Để smartphone bị hack, mất nhiều hơn bạn tưởng

Smartphone vẫn có thể dễ dàng bị hack khiến nạn nhân mất tiền và thông tin quan trọng như mọi dạng máy tính.

Điện thoại thông minh (smartphone) cũng giống như một chiếc máy tính để bàn (desktop) hay máy tính xách tay (laptop) nơi người dùng lưu trữ nhiều thông tin cá nhân hay kinh doanh quan trọng như email công việc, tài khoản ngân hàng, các giao dịch tài chính… Tuy nhiên, phần lớn người dùng chưa có tư duy bảo vệ chiếc smartphone của mình như laptop hay desktop trước mã độc và tội phạm mạng.

Điện thoại thông minh dễ bị hack

Hiện các loại mã độc muôn hình vạn trạng tập trung nhắm vào smartphone vì lá chắn phòng thủ yếu ớt từ thiết bị lẫn tư duy người dùng. Thông thường, kẻ gian nhúng các loại mã độc chạy quảng cáo ngầm vào các ứng dụng đa chức năng miễn phí. Người dùng tải về khó biết được đã bị ‘tặng quà’ kèm theo hay cảnh giác các quảng cáo chạy trên điện thoại của mình. Dạng adware này đem lại lợi nhuận lớn từ quảng cáo cho kẻ gian, và chúng có thể thu thập thói quen và hành vi lướt web để gia tăng hiệu suất quảng cáo.

Cuối tháng 10 vừa qua, một sinh viên tại Hà Nội vừa bị các chuyên gia bảo mật phát hiện cài đặt adware vào 42 ứng dụng đưa lên Google Play với số lượng tải về hơn 8 triệu. Các ứng dụng vẫn hoạt động cho đến khi phần quảng cáo sẽ nhảy xổ ra toàn màn hình điện thoại người dùng.

Để smartphone bị hack, mất nhiều hơn bạn tưởng - kas2

Mất mát từ việc bị tiêm mã độc vào smartphone có thể rất lớn

Kế đến là các nhóm tội phạm mạng với chiêu thức phức tạp hơn. Chúng có thể dẫn dụ người dùng xem tin nhắn SMS nhấn vào các liên kết rút gọn (link) dẫn đến các website giả mạo, cài đặt các ứng dụng có chứa mã độc. Theo đó, kẻ gian có thể nghe lén, ghi âm cuộc gọi hoặc theo dõi các thao tác trên smartphone rồi gửi thông tin về chúng.

Người dùng thường giao dịch ngân hàng trực tuyến (online banking) trên điện thoại thông minh đã trở thành mục tiêu của tội phạm mạng. Chúng xác định mục tiêu hẳn hỏi, lừa nạn nhân đăng nhập tài khoản ngân hàng trực tuyến trên trang giả mạo, đánh cắp mã OTP (mật khẩu thứ hai) bằng chiêu thức giả mạo nhân viên ngân hàng liên hệ. Hoặc sử dụng mã độc theo dõi tin nhắn, cuộc gọi và thao tác để đánh cắp dữ liệu giao dịch.

Trường hợp bất khả kháng khác là bị kẻ gian đánh cắp điện thoại, dữ liệu cá nhân quan trọng hoặc hình ảnh nhạy cảm rất dễ bị chúng khai thác mục đích xấu. Đại đa số nạn nhân trong trường hợp này đều phó mặc cho may rủi, hay mong chờ vào mật khẩu khóa màn hình, tuy nhiên trên thị trường hiện nay, một số công cụ có thể giúp kẻ gian phá khóa một số dòng điện thoại dễ dàng, nên các trường hợp lộ thông tin cá nhân nhạy cảm vẫn xảy ra nhiều trong thời gian qua.

Phòng trước chống sau

Không có lá chắn nào tuyệt đối hoàn hảo nhưng nếu bạn hiểu được các nguy cơ thì có thể chọn dùng công cụ bảo mật thích hợp. Để đảm bảo an toàn, người dùng cần thiết không tải bất cứ ứng dụng không phép hay các tệp lạ về máy, không đi vào các đường link có nhiều nghi ngờ. Ngay cả với các ứng dụng được cấp phép, vẫn phải tìm hiểu kỹ về các quyền mà ứng dụng yêu cầu được xâm nhập, tìm hiểu về các thỏa thuận người dùng trước khi cài để tránh các mất mát.

Ngoài ra, người dùng có thể cài thêm các ứng dụng bảo mật miễn phí hoặc có bản quyền với tính năng nâng cao như phiên bản Premium của Kaspersky Internet Security for Android (KIS for Android) với giá 160 ngàn đồng/năm để đảm bảo an toàn khi “trạm kiểm soát cá nhân” có để lọt mã độc.

Các phần mềm như  Premium KIS for Android có thể tự động quét phần mềm độc hại cho ứng dụng và thiết bị. Tính năng này đặc biệt hữu ích để đối phó với các mã độc thông minh như Xhelper, loại mã độc được các chuyên gia Malwarebytes và Symantec phát hiện ra ngày 29/10 qua, có khả năng tự cài đặt mình trở lại vào điện thoại nạn nhân. Phần mềm có thể học để chống lại các cách tấn công mới, dựa vào thói quen người dùng để bảo vệ.

Để smartphone bị hack, mất nhiều hơn bạn tưởng - kas1

Thậm chí, các phần mềm này có thể bảo vệ chống lại các trang web lừa đảo và liên kết trong ngay tin nhắn SMS. Khi có bị lấy cắp, phần mềm sẽ khóa các ứng dụng chính của máy bằng một mã bí mật, do đó, bất kỳ ai cầm trên tay điện thoại của bạn cũng khó lòng mở được các ứng dụng quan trọng như email công ty…

Apple gỡ bỏ 181 ứng dụng liên quan đến thuốc lá điện tử vape

Apple cho biết hãng đã xoá 181 ứng dụng liên quan đến thuốc lá điện tử vape ra khỏi Appstore. Đây là phản hồi của Apple về những tác động tiêu cực đến sức khoẻ của vape.

Mã QR và công nghệ Blockchain có ý nghĩa gì trong việc truy xuất nguồn gốc hàng hóa?

Cơ sở dữ liệu cho việc truy xuất nguồn gốc hàng hóa có thể do con người nhập vào hoặc cơ chế tự động, hoặc cả hai. Vậy việc quét mã QR và ứng dụng công nghệ Blockchain đóng vai trò và bảo đảm quy trình sản xuất cùng chuỗi liên kết thế nào?

Asanzo S6 bán ngày 18/11, tăng thêm quà tặng

Smartphone 3 camera sau giá dễ tiếp cận vừa ra mắt của Asanzo được cho biết sẽ bán ra sớm hơn dự kiến vào ngày 18/11 và tăng thêm quà tặng cho 100 suất mua đầu tiên.

Lazada Citi Platinum, thẻ tín dụng siêu ưu đãi của Citibank dành cho khách hàng Lazada

Citibank và Lazada đã công bố ra mắt thẻ tín dụng thương mại điện tử đồng thương hiệu Lazada Citi Platinum. Dòng thẻ này đã phát hành một tháng trước ở 2 thị trường lớn khác của Lazada là Malaysia và Thái Lan.

Giải thưởng “Nhà cung cấp dịch vụ data di động tốt nhất Việt Nam 2019” thuộc về Viettel

Tổng Công ty Viễn thông Viettel (Viettel Telecom) vừa được Tổ chức nghiên cứu và phân tích thị trường Frost & Sullivan trao giải thưởng “Nhà cung cấp dịch vụ data di động tốt nhất Việt Nam 2019”.

180 ngày sau lệnh cấm từ Mỹ, Huawei đã sống sao?

Đã 180 ngày trôi qua kể từ khi chính phủ Donald Trump đưa Huawei vào danh sách đen của Bộ Thương mại Mỹ. Đã có nhiều dự đoán về sự suy sụp, tuy nhiên dù không thực sự phát triển mạnh nhưng hoạt động kinh doanh của Huawei vẫn được cho là khá ổn trong 6 tháng qua.

Tấn công DDoS tăng đột biến vào mùa thu

Trong Qúy 3 năm 2019, số vụ tấn công DDoS đã tăng 30% so với Qúy 2 và tăng 32% so với cùng kỳ năm 2018, trong đó 53% cuộc tấn công được tiến hành vào tháng 9- theo số liệu thống kê từ Kaspersky DDoS Protection.

Microsoft thành lập Trung tâm trải nghiệm khu vực châu Á tại Singapore

Ngày 12/11, Microsoft chính thức đưa vào hoạt động Trung tâm trải nghiệm công nghệ khu vực Châu Á – The Experience Center Asia. Đặt tại trụ sở mới của Microsoft khu vực tại Frasers Tower, Singapore, trung tâm sẽ là nơi giúp các doanh nghiệp có thể dễ dàng hình dung, tìm hiểu, trải nghiệm và ứng dụng đổi mới trong hành trình chuyển đổi của chính mình.

Ngân hàng Hong Leong Việt Nam ra ứng dụng mới, miễn phí chuyển tiền

HLB Connect là nền tảng ngân hàng số thế hệ mới thông qua ứng dụng trên điện thoại di động của ngân hàng Hong Leong Việt Nam, với nhiều ưu điểm về nhanh, an toàn để tiếp cận những người dùng cá nhân.

Canon phát triển thành công ống kính máy ảnh có khả năng tự lọc bụi

Mới đây, Canon đã nộp đơn cấp bằng sáng chế cho giải pháp lọc bụi của ống kính máy ảnh. Nguyên lý hoạt động của ống kính khá đơn giản, không khí được ống kính hút vào trong thân máy và được đẩy ra ngoài cùng với bụi bẩn.