Ứng dụng TeenSafe làm rò rỉ hàng nghìn tài khoản Apple ID

19:07 21/05/2018
Lỗ hổng nghiêm trong vừa được các chuyên gia bảo mật phát hiện trên ứng dụng quản lý trẻ em TeenSafe dành cho hệ điều hành iOS.


Thông tin khiến nhiều người dùng thiết bị của Apple cảm thấy lo lắng sau khi các chuyên gia bảo mật ở nước Anh phát hiện một lỗ hổng trên hệ thống máy chủ của TeenSafe được cung cấp bởi dịch vụ đám mây Amazon. Lỗ hổng trên khiến bất cứ ai cũng có thể truy cập vào dữ liệu trên mà không có bất cứ biện pháp bảo mật nào ngăn chặn mà đơn giản nhất là không cần mật khẩu.

Vấn đề được xác định nằm ở chỗ ứng dụng TeenSafe đưa yêu cầu người dùng tắt xác thực hai yếu tố cho tài khoản Apple ID của trẻ nhỏ để tránh việc khi cha mẹ khi cần giám sát điện thoại lại phải cần sự đồng ý từ trẻ nhỏ. Tuy nhiên điều này khiến thiết bị trở lên yếu ớt nếu không may nằm trong tầm ngắm của tin tặc. 

Và tất nhiên với cách làm này của TeenSafe, mọi dữ liệu của người dùng ứng dụng TeenSafe bao gồm địa chỉ email của cha mẹ cùng tài khoản Apple ID của trẻ em, thiết bị chạy TeenSafe và số nhận dạng cá nhân UDID đều bị lộ ra ngoài.

Sau khi lỗ hổng bảo mật trên được các chuyên gia phát hiện và đưa ra cảnh bảo, TeenSafe đã đưa các máy chủ trên vào hoạt động ngoại tuyến đồng thời đưa ra cảnh báo tới người dùng ứng dụng của mình.

TeenSafe là một ứng dụng giám sát "an toàn" trẻ em được phát hành trên cả hai hệ điều hành iOS và Android. Ứng dụng cho phép cha mẹ xem tin nhắn và vị trí, lịch sử cuộc gọi, lịch sử duyệt web và ứng dụng đã cài đặt trên điện thoại của con cái. Theo ước tính, đến thời điểm hiện tại có khoảng hơn một triệu phụ huynh là khách hàng đang sử dụng ứng dung TeenSafe.

N.Công

Vụ việc một học sinh 17 tuổi tử vong chỉ sau 2 ngày nhập học tại Trung tâm Công tác xã hội Hải Hà, tỉnh Quảng Ninh đã khiến dư luận bàng hoàng, đau xót những ngày qua; đồng thời, là hồi chuông cảnh báo nghiêm khắc về những lỗ hổng trong quản lý các trung tâm mang danh giáo dục kĩ năng sống, cai nghiện tự phát, hỗ trợ tâm lý..., đang tồn tại và hoạt động một cách mập mờ, thiếu kiểm soát tại nhiều địa phương.

Ngày 13/1, tại Hà Nội, thừa ủy quyền của Chủ tịch nước Lương Cường, đồng chí Lê Hoài Trung, Bí thư Trung ương Đảng, Bộ trưởng Bộ Ngoại giao đã trao Huân chương Hữu nghị tặng Đại sứ đặc mệnh toàn quyền Hợp chúng quốc Hoa Kỳ tại Việt Nam Marc Evans Knapper.

Minneapolis, thành phố từng chấn động bởi cái chết của George Floyd năm 2020, lại trở thành tâm điểm chia rẽ nước Mỹ khi một phụ nữ 37 tuổi bị đặc vụ chống nhập cư bắn chết. Vụ việc khơi dậy ký ức đau thương, đặt ra những câu hỏi gay gắt về pháp lý và mối quan hệ giữa cơ quan thực thi pháp luật liên bang với địa phương.

Ngày 14/1, Phòng An ninh mạng và phòng chống tội phạm sử dụng công nghệ cao (gọi tắt là Phòng An ninh mạng) Công an tỉnh Cà Mau cho biết vừa tổ chức trao giấy khen của Giám đốc Công an tỉnh tặng 2 cán bộ ngân hàng có thành tích ngăn chặn một vụ lừa đảo 1,1 tỷ đồng, bằng thủ đoạn giả danh cán bộ Công an.

Báo CAND có đăng bài “Hoãn thi hành án vụ tranh chấp hợp đồng chuyển nhượng tại TP Hồ Chí Minh: Những dấu hiệu bất thường cần được làm rõ”. Để rộng đường dư luận, phóng viên Báo CAND đã có những trao đổi với cơ quan tiến hành tố tụng, trong đó có Toà án nhân dân Khu vực 16 - TP Hồ Chí Minh (TAND Khu vực 16) về vụ việc.

Đội tuyển U23 Việt Nam đã giành vé vào tứ kết giải U23 châu Á 2026 một cách ấn tượng. Đội bóng của huấn luyện viên Kim Sang Sik đã cho thấy sự tự tin khi đối đầu với các đối thủ lớn.

Sáng 13/1, Bệnh viện Quân y 175 (TP Hồ Chí Minh) cho biết đã tiếp nhận và xử trí cấp cứu một trường hợp tai nạn lao động nghiêm trọng liên quan đến máy xay thịt, tiếp tục cảnh báo về việc tuân thủ nghiêm các quy định an toàn lao động khi sử dụng máy móc công nghiệp.

Được đánh giá như “đòn bẩy chiến lược” cho doanh nghiệp nhà nước kiến tạo lợi thế cạnh tranh, mở ra không gian phát triển cho kinh tế nhà nước, Nghị quyết 79-NQ/TW được kỳ vọng sẽ là điểm tựa để các doanh nghiệp nhà nước làm tốt vai trò “sếu đầu đàn” của kinh tế Việt Nam.

©2004. Bản quyền thuộc về Báo Công An Nhân Dân.
®Không sao chép dưới mọi hình thức khi chưa có sự đồng ý bằng văn bản của Báo Công An Nhân Dân.
English | 中文