33% ứng dụng di động rơi vào lãng quên và dễ bị hack
Có tới 1/3 số ứng dụng di động viết cho Android, iOS không còn được cập nhật bảo mật, tiềm ẩn nhiều rủi ro về an toàn thông tin.
Theo kế hoạch, Google và Apple sẽ sớm gỡ bỏ gần 1,55 triệu ứng dụng di động trên 2 cửa hàng phần mềm Play Store, App Store. Đây đều là các chương trình đã không được cập nhật trong hơn hai năm qua.
Hàng triệu ứng dụng trên App Store, Play Store không được cập nhật trong 2 năm qua
Trang Phone Arena cho biết con số trên chiếm hơn 1/3 tổng lượng phần mềm đang tồn tại trên hai nền tảng di động lớn nhất thế giới. Trong đó có 869.000 app thuộc Play Store (cho Android) và 650.000 chương trình trên App Store của iOS.
Nghiên cứu bảo mật cho thấy những phần mềm không được nhận các bản cập nhập trong vòng 2 năm gần nhất đều tiềm ẩn rủi ro bị tin tặc tấn công. Hai “gã khổng lồ công nghệ” đều có chính sách cụ thể khi làm việc với các nhà phát triển về việc xử lý những chương trình bị chính đơn vị phát hành “bỏ rơi”. Play Store sẽ tự động dừng hiển thị cho người dùng đối với phần mềm không được cập nhật, đồng thời không trả kết quả trong công cụ tìm kiếm.
Trong khi đó, Apple cũng gỡ bỏ phần mềm bị bỏ quên sau 2 năm kể từ lần cập nhật gần nhất trên App Store. Thực tế, khối lượng ứng dụng bị liệt vào danh sách “lãng quên” vô cùng lớn, nhưng có 68% trong số này (tương đương 3,1 triệu phần mềm) được cập nhật ít nhất 1 lần trong khung thời gian 2 năm. Danh mục bị lãng quên chủ yếu là Giáo dục, Game…
Những ứng dụng được cập nhật nhiều nhất thường là chương trình có nhiều lượt tải. Công ty phân tích Pixalate nhận thấy 84% phần mềm có trên 100 triệu lượt tải được cập nhật ít nhất 6 tháng 1 lần. Ngược lại, số lượng app coi như lãng quên hoàn toàn, không cập nhật trong vòng 5 năm qua lên tới 314.000.
Một số nhỏ các nhà phát triển độc lập tỏ ra bất bình vì chính sách trên của Google, Apple. Họ cho rằng ứng dụng di động của mình vẫn hoạt động tốt và không cần thiết phải cập nhật gì trong thời gian dài, do vậy cảm thấy đang bị nhắm tới một cách thiếu công bằng.
Video đang HOT
Xóa ngay những ứng dụng di động này nếu bạn không muốn mất tiền oan
Công ty phần mềm an ninh mạng Avast vừa đưa ra cảnh báo về một chiến dịch lừa đảo có tên UltimaSMS, đang diễn ra trong vài tuần gần đây.
Theo Avast, chiến dịch này bao gồm 151 ứng dụng lừa đảo, tấn công vào các smartphone Android. Những ứng dụng này đã ngụy trang thành các phần mềm như trình chỉnh sửa ảnh, bộ lọc máy ảnh, trò chơi hoặc công cụ quét mã QR. Những ứng dụng này sẽ tự động đăng ký các dịch vụ SMS với chi phí đắt đỏ.
Những ứng dụng lừa đảo này có thể giả mạo thành nhiều phần mềm khác nhau như trình chỉnh sửa ảnh, công cụ quét mã QR...
Những ứng dụng này còn truy cập vào vị trí, thông tin IMEI và số điện thoại của người dùng. Sau khi mở ứng dụng, một màn hình hiển thị sẽ yêu cầu người dùng nhập số điện thoại và địa chỉ email.
Sau khi làm theo các bước trên, ứng dụng đó sẽ tự động đăng ký một dịch vụ SMS có mức phí lên tới 40 USD/tháng. Sau khi thực hiện xong quá trình đăng ký, ứng dụng có thể hiển thị thêm một số tùy chọn khác hoặc lập tức ngừng hoạt động. Chưa dừng lại ở đó, người dùng còn bị tính phí hàng tuần bởi các dịch vụ lừa đảo này.
Avast cho biết những ứng dụng này được rất nhiều người dùng cài đặt trong thời gian qua bởi chúng đã xuất hiện một cách công khai trên kho ứng dụng CH Play. Những phần mềm này cũng được ngụy trang bằng số lượt tải lớn, mức đánh giá cao và phần mô tả "trông có vẻ uy tín".
Hơn nữa, những ứng dụng lừa đảo này còn được quảng cáo tràn lan trên các nền tảng mạng xã hội phổ biến như Facebook, Instagram, TikTok... Do đó, nhiều người dùng đã bị mắc bẫy của những kẻ lừa đảo.
Theo PCMag, các ứng dụng lừa đảo này đã thu về hơn 10,5 triệu lượt tải xuống. Hiện tại, Google đã gỡ toàn bộ 151 ứng dụng giả mạo trên khỏi cửa hàng CH Play.
Hiện tại, 151 ứng dụng lừa đảo đã bị Google gỡ khỏi kho ứng dụng CH Play
Tuy vậy, nếu bạn đã lỡ cài đặt chúng, hãy lập tức xóa khỏi chiếc smartphone của mình càng sớm càng tốt. Dưới đây là một số ứng dụng giả mạo được nhiều người dùng cài đặt trong thời gian qua:
- Ultima Keyboard 3D Pro
- VideoMixer Editor Pro
- FX Animate Editor Pro
- Battery Animation Charge 2021
- Dynamic HD & 4K Wallpapers
- RGB Neon HD Keyboard Background
- AppLock X FREE
- NewVision Camera
- Ultra Camera HD
- Wi-Fi Password Unlock
- Wi-Fi Around: All Wi-Fi and Hotspots Unlock
- Colorful Call Screen & Phone Flash
- Waterdrinker Reminder
- GT Sports Racing Online
- Magic Fonts and Keyboard 2021
Theo BGR, những biện pháp bảo vệ người dùng của Google có vẻ như chưa đạt được hiệu quả tối ưu khi so với App Store của Apple. Đặc biệt, thời gian vừa qua có rất nhiều ứng dụng độc hại đã tìm ra cách lách luật và xuất hiện công khai trên nền tảng này. Chính vì thế, người dùng smartphone Android nên kiểm tra kỹ các ứng dụng trước khi cài đặt, ngay cả khi chúng được tải xuống từ CH Play.
Học tập Apple, Google cũng sẽ xoá sổ gần 900,000 ứng dụng lỗi thời khỏi Play Store Động thái mới nhất của Google để nhằm bảo vệ người dùng khỏi các nguy cơ bảo mật. Tháng trước, Apple đưa ra cảnh báo sẽ xoá hàng loạt ứng dụng trên App Store nếu các nhà phát triển không cập nhật ứng dụng của họ trong một khoảng thời gian nhất định. Thời hạn "deadline" là 30 ngày, nếu sau 30 ngày...