Cảnh báo các ứng dụng sức khoẻ độc hại

LP| 08/10/2019 16:10
Theo dõi ICTVietnam trên

Khi mọi người chuyển sang các ứng dụng di động để giúp quản lý tình hình sức khỏe, tội phạm mạng đã nhận ra rằng có thể kiếm được tiền từ nguồn này.

Những người tìm kiếm thông tin về bệnh tiểu đường và các tình trạng khác có thể gặp rủi ro khi bị đánh cắp thông tin cá nhân và quyền riêng tư.

Các ứng dụng Android độc hại nhắm vào những người mắc bệnh tiểu đường đã được Axelle Apvrille, nhà nghiên cứu bảo mật chính tại Fortinet, đề cập trong một bài thuyết trình tại hội nghị Virus Bulletin 2019 vừa diễn ra ở London, Anh.

Đối với những kẻ tấn công mạng, có một lý do đơn giản cho việc tại sao chúng tạo ra các ứng dụng độc hại liên quan đến sức khỏe - đó là chúng có thể dễ dàng được sử dụng để đánh cắp dữ liệu hoặc cài đặt phần mềm độc hại - hoặc cả hai - từ một số lượng lớn người dùng.

Một ứng dụng độc hại thông báo sẽ dự đoán tuổi thọ của bạn nếu người dùng trả lời danh sách các câu hỏi về sức khỏe của họ - cung cấp cho người dùng hình nền (wall paper) có số phút được dự báo. Tuy nhiên, thông tin được nhập vào biểu mẫu đã được gửi đến một máy chủ từ xa trong một động thái mà ứng dụng không quảng cáo - điều mà các nhà nghiên cứu rất nghi ngờ.

Một ứng dụng quản lý bệnh tiểu đường thứ hai rõ ràng hơn về bản chất độc hại của nó. Có sẵn dưới dạng tải xuống miễn phí, ứng dụng này sẽ không hoạt động như quảng cáo trừ khi người dùng tải xuống các ứng dụng khác có đầy đủ phần mềm quảng cáo.

"Điều này đã ngăn tôi truy cập vào ứng dụng trừ khi tôi đồng ý tải xuống các ứng dụng “được tài trợ” có đầy đủ các quảng cáo bật lên", Apvrille, người lưu ý rằng ứng dụng cụ thể này có thể có hàng ngàn lượt tải xuống.

Một ứng dụng độc hại thứ ba thực tế tư vấn về bệnh tiểu đường, nhưng cũng theo dõi hầu hết mọi thứ người dùng - bao gồm cả vị trí GPS của thiết bị, địa chỉ IP và các ứng dụng khác trên thiết bị, gây nguy hiểm cho quyền riêng tư của nạn nhân. Ứng dụng này cũng không ngừng đẩy quảng cáo bật lên trên máy nạn nhân.

Mặc dù các ứng dụng độc hại này có bản chất kém chất lượng - nhưng nhiều ứng dụng thậm chí không đưa ra được khuyến nghị cơ bản về quản lý bệnh tiểu đường - theo đó, những người tải ứng dụng xuống có thể bị làm phiền.

"Bởi vì nếu bạn bị tiểu đường và cần những ứng dụng đó, bạn có thể phải chấp nhận những pop-up đó, bởi vì bạn cần. Tội phạm mạng đang kiếm được lợi nhuận từ đó”, Apvrille giải thích.

Thật không may, đây chỉ có thể là sự khởi đầu khi những kẻ tội phạm mạng nhắm vào những người có vấn đề về sức khỏe, đặc biệt là khi nhiều người chuyển sang các ứng dụng và thiết bị kết nối Internet để giúp quản lý tình trạng sức khoẻ, bởi vì sự phổ biến của ứng dụng càng nhiều sẽ khiến trở nên hấp dẫn hơn đối với những kẻ tấn công - đặc biệt là nếu chúng có thể tận dụng để có được thông tin cá nhân nhạy cảm, bao gồm cả dữ liệu về tình trạng sức khỏe.

Hồ sơ y tế đã được bán trên các diễn đàn web tối (dark web) và nếu tội phạm mạng có thể sử dụng các ứng dụng sức khỏe độc hại để lấy thêm dữ liệu - thì rất có khả năng chúng sẽ làm như vậy.

Theo công bố hồi tháng 3 của nhóm nghiên cứu từ các trường Đại học Sydney, Toronto và California, ứng dụng sức khỏe di động là một thị trường bùng nổ nhắm vào cả bệnh nhân và chuyên gia y tế. Các ứng dụng liên quan đến thuốc giúp bệnh nhân theo dõi đơn thuốc và nhớ uống thuốc. Các ứng dụng cũng cung cấp thông tin thuốc để giúp các bác sĩ lâm sàng kê đơn và quản lý thuốc.

Tuy nhiên, các ứng dụng này cũng gây ra rủi ro chưa từng có đối với quyền riêng tư của người dùng do khả năng thu thập dữ liệu người dùng của các ứng dụng, bao gồm thông tin nhạy cảm có giá trị cao đối với lợi ích thương mại, nghiên cứu của các nhà khoa học cho biết.

Các nhà nghiên cứu nhận thấy việc chia sẻ dữ liệu người dùng bằng các ứng dụng liên quan đến thuốc là thường xuyên nhưng không minh bạch và cũng xác định được một số lượng nhỏ các thực thể thương mại có khả năng tổng hợp và có khả năng xác định lại dữ liệu người dùng.

Bài liên quan
Nổi bật Tạp chí Thông tin & Truyền thông
Đừng bỏ lỡ
  • Khai thác dữ liệu phục vụ chỉ đạo, điều hành tại trung tâm IOC: Kinh nghiệm của Bình Phước
    Xác định dữ liệu là nguồn tài nguyên quý trong kỷ nguyên số - một trong những yếu tố quan trọng quyết định sự thành công của quá trình chuyển đổi số (CĐS), tỉnh Bình Phước đã sớm tập trung quan tâm tạo lập, khai thác, sử dụng, tăng cường chia sẻ, kết nối dữ liệu số cùng với việc thành lập IOC và những kết quả bước đầu thu được rất đáng ghi nhận.
  • Mỹ phạt nhà mạng vì chia sẻ vị trí của người dùng
    Chính phủ Mỹ đã đưa ra mức phạt hàng triệu USD đối với các nhà mạng AT&T, Sprint, T-Mobile và Verizon sau một cuộc điều tra cho thấy các nhà mạng lớn của nước này đã chia sẻ bất hợp pháp dữ liệu cá nhân của thuê bao mà không có sự đồng ý của họ.
  • 5 cách để nâng cao bảo mật khi sử dụng trình duyệt Chrome
    Trình duyệt Chrome đang được rất nhiều người tin dùng bởi độ ổn định và khả năng bảo mật. Tuy nhiên, sự phổ biến này cũng khiến nó trở thành mục tiêu của tin tặc.
  • Các công cụ bảo mật đám mây dựa trên AI
    Ngày nay, AI tiên tiến đang được đưa vào sử dụng ở mọi loại hình doanh nghiệp (AI). Một loạt các nhà cung cấp bảo mật bên thứ ba đã phát hành các công cụ bảo mật đám mây dưới sự hỗ trợ của AI. Dường như đây là một trong những xu hướng nóng nhất trong ngành.
  • Những người làm báo từ rừng về phố
    Ngày 30/4/1975, trong những cánh Giải phóng quân từ khắp nẻo tiến về Sài Gòn, có cả một đội quân nhà báo xuất phát từ các chiến khu hoặc hành quân theo các binh chủng, đã kịp thời có mặt, chứng kiến giây phút trọng đại: Giải phóng hoàn toàn miền nam, thống nhất đất nước.
  • Oracle đầu tư mạnh vào AI tạo sinh, đáp ứng xu hướng "chủ quyền dữ liệu"
    Nhà cung cấp dịch vụ cơ sở hạ tầng đám mây của Hoa Kỳ Oracle đang tăng cường các tính năng trí tuệ nhân tạo (AI) tạo sinh của mình khi cạnh tranh trên thị trường điện toán đám mây (ĐTĐM) ngày càng khốc liệt và ngày càng có nhiều công ty nhảy vào lĩnh vực AI.
  • Mỹ lập hội đồng khuyến nghị ứng dụng AI an toàn cho hạ tầng trọng yếu
    Chính phủ Mỹ đã yêu cầu các công ty trí tuệ nhân tạo (AI) đưa ra khuyến nghị cách sử dụng công nghệ AI để bảo vệ các hãng hàng không, dịch vụ công cộng và cơ sở hạ tầng trọng yếu khác, đặc biệt là chống các cuộc tấn công sử dụng AI.
  • Làm gì để phát triển tài năng chuyển đổi?
    Partha Srinivasa, Giám đốc CNTT (CIO) của nhà cung cấp bảo hiểm tài sản và tai nạn Erie có trụ sở tại Pennsylvania, Mỹ đã chia sẻ về cách tiếp cận của ông trong việc xây dựng đội ngũ nhân viên có tinh thần chuyển đổi.
  • Báo chí ở mặt trận Điện Biên Phủ
    Chiến dịch Điện Biên Phủ là cuộc “hội quân” của cả nước. Trong cuộc “hội quân” lịch sử đó có sự tham gia và đóng góp không nhỏ của “đội quân báo chí”.
  • Những ấn phẩm đặc biệt kỷ niệm 70 năm chiến thắng Điện Biên Phủ
    Bộ ấn phẩm kỉ niệm 70 năm chiến thắng Điện Biên Phủ do Nhà xuất bản (NXB) Kim Đồng ấn hành, góp phần nhắc nhớ thế hệ trẻ về một thời hoa lửa, tự hào về khí phách Việt Nam, biết ơn các thế hệ cha anh đi trước, và trân trọng nền hòa bình mà chúng ta đang sống hôm nay.
Cảnh báo các ứng dụng sức khoẻ độc hại
POWERED BY ONECMS - A PRODUCT OF NEKO