213
/
109780
Pi Network lấy danh bạ điện thoại gửi về máy chủ
pi-network-lay-danh-ba-dien-thoai-gui-ve-may-chu
news

Pi Network lấy danh bạ điện thoại gửi về máy chủ

Thứ 4, 19/05/2021 | 10:06:07
1,311 lượt xem

Quyền truy cập danh bạ trên điện thoại người dùng được Pi Network yêu cầu khi cài đặt ứng dụng, tuy nhiên phần mềm này quản lý nguồn tài nguyên đó rất lỏng lẻo.

Pi Network có mặt ở Việt Nam từ khoảng năm 2019 nhưng mãi tới đầu năm 2021 mới nổi lên. Ứng dụng này hiện là tâm điểm của những tranh cãi liên quan tới vụ rò rỉ dữ liệu khoảng 10.000 người dùng Việt Nam gần đây khi hacker tung tin thu thập data từ đây. Đã có nhiều chuyên gia khẳng định đó chỉ là biện pháp đánh lạc hướng bởi Pi Network không thu thập dữ liệu KYC của người dùng.

Tuy nhiên, mới đây một nhóm nghiên cứu bảo mật lại phát hiện ra vấn đề khác của nền tảng này: Pi Network thu thập dữ liệu từ danh bạ trên smartphone, gửi về máy chủ nhưng lại quản lý rất lỏng lẻo tài nguyên đã lấy. Dữ liệu có thể được tải về bằng thủ thuật đơn giản. Đáng chú ý hơn, dù hủy tài khoản, danh bạ của người dùng vẫn còn lại trên máy chủ của Pi.

Cụ thể, hai nhà nghiên cứu bảo mật của dự án Chống lừa đảo đã phân tích Pi Network phiên bản 1.30.3 được tải về Play Store trên hệ điều hành Android - nguồn ứng dụng chính quy được Google kiểm duyệt nghiêm ngặt trước khi cấp phép phát hành. Trong Pi Network có tính năng “Nhóm khai thác” mà ở đó người dùng có thể mời bạn bè sử dụng Pi. Để mời được bạn bè, phần mềm cần người dùng cấp quyền truy cập danh bạ điện thoại.

Khi được đồng ý, nền tảng này sẽ gửi danh bạ về máy chủ và cập nhật mỗi lần khi người dùng truy cập vào Nhóm khai thác. Hai nhà nghiên cứu trong nhóm đã lấy token xác thực và gửi yêu cầu lên máy chủ, tải thành công toàn bộ danh bạ mà ứng dụng đã tải lên. Việc này thực hiện được cả khi họ đã yêu cầu xóa tài khoản của mình.

Vấn đề tương tự từng được một nhà nghiên cứu tên Ryan Montogomery phản ánh ở phiên bản dành cho hệ điều hành iOS hồi tháng trước. Tuy nhiên phía nhà phát hành không phản hồi lại phát hiện của Ryan.

Hồi đầu năm nay, các chuyên gia đã phân tích và nhận thấy ứng dụng Pi Network vận hành tương tự phiên bản website và chỉ tìm ra tính năng hiển thị quảng cáo. Điều này có thấy Pi có thể từng kiếm tiền từ việc quảng cáo, hoặc có kế hoạch bật kiếm tiền thông qua quảng cáo trong tương lai.

Pi Network hiện tại là nền tảng đăng nhập để điểm danh, hiển thị web view xem thông tin và các tính năng trên ứng dụng chỉ là thao tác trên giao diện web. Điều này không phù hợp với tuyên bố “đào coin trên smartphone” như website hãng đăng tải. Pi cũng yêu cầu khá nhiều thứ trên smartphone như ID thiết bị (dùng để nhận biết máy nào sử dụng), quyền truy cập kho lưu trữ, kể cả Draw over other apps (quyền Lớp phủ màn hình có thể dùng để ăn cắp mật khẩu). Trong khi đó, một ứng dụng đào coin sẽ không cần tới các quyền này mà chỉ hướng tới quyền truy cập internet, sử dụng bộ nhớ… Đào coin cũng cần tới khả năng xử lý của CPU, điều không có trong Pi Network trên smartphone.

Theo Anh Quân/ Thanh Niên

https://thanhnien.vn/cong-nghe/pi-network-lay-danh-ba-dien-thoai-gui-ve-may-chu-1385651.html

  • Từ khóa

AI xâm lấn vào nhà trường, thầy cô than vãn 'chưa bao giờ gian lận nhiều đến thế'

Sự phổ biến của các công cụ AI, đặc biệt là các chatbot như ChatGPT, khiến các trường học và giáo viên phải đau đầu để xác định ranh giới giữa việc sử...
12:35 - 14/09/2025
244 lượt xem

Sapo bác bỏ thông tin bị hacker rao bán dữ liệu khách hàng

Tối 13.9, Công ty cổ phần công nghệ Sapo lên tiếng khẳng định, thông tin xuất hiện trên một số kênh cho rằng dữ liệu khách hàng của Sapo bị rao bán là sai...
07:51 - 14/09/2025
293 lượt xem

Xiaomi đuổi việc giám đốc cấp cao vì làm lộ bí mật

Wang Teng, giám đốc tiếp thị của Xiaomi vừa bị đuổi việc, thừa nhận làm lộ bí mật công ty nhưng chối bỏ cáo buộc bán bí mật cho đối thủ để trục lợi.
10:12 - 14/09/2025
323 lượt xem

Trung Quốc thông báo điều tra chống bán phá giá với chip Mỹ, ngay trước ngày bắt đầu đàm phán

Trung Quốc thông báo điều tra chống bán phá giá đối với chip Mỹ trong bối cảnh vòng đàm phán thương mại Mỹ - Trung lần thứ tư dự kiến bắt đầu tại thủ đô...
22:01 - 13/09/2025
611 lượt xem

Việt Nam có nền tảng trí tuệ nhân tạo hợp nhất ChatGPT, Gemini, Grok

Nền tảng trí tuệ nhân tạo hợp nhất giúp các tổ chức, doanh nghiệp và gia đình tại Việt Nam có thể truy cập và sử dụng nhiều mô hình AI tiên tiến trên thế...
17:12 - 13/09/2025
734 lượt xem