• Thứ Sáu, 05/08/2011 14:42 (GMT+7)

    3/10 điện thoại thông minh gặp nguy cơ bảo mật

    Phạm Q
    Công ty bảo mật di động Lookout cho biết đã có hàng triệu người dùng điện thoại thông minh dính phải phần mềm độc hại trong nửa đầu năm 2011.


    Vậy nguy cơ điện thoại thông minh (smartphone) bị các phần mềm độc hại tấn công có lớn không? Theo báo cáo "Hiểm họa di động" của Công ty bảo mật Lookout, nguy cơ đó rất lớn. Công ty này dự báo rằng cứ khoảng 10 người sở hữu smartphone thì có 3 người truy cập vào các đường dẫn không an toàn trong năm 2011. 

    Thực tế hiện nay không có hệ điều hành di động nào miễn nhiễm với các nguy cơ này và Android đang là miếng mồi ngon nhất cho giới tội phạm di động. Lookout ước tính những người sử dụng điện thoại di động Android đang có tần suất gặp phải phần mềm độc hại nhiều gấp 2,5 lần so với 6 tháng trước đây. Lookout cũng chỉ ra rằng có tới 50% số người dùng thiết bị di động Apple chưa bao giờ đồng bộ dữ liệu qua iTunes trên máy tính, đồng nghĩa với việc hệ điều hành iOS của họ không hề được cập nhật các bản vá bảo mật.

    Trên blog của Lookout viết: ”Những kẻ tấn công hiện nay sử dụng rất nhiều phương thức tinh vi và phức tạp để chiếm quyền điều khiển chiếc điện thoại của người dùng và qua đó chiếm đoạt các thông tin cá nhân và tiền bạc. Thêm vào đó, các tác giả của những phần mềm độc hại còn sử dụng những phương pháp phát tán mới như núp bóng quảng cáo hay giả danh các bản cập nhật”.


    Với số lượng các phần mềm ứng dụng Android bị nhiễm mã độc tăng từ 80 trong tháng 1 lên tới 400 trong tháng 6 năm nay, Lookout ước tính khoảng 1,5 triệu người dùng Android đã bị lây nhiễm các phần mềm độc hại chỉ trong nửa đầu năm 2011. Hơn 80% các ứng dụng bị lây nhiễm này là các biến thể khác nhau của DroidDream, ngụy trang dưới dạng các ứng dụng mới nhúng mã độc và tung lên “chợ phần mềm” Android.

    Một “sát thủ ẩn mặt” nguy hiểm khác là GGTracker, ngụy trang dưới dạng các quảng cáo di động có nội dung hấp dẫn và dụ người dùng tới các trang web độc, nơi mà gần như chắc chắn điện thoại di động của họ sẽ bị lây nhiễm (GGTracker còn là một phần mềm độc hại được điều khiển từ xa và lẳng lặng làm phát sinh chi phí cước sử dụng mà người dùng phải chi trả cho nhà mạng một khi nó đã được cài vào máy). Một thành viên khác của “gia tộc” này là Droid KungFu, ứng dụng này thoạt nhìn tưởng như vô hại nhưng tới khi nó thu thập một lượng thông tin đủ lớn, những kẻ tấn công sẽ tung ra một bản cập nhật nhúng mã độc.

    Lookout cũng đưa ra hướng dẫn dành cho người dùng di động để có thể sử dụng một cách an toàn hơn như: cập nhật phiên bản hệ điều hành mới trong khoảng thời gian sớm nhất có thể, chỉ cài đặt ứng dụng từ các nguồn tin cậy, cẩn thận với mọi đường dẫn yêu cầu tài khoản và mật mã đăng nhập, đặt mật khẩu bảo vệ dữ liệu phòng trường hợp bị mất cắp hoặc vô ý mất máy. Người dùng cũng nên chú ý tới những biểu hiện bất thường của máy và (tất nhiên) Lookout khuyến cáo người dùng nên sử dụng các công cụ bảo mật để quét và tìm diệt các phần mềm độc hại cũng như khóa các trang web độc.

     

    Nguồn: Digital Trends