Cảnh báo: Nguy cơ lộ thông tin cá nhân do phần mềm chỉnh ảnh cổ trang
Theo tìm hiểu của phóng viên báo Tin tức, với phần mềm Pitu này, người dùng sẽ được hóa trang thành những nhân vật nổi tiếng và lần này là trong bộ phim Tam Quốc diễn nghĩa. Theo đó, người dùng mạng Facebook chỉ cần chụp một bức hình selfie (chụp hình bằng camera trước của máy điện thoại), Pitu sẽ làm các công việc còn lại khi biến chủ nhân thành các nhân vật như Tào Tháo, Trương Phi...
Hàng loạt tài khoản Facebook sử dụng ứng dụng này đã tỏ ra rất thích thú. Nhiều người còn sử dụng ảnh đó làm ảnh đại diện trang Facebook của mình.
Đại diện Cộng đồng an ninh mạng Việt Nam (WhiteHat) cho biết: Trung tuần tháng 1/2017, Công ty Tencent (Trung Quốc) đã phát hành ứng dụng chỉnh ảnh trên di động có tên Pitu, cho phép người dùng “hóa thân” thành nhân vật trong phim cổ trang Trung Quốc. Với hình ảnh được chỉnh sửa vui nhộn, bắt mắt, ứng dụng miễn phí này nhanh chóng thu hút người dùng với hơn 5 triệu lượt tải về từ Google Play (tính tới thời điểm hiện tại).
Tuy nhiên, người dùng cần cẩn trọng bởi khi cài đặt Pitu “đòi” một số quyền ưu tiên, đồng thời thu thập dữ liệu nhạy cảm của người dùng.
Ông Nguyễn Hồng Sơn, chuyên gia phụ trách mảng An ninh hệ thống của Bkav cho biết: Với ứng dụng chỉ gồm tính năng về chỉnh sửa ảnh nhưng Pitu lại yêu cầu truy cập các thông tin nhạy cảm từ người tải là không cần thiết.Theo các chuyên gia an ninh mạng Bkav, kết quả phân tích sơ bộ file cài đặt cho thấy, Pitu yêu cầu một số quyền truy cập thông tin trên thiết bị di động vốn không cần thiết cho tính năng của ứng dụng:• Quyền mở một kết nối Bluetooth đến một thiết bị khác BLUETOOTH• Quyền tự động mở một kết nối Wifi CHANGE_WIFI_STATE• Quyền tạo và truy cập Internet INTERNET• Quyền truy cập vào việc định vị vị trí của thiết bị (GPS) ACCESS_FINE_LOCATION, ACCESS_COARSE_LOCATION• Quyền đọc thông tin của thiết bị (ID, các ứng dụng, IMEI, số điện thoại, các cuộc gọi,…) READ_PHONE_STATE• Quyền kiểm tra các ứng dụng, chương trình đang chạy trên thiết bị GET_TASKS• Quyền đọc và ghi vào bộ nhớ thiết bị, thay đổi cấu hình và dữ liệu của thiết bị WRITE_SETTINGS, READ_PHONE_STATE,READ_LOGS…• Quyền ghi lại các cuộc hội thoại RECORD_AUDIOÔng Nguyễn Hồng Sơn cho biết thêm: Ứng dụng Pitu liên tục kết nối và gửi dữ liệu tới các địa chỉ IP của các server đặt tại Trung Quốc như : http://log.tbs.qq.com; https://qpiksvr.xiangji.qq.com. Tuy nhiên, dữ liệu được mã hóa, các chuyên gia Bkav đang tiến hành phân tích thêm. Đặc biệt, ứng dụng Pitu tự động tải về file tbs_res_imtt_tbs_release_tbs_core_3.0.0.1049_04302 4_20170120_170945.tbs từ server http://103.7.29.178/soft.tbs.imtt.qq.com/ để tiến hành cài đặt.“Tại thời điểm phân tích thì file trên là một ứng dụng để thực hiện việc “test”. Tuy nhiên, tính năng tự động tải file này có thể được sử dụng để tải và chạy các ứng dụng độc hại trên điện thoại của người dùng, ông Sơn nói.
Giới an ninh mạng cho rằng, các ứng dụng ảnh thu thập thông tin người dùng và gửi về máy chủ từ xa không quá xa lạ. Những thông tin này thường được bán cho các nhà quảng cáo. Tuy nhiên, việc thu thập cả những thông tin liên quan đến quyền riêng tư là xâm hại nghiêm trọng đến quyền cá nhân. Nguy hiểm hơn, việc âm thầm đánh cắp số IMEI của điện thoại có thể bị kẻ xấu lợi dụng để chiếm quyền điều khiển điện thoại.>>> Đã tìm ra tác giả của chú chim màu tím đang làm mưa gió trên mạng xã hội những ngày qua
Tin liên quan
-
Kinh tế Thế giới
Mỹ phanh phui thêm một vụ đánh cắp tài liệu mật tại NSA
13:17' - 09/02/2017
Các dữ liệu bị đánh cắp bao gồm các tài liệu ghi lại thông tin về các nguồn tin tình báo; báo cáo về năng lực, điểm yếu của các chiến dịch tấn công mạng của Mỹ...
-
Kinh tế Việt Nam
Phát hiện 17 triệu SIM di động có dấu hiệu kích hoạt sẵn
10:05' - 20/01/2017
Tính tới ngày 15/1, cơ quan chức năng và các nhà mạng đã phát hiện hơn 17 triệu SIM có dấu hiệu kích hoạt sẵn, tổng số SIM bị khóa là gần 16 triệu.
-
Chuyển động DN
Facebook có thể bị phạt hàng triệu USD do thương vụ WhatsApp
06:06' - 22/12/2016
Ủy ban châu Âu (EC) mới đây đã ra cáo buộc Facebook cung cấp thông tin sai lệch trong cuộc điều tra năm 2014 về vụ việc trang mạng xã hội này mua lại ứng dụng tin nhắn WhatsApp.
-
Kinh tế Việt Nam
Cảnh giác với các chiêu trò lừa đảo chiếm đoạt tài sản
09:03' - 20/11/2016
Theo Công an tỉnh Bình Phước, gần đây tình hình tội phạm lừa đảo chiếm đoạt tài sản diễn biến phức tạp trong cả nước.
Tin cùng chuyên mục
-
Đời sống
Xem ngay lịch âm dương hôm nay 23/11
05:00'
Xem ngay lịch âm hôm nay 23/11 nhanh nhất và chính xác nhất. Xem giờ tốt xấu ngày 23/11, việc nên làm, không nên làm hôm nay và lịch vạn niên tháng 11, chuyển đổi lịch âm - dương 2024.
-
Đời sống
Hà Nội: Gần 150 bộ hài cốt phát hiện ở phố Tây Sơn sẽ được an táng tại Nghĩa trang Yên Kỳ
15:00' - 22/11/2024
Theo những người cao tuổi sống lâu năm ở ngõ 167 Tây Sơn, những bộ hài cốt vừa mới phát hiện cũng như những bộ hài cốt phát hiện trước đây đều có niên đại khá lâu, khoảng 50-70 năm về trước.
-
Đời sống
Xem ngay lịch âm dương hôm nay 22/11
05:00' - 22/11/2024
Xem ngay lịch âm hôm nay 22/11 nhanh nhất và chính xác nhất. Xem giờ tốt xấu ngày 22/11, việc nên làm, không nên làm hôm nay và lịch vạn niên tháng 11, chuyển đổi lịch âm - dương 2024.
-
Đời sống
Hội Cựu chiến binh TTXVN bàn giao nhà “Nghĩa tình đồng đội”
18:08' - 21/11/2024
Hội Cựu chiến binh TTXVN phối hợp Hội Cựu chiến binh tỉnh Quảng Bình tổ chức Lễ bàn giao nhà “Nghĩa tình đồng đội” tại xã Quảng Hưng, Quảng Trạch (Quảng Bình).
-
Đời sống
Ba câu hỏi giúp phát hiện sớm bệnh Alzheimer
15:20' - 21/11/2024
Các nhà khoa học Nhật Bản đã phát triển một phương pháp đơn giản sử dụng 3 câu hỏi để giúp nhanh chóng phát hiện bệnh Alzheimer và chứng suy giảm nhận thức nhẹ.
-
Đời sống
Xem ngay lịch âm dương hôm nay 21/11
05:00' - 21/11/2024
Xem ngay lịch âm hôm nay 21/11 nhanh nhất và chính xác nhất. Xem giờ tốt xấu ngày 21/11, việc nên làm, không nên làm hôm nay và lịch vạn niên tháng 11, chuyển đổi lịch âm - dương 2024.
-
Đời sống
Xem ngay lịch âm dương hôm nay 20/11
05:00' - 20/11/2024
Xem ngay lịch âm hôm nay 20/11 nhanh nhất và chính xác nhất. Xem giờ tốt xấu ngày 20/11, việc nên làm, không nên làm hôm nay và lịch vạn niên tháng 11, chuyển đổi lịch âm - dương 2024.
-
Đời sống
Thêm đơn vị được cấp phép tổ chức thi cấp chứng chỉ tiếng Đức ÖSD
16:34' - 19/11/2024
Sau Trường Đại học Hà Nội và Trường Đại học Khoa học Xã hội và Nhân văn - Đại học Quốc gia Thành phố Hồ Chí Minh, đã có thêm đơn vị được cấp phép tổ chức thi ÖSD tại Việt Nam.
-
Đời sống
Đa dạng sản phẩm quà tặng ngày 20/11
10:47' - 19/11/2024
Ngoài những bó hoa tươi thắm, nhiều cửa hàng còn sáng tạo giỏ quà kết hợp hoa tươi với trái cây tiếp tục được nhiều người tiêu dùng săn đón nhờ sự độc đáo, bắt mắt.