xem thêm

Khai mạc triển lãm Quốc tế Analytica Hanoi 2026

Khai mạc triển lãm Quốc tế Analytica Hanoi 2026

(CLO) Sáng 22/4, tại Trung tâm Triển lãm Quốc tế (I.C.E), 91 Trần Hưng Đạo, Hà Nội, diễn ra khai mạc Triển lãm về Phân tích, Thí nghiệm, Công nghệ Sinh học và Chẩn đoán (Analytica Hanoi 2026).
Apple bổ nhiệm CEO mới John Ternus thay Tim Cook

Apple bổ nhiệm CEO mới John Ternus thay Tim Cook

(CLO) Ngày 20/4, Apple đã chính thức bổ nhiệm ông John Ternus, người từng giữ chức giám đốc phần cứng lâu năm, trở thành Giám đốc điều hành (CEO) tiếp theo của công ty.
Cỡ chữ bài viết: