Điện thoại Android của HTC làm lộ dữ liệu người dùng

Có vấn đề về an ninh với một số điện thoại HTC Android mà cho phép bất kì ứng dụng kết nối Internet

có thể truy cập số lượng lớn dữ liệu cá nhân trên thiết bị vao gồm địa chỉ email , tin nhắn SMS , vị trí GPS , lịch sử cuộc gọi …. Vấn đề này đã được công bố khi cập nhật điện thoại HTC mà cài công cụ có tên là HTCLogger để thu thập dữ liệu .

Vụ việc trên bị phát hiện từ cuối tuần trước và những nhà nghiên cứu đã đưa ra công cụ kiểm tra cho thấy làm thế nào có thể truy cập dữ liệu bên trong những thiết bị bị lỗi an ninh trong đó có cả EVO 4G , EVO3G , Thunderbolt và các thiết bị khác .

Theo Android Police , bất kì ứng dụng được cài đặt trên những thiết bị ảnh hưởng mà cho phép sử dụng giao thức Internet đều có thể truy cập tới dữ liệu Cache bằng cổng cục bộ . Hiện tại có rất nhiều ứng dụng Android mà ngầm định cho phép .INTERNET .

HTC cho biết họ đang xem xét vấn đề này và sẽ sớm khắc phục nếu như có lỗi an ninh .

Danh sách những chức năng và thông tin mà HTCLogger có thể truy cập được rất dài bao gồm cả dữ liệu vị trí chưa xử lí và đã xử lí , thông tin mạng , địa chỉ IP , trạng thái WiFi , dữ liệu chi tiết về phiên bản của hệ điều hành và Kernel , thông tin tài khoản trên thiết bị , và các dữ liệu khác .

Theo Android Police những dữ liệu trên có thể bị truy cập từ nhiều ứng dụng khác nhau và dùng với những mục đích khác nhau .