Hành động "nương tay" của Google khiến hàng triệu người dùng nguy cơ mất dữ liệu

Thứ hai, 13/04/2020 16:56 PM - 0 Trả lời

(CLO) SuperVPN, ứng dụng nằm trong Top 5 ứng dụng về kết nối mạng riêng ảo (VPN) mới đây đã bị Google xóa khỏi kho ứng dụng dành cho thiết bị chạy hệ điều hành Andoird do lo ngại lỗ hổng trong ứng dụng này.

Cụ thể, SuperVPN chứa lỗi bảo mật cho phép các tin tặc có thể chuyển hướng người dùng tới các máy chủ độc hại để lừa cài đặt các tệp tin có chứa mã độc. Và kẻ xấu có thể lợi dùng để đánh cắp dữ liệu người dùng.

SuperVPN đã có tới hơn 100 triệu lượt tải về và thuộc top 5 ứng dụng VPN phổ biến nhất trên Google Play. Con số này mới chỉ được thống kê trên nền tảng Android, đối với iOS, SuperVPN cũng chiếm tới hàng chục triệu lượt tải về. Dù đã bị xóa khỏi cửa hàng ứng dụng nhưng nó vẫn đang được một lượng lớn người dùng sử dụng.

Trong nhiều bài thử nghiệm, lỗ hổng trong ứng dụng VPN này có thể giúp hacker làm được rất nhiều điều: tấn công để lấy tin nhắn, chuyển người dùng tới máy chủ độc hại hay lấy các thông tin thông qua giao thức HTTP không bảo mật.

SuperVPN, ứng dụng nằm trong Top 5 ứng dụng về kết nối mạng riêng ảo (VPN) mới đây đã bị Google xóa khỏi kho ứng dụng

SuperVPN, ứng dụng nằm trong Top 5 ứng dụng về kết nối mạng riêng ảo (VPN) mới đây đã bị Google xóa khỏi kho ứng dụng

Mặc dù thông tin của người dùng và phía dịch vụ bên kia được mã hóa, nhưng mật khẩu để giải mã lại được đặt ở ngày trong ứng dụng, có thể được lợi dụng bởi những kẻ xấu.

Forbes cho hay, những lỗ hổng bảo mật đã được phát hiện từ năm 2016, nhưng mãi tới nay Google mới chính thức xóa ứng dụng này. Điều này đã đặt hàng triệu người dùng vào nguy cơ mất dữ liệu.

Vào năm 2016 đã có một nhóm nghiên cứu tại Úc phát hiện ra những lỗ hổng của SuperVPN và xếp nó đứng thứ 3 trong bảng xếp hạng những ứng dụng có nguy cơ bị tấn công cao nhất. Lúc này SuperVPN mới chỉ được cài đặt khoảng 10.000 lượt.

Ứng dụng này có lượt tải về tăng vọt từ 50 lên 100 triệu vào đầu năm nay sau khi dịch Covid-19 bùng nổ, nhiều người tải về để làm việc tại nhà.

Mai Bùi (theo tomsguide)

Tin khác

Phổ cập blockchain và AI cho 1 triệu lượt người đến năm 2030

Phổ cập blockchain và AI cho 1 triệu lượt người đến năm 2030

(CLO) Viện Công nghệ Blockchain và Trí tuệ Nhân tạo ABAII, trực thuộc Hiệp hội Blockchain Việt Nam, đặt mục tiêu đào tạo, phổ cập blockchain và AI cho 1 triệu lượt người đến năm 2030, trong đó bao gồm 100.000 sinh viên tại 30 trường Đại học trên cả nước.

Sức sống số
Đánh giá bộ sạc nhanh 50W của Samsung sắp ra mắt

Đánh giá bộ sạc nhanh 50W của Samsung sắp ra mắt

(CLO) Samsung, một trong những nhà sản xuất hàng đầu trong lĩnh vực điện thoại di động, đang chuẩn bị ra mắt một sản phẩm mới - bộ sạc nhanh 50W.

Sức sống số
Từng bước hoàn thiện hành lang pháp lý quản lý tài sản ảo theo tiêu chuẩn VASP

Từng bước hoàn thiện hành lang pháp lý quản lý tài sản ảo theo tiêu chuẩn VASP

(CLO) Trong khuôn khổ Lễ kỷ niệm 2 năm thành lập và Diễn đàn thường niên “Blockchain và AI: Cuộc cách mạng tương lai”, ngày 24/4, tại Hà Nội, Hiệp hội Blockchain Việt Nam đã tổ chức buổi tọa đàm khoa học lần thứ 4 nhằm góp ý xây dựng hoàn thiện khung pháp lý VA-VASP.

Sức sống số
Xem trước mẫu Galaxy Z Fold6 ra mắt trong thời gian tới

Xem trước mẫu Galaxy Z Fold6 ra mắt trong thời gian tới

(CLO) Samsung dự kiến sẽ ra mắt mẫu smartphone màn hình gập tiếp theo của họ là Galaxy Z Fold6 trong khoảng 3 tháng tới đây, máy sẽ có ít nhất 5 tùy chọn màu sắc.

Sức sống số
Apple ấn định ngày ra mắt iPad thế hệ mới vào 7/5/2024

Apple ấn định ngày ra mắt iPad thế hệ mới vào 7/5/2024

(CLO) Apple mới đây vừa mang đến một bất ngờ cho người dùng khi công bố một sự kiện đặc biệt vào ngày 7/5/2024 với chủ đề là “Let Loose”.

Sức sống số