Ứng dụng TeenSafe làm rò rỉ hàng nghìn tài khoản Apple ID

19:07 21/05/2018
Lỗ hổng nghiêm trong vừa được các chuyên gia bảo mật phát hiện trên ứng dụng quản lý trẻ em TeenSafe dành cho hệ điều hành iOS.


Thông tin khiến nhiều người dùng thiết bị của Apple cảm thấy lo lắng sau khi các chuyên gia bảo mật ở nước Anh phát hiện một lỗ hổng trên hệ thống máy chủ của TeenSafe được cung cấp bởi dịch vụ đám mây Amazon. Lỗ hổng trên khiến bất cứ ai cũng có thể truy cập vào dữ liệu trên mà không có bất cứ biện pháp bảo mật nào ngăn chặn mà đơn giản nhất là không cần mật khẩu.

Vấn đề được xác định nằm ở chỗ ứng dụng TeenSafe đưa yêu cầu người dùng tắt xác thực hai yếu tố cho tài khoản Apple ID của trẻ nhỏ để tránh việc khi cha mẹ khi cần giám sát điện thoại lại phải cần sự đồng ý từ trẻ nhỏ. Tuy nhiên điều này khiến thiết bị trở lên yếu ớt nếu không may nằm trong tầm ngắm của tin tặc. 

Và tất nhiên với cách làm này của TeenSafe, mọi dữ liệu của người dùng ứng dụng TeenSafe bao gồm địa chỉ email của cha mẹ cùng tài khoản Apple ID của trẻ em, thiết bị chạy TeenSafe và số nhận dạng cá nhân UDID đều bị lộ ra ngoài.

Sau khi lỗ hổng bảo mật trên được các chuyên gia phát hiện và đưa ra cảnh bảo, TeenSafe đã đưa các máy chủ trên vào hoạt động ngoại tuyến đồng thời đưa ra cảnh báo tới người dùng ứng dụng của mình.

TeenSafe là một ứng dụng giám sát "an toàn" trẻ em được phát hành trên cả hai hệ điều hành iOS và Android. Ứng dụng cho phép cha mẹ xem tin nhắn và vị trí, lịch sử cuộc gọi, lịch sử duyệt web và ứng dụng đã cài đặt trên điện thoại của con cái. Theo ước tính, đến thời điểm hiện tại có khoảng hơn một triệu phụ huynh là khách hàng đang sử dụng ứng dung TeenSafe.

N.Công

Cục An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao, Bộ Công an vừa phối hợp Công an tỉnh Nam Định triệt xóa thành công nhóm đối tượng sản xuất, phát tán mã độc trên không gian mạng nhằm mục đích chiếm đoạt tài khoản cá nhân, dữ liệu người dùng trên địa bàn toàn quốc và các quốc gia trên thế giới, bắt giữ 22 đối tượng.

Hội Cựu CAND Việt Nam vạch ra nhiều giải pháp thiết thực nhằm thống nhất trong toàn thể hội viên về nhận thức và hành động, phấn đấu thực hiện mục tiêu giữ gìn và phát huy bản chất tốt đẹp của CAND Việt Nam; đồng thời phát huy nhiệt huyết, trí tuệ, kinh nghiệm, tích cực tham gia các phong trào ở cơ sở, nhất là phong trào toàn dân bảo vệ ANTQ.

Ngày 6/5, ông Nguyễn Văn Hòa, Giám đốc Sở Văn hóa Thể thao và Du lịch (VH-TT&DL) tỉnh Ninh Thuận cho biết, cơ quan này đang phối hợp UBND, Công an huyện Ninh Hải và Đồn biên phòng Vĩnh Hải tiến hành kiểm tra, xác minh, xử lý vụ việc nữ du khách đến từ Hà Nội bị hành hung tại bãi Kinh ở xã Vĩnh Hải, huyện Ninh Hải.

Trong lúc đang đánh cá trên biển, do lốc xoáy, sóng to đã làm 4 tàu cá ở Quảng Bình gặp tai nạn, trong đó có 3 tàu bị chìm, 1 tàu mất liên lạc. Hiện 11 ngư dân vẫn còn mất tích. Công tác tìm kiếm, cứu nạn các ngư dân mất tích đang được triển khai rất khẩn trương

Ngày 7/5, tại trụ sở Liên hợp quốc ở Geneva (Thụy Sỹ), Thứ trưởng Bộ Ngoại giao Đỗ Hùng Việt sẽ dẫn đầu đoàn đại biểu Việt Nam tham gia phiên đối thoại về Báo cáo quốc gia của Việt Nam về bảo vệ và thúc đẩy quyền con người theo cơ chế Rà soát định kỳ phổ quát (UPR) chu kỳ IV của Hội đồng Nhân quyền Liên hợp quốc.

Ngày 5/5, Chủ tịch Trung Quốc Tập Cận Bình bắt đầu chuyến công du châu Âu, với các chặng dừng chân ở Pháp, Serbia và Hungary. Chuyến đi được đánh giá có ý nghĩa quan trọng trong việc thúc đẩy tổng thể mối quan hệ giữa Trung Quốc với 3 nước nói riêng cũng như với Liên minh châu Âu (EU) nói chung phát triển ổn định và lành mạnh, góp phần củng cố sự ổn định trong một thế giới đầy biến động.

©2004. Bản quyền thuộc về Báo Công An Nhân Dân.
®Không sao chép dưới mọi hình thức khi chưa có sự đồng ý bằng văn bản của Báo Công An Nhân Dân.
English | 中文