Các ứng dụng giám sát có thể hỗ trợ cha mẹ trong việc đảm bảo an toàn cho con cái khi chúng sử dụng các thiết bị công nghệ, nhưng một ứng dụng phổ biến trên Android lại có thể gây hại.
Nhóm tư vấn bảo mật SEC Consult Group hoạt động rộng rãi tại nhiều quốc gia Châu Âu và Châu Á đã phát hiện ra nhiều lỗi bảo mật trong ứng dụng giám sát trẻ em phổ biến có tên là Kids Place.
Theo SEC Consult Group, những lỗi này có thể tạo ra nguy cơ cho người dùng bị tấn công mạng. Các lỗi cụ thể bao gồm:
Lỗi đầu tiên đến từ khả năng của ứng dụng cho phép cha mẹ theo dõi thời gian và hoạt động của con cái, thiết lập các giới hạn hoạt động trên điện thoại và máy tính bảng thông qua máy chủ của Kiddoware - công ty sở hữu Kids Place.
Tuy nhiên, máy chủ của Kiddoware đang lưu trữ mật khẩu người dùng theo một 'định dạng không an toàn'. Theo SEC Consult Group, định dạng này có nhiều rủi ro và không nên được sử dụng trong các ứng dụng hiện đại.
Lỗi thứ hai là một lỗ hổng bảo mật cho phép trẻ em và người ngoài có thể truy cập vào tài khoản của cha mẹ và chiếm quyền kiểm soát.
Một vấn đề khác là kẻ xấu có thể đưa các tệp dữ liệu và thậm chí mã độc trực tiếp vào thiết bị của trẻ thông qua phiên bản web của ứng dụng.
Cuối cùng, ứng dụng có thể cho phép trẻ em hoặc các bên thứ ba loại bỏ mọi hạn chế mà cha mẹ đã đặt ra, nhưng họ sẽ không được thông báo về sự thay đổi này.
Thông tin cho biết Kiddoware đã cảnh báo về các nguy cơ trên và khuyến nghị người dùng Kids Place từ phiên bản 3.8.50 trở xuống cần cập nhật lên phiên bản mới hơn để ngăn chặn kẻ xấu tận dụng các lỗ hổng này.