Nhà cung cấp ứng dụng giám sát bí mật làm lộ mật khẩu của 62.000 người dùng.

Tác giả tanthanh 10/02/2026 6 phút đọc

Một nhà nghiên cứu phát hiện gần đây, nhà sản xuất ứng dụng điện thoại được quảng cáo là cung cấp phương tiện lén lút để giám sát mọi hoạt động trên thiết bị Android làm tràn địa chỉ email, mật khẩu văn bản thuần túy và dữ liệu nhạy cảm khác của 62.000 người dùng.

Một lỗ hổng bảo mật trong ứng dụng mang nhãn hiệu Catwatchful đã cho phép nhà nghiên cứu Eric Daigle tải xuống a kho dữ liệu nhạy cảm, thuộc về chủ tài khoản đã sử dụng ứng dụng bí mật để giám sát điện thoại. Việc rò rỉ, có thể xảy ra do lỗ hổng SQL SQL, cho phép bất kỳ ai khai thác nó có thể truy cập vào tài khoản và tất cả dữ liệu được lưu trữ trong đó.

Không thể ngăn cản

Những người sáng tạo Catwatchful nhấn mạnh tính năng tàng hình và bảo mật của ứng dụng. Trong khi các nhà quảng bá tuyên bố ứng dụng này là hợp pháp và dành cho các bậc cha mẹ theo dõi các hoạt động trực tuyến của con cái họ, sự nhấn mạnh vào việc tàng hình đã làm dấy lên mối lo ngại rằng nó nhắm vào những người có chương trình nghị sự khác.

“Catwatchful là vô hình,” a trang quảng bá ứng dụng says. “Nó không thể được phát hiện. Nó không thể gỡ bỏ cài đặt. Không thể ngăn cản được. Nó không thể đóng được. Chỉ bạn mới có thể truy cập thông tin nó thu thập.”

Những người quảng bá tiếp tục nói rằng người dùng “có thể giám sát điện thoại mà [chủ sở hữu] không biết bằng phần mềm giám sát điện thoại di động. Ng dụng là vô hình và không thể phát hiện trên điện thoại. Nó hoạt động ở chế độ ẩn và tàng hình.”

Daigle cho biết ứng dụng này thực sự ẩn trên các thiết bị vì nó tải lên nội dung trong thời gian thực mà sau đó có thể được xem từ bảng điều khiển web. Tuy nhiên, ứng dụng này có một cửa hậu ẩn cho phép gỡ cài đặt khi người dùng nhập số 543210 vào bàn phím ứng dụng điện thoại, TechCrunch báo cáo Thứ tư.

Daigel cho biết các dữ liệu khác bị tràn trong bãi rác cho phép anh xác định các nhà khai thác ứng dụng và một số dịch vụ trực tuyến mà họ dựa vào.

nhà nghiên cứu viết: “Việc loại bỏ cơ sở dữ liệu của dịch vụ phần mềm theo dõi cho phép bạn thực hiện nhiều điều thú vị như xác định ai điều hành nó và báo cáo cho các nhà cung cấp đám mây khác nhau, những người tuyên bố rằng họ sẽ gỡ nó xuống.

TechCrunch cho biết một dịch vụ web lưu trữ cơ sở hạ tầng ứng dụng đã chấm dứt dịch vụ sau khi được ấn phẩm liên hệ. Sau đó, TechCrunch cho biết, máy chủ web HostGator bắt đầu lưu trữ cơ sở hạ tầng. Đại diện của HostGator đã không trả lời ngay lập tức các câu hỏi về việc liệu Catwatchful có vi phạm bất kỳ điều khoản dịch vụ nào của máy chủ hay không.

Google đã bổ sung các biện pháp bảo vệ mới cho Google Play Protect, công cụ bảo mật của nó để phát hiện các ứng dụng độc hại trên điện thoại Android, TechCrunch cho biết. Các biện pháp bảo vệ sẽ phát hiện phần mềm gián điệp Catwatchful hoặc trình cài đặt của nó trên điện thoại của người dùng.

Tác giả tanthanh Admin
Bài viết trước “Không có danh dự giữa những kẻ trộm”: Nhóm hacker của M&S bắt đầu cuộc chiến giành lãnh địa.

“Không có danh dự giữa những kẻ trộm”: Nhóm hacker của M&S bắt đầu cuộc chiến giành lãnh địa.

Bài viết tiếp theo

Ubuntu vô hiệu hóa các biện pháp giảm thiểu rủi ro bảo mật của GPU Intel, hứa hẹn tăng hiệu năng lên 20%.

Ubuntu vô hiệu hóa các biện pháp giảm thiểu rủi ro bảo mật của GPU Intel, hứa hẹn tăng hiệu năng lên 20%.
Viết bình luận
Thêm bình luận

Bài viết liên quan

Thông báo

0917111899