60% lỗ hổng bảo mật trên smartphone Android bắt nguồn từ nhà sản xuất

Theo dõi VGT trên

Nền tảng Android đang dân trở thành “mồi ngon” cho tin tặc với rất nhiều loại mã độc và hàng loạt lỗ hổng bảo mật được phát hiện. Tuy nhiên, một thực tế ít ai ngờ rằng phần lớn lỗ hổng bảo mật trên nền tảng này có nguồn gốc từ chính các hãng sản xuất smartphone.

Môi trường mở trên nền tảng Android của Google đồng nghĩa với việc các hãng sản xuất điện thoại có thể tùy biến và thêm bớt các lớp phần mềm trước khi trang bị nền tảng này cho chiếc điện thoại của mình, giúp cho mỗi hãng sản xuất điện thoại có những sự khác biệt về giao diện lẫn tính năng. Tuy nhiên, theo một cuộc nghiên cứu gần đây cho thấy chính những điều này góp phần làm cho nền tảng Android trở nên dễ bị xâm nhập và tấn công bởi hacker.

Theo cuộc nghiên cứu vừa được tiến hành bởi các nhà khoa học máy tính tại trường đại học bang Bắc Carolina (Mỹ) thì chính sự thay đổi của các hãng sản xuất điện thoại tiến hành trên nền tảng Android gốc chịu trách nhiệm cho hơn 60% các lỗ hổng bảo mật được phát hiện trên smartphone của nhiều hãng sản xuất khác nhau.

60% lỗ hổng bảo mật trên smartphone Android bắt nguồn từ nhà sản xuất - Hình 1

Video đang HOT

Áp lực chạy đua giữa các hãng sản xuất smartphone trên thị trường khiến vấn đề bảo mật ít được quan tâm.

Trong nghiên cứu của mình, các nhà khoa học đã sử dụng 10 chiếc smartphone sử dụng Android, 5 trong số đó sử dụng biến thể thứ 4 của Android (từ phiên bản Android 4.0 trở lên), 5 chiếc còn lại sử dụng Android ở thế hệ thứ 2 (phiên bản từ 2.3 trở xuống, phiên bản 3.0 vốn chỉ dành cho máy tính bảng).

Các nhà nghiên cứu đã sử dụng những chiếc smartphone của Samsung, HTC, LG và Sony, bao gồm những mẫu smartphone phổ biến như Galaxy S3 và HTC One X, cùng với 2 chiếc smartphone thuộc thương hiệu Google (Nexus S và Nexus 4, được sản xuất bởi Samsung và LG). Nexus S và Nexus 4 là 2 chiếc smartphone được cài đặt nền tảng Android gốc, nên được sử dụng như một hệ quy chiếu để so sánh với các smartphone được cài đặt Android biến thể của các hãng sản xuất.

Để tìm hiểu những lỗ hổng bảo mật trên Android có nguồn gốc từ đâu, các nhà nghiên cứu đã phân chia các ứng dụng trên smartphone ra thành 3 phân mục khác nhau, bao gồm những ứng dụng gốc sẵn có trên Android, những ứng dụng được tạo ra bởi các hãng sản xuất và những ứng dụng từ bên thứ 3 (cài đặt thêm trong quá trình sử dụng).

Sau đó các nhà nghiên cứu nhìn vào các dữ liệu và những quyền hạn mà các ứng dụng muốn sử dụng, ví dụ khả năng truy cập hình ảnh hay truy cập vào danh bạ của người dùng… để từ đó phát hiện ra những ứng dụng nào yêu cầu những quyền hạn mà chúng không thực sự cần dùng đến. Những ứng dụng nào với nhiều quyền hạn hơn chúng cần sẽ ẩn chứa các vấn đề bảo mật vì có thể chứa các thông tin cá nhân của người dùng và các thông tin này có thể bị đánh cắp nếu những ứng dụng đó bị hacker tấn công.

Các nhà nghiên cứu đã phát hiện ra rằng 86% những ứng dụng được cài đặt sẵn trên smartphone yêu cầu nhiều quyền hạn hơn mức cần thiết và phần lớn những ứng dụng này chủ yếu được thêm vào smartphone bởi chính các hãng sản xuất điện thoại như một phần trong quá trình tùy biến Android của họ. Bởi vì chúng được tích hợp sẵn trong quá trình phát triển nên những ứng dụng của các hãng sản xuất smartphone có nhiều quyền truy cập hơn so với các ứng dụng được cài đặt thêm từ bên ngoài trong quá trình sử dụng.

Các nhà nghiên cứu cũng chi ra rằng những ứng dụng sử dụng nhiều quyền hạn hơn mức cho phép có thể làm những điều mà người dùng không hay biết hoặc có thể chia sẻ dữ liệu nhạy cảm của người dùng mà họ không hay biết. Những ứng dụng này sẽ trở thành “trợ thủ đắc lực” cho các hacker khi smartphone bị tấn công.

Nhìn chung, trong tổng số 177 lỗ hổng bảo mật trên smartphone của Samsung, HTC và LG có 65 đến 85% lỗ hổng bảo mật bắt nguồn từ các tùy chỉnh do các nhà sản xuất, 38% trong tổng số 16 điểm yếu trên smartphone của Sony bắt nguồn từ lí do tương tự.

Theo chia sẻ của Xuxian Jiang, Giáo sư của trường Đại học Bắc Carolina, một trong những người tham gia nghiên cứu và là một chuyên gia về mã độc trên di động, kết quả của cuộc nghiên cứu cho thấy các hãng sản xuất smartphone đang thiếu nghiêm túc trong vấn đề bảo mật, mà lí do chính là việc áp lực trong việc nhanh chóng tung ra các tính năng mới trên sản phẩm của mình ra thị trường để có thể cạnh tranh với các đối thủ.

Jiang hi vọng rằng kết quả của cuộc nghiên cứu như một hồi cuông cảnh tỉnh cho các hãng sản xuất smartphone để tâm hơn đến vấn đề bảo mật trên sản phẩm của mình.

“Hi vọng thế hệ điện thoại mới sẽ trở nên an toàn hơn”, Jiang chia sẻ.

Mặc dù đã phản ánh kết quả nghiên cứu của mình đến các nhà sản xuất smartphone và Google, tuy nhiên các nhà nghiên cứu cho biết họ chưa nhận được phản hồi nào.

Theo Dân Trí

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin đang nóng

Kỳ Duyên ngay trước giờ G Bán kết Miss Universe: Thần sắc tươi tắn, hô vang Việt Nam đầy tự hào trong tổng duyệt
09:06:32 15/11/2024
Căng: 1 Hoa hậu phạm "trọng tội" với chủ tịch Miss Universe ngay trước bán kết
06:27:49 15/11/2024
Hoa hậu Khánh Vân vướng tranh cãi: Quẩy quên hình tượng tại đám cưới đồng giới, công khai "khóa môi" 1 sao nữ
08:27:32 15/11/2024
Tham gia họp lớp, lớp trưởng bị chê cười vì bộ quần áo, tới khi thấy sự xuất hiện của một người, tất cả quay ngoắt thái độ
09:17:39 15/11/2024
Từ Nhược Tuyên đã bị sốc khi được chẩn đoán mắc ung thư tuyến giáp
06:37:02 15/11/2024
Mang con dâu về nhà ngoại để trả, mẹ chồng ê chề xin đón lại khi con dâu chìa ra vài tờ giấy
07:33:00 15/11/2024
Bạn gái của Huỳnh Hiểu Minh bị chồng cũ gọi là "Kẻ nói dối"
10:02:09 15/11/2024
Bức ảnh bóng lưng của Subeo gây kinh ngạc
06:41:29 15/11/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Ông Trump chọn người chống vaccine làm Bộ trưởng Y tế, cổ phiếu hãng vaccine rớt giá mạnh

Thế giới

13:18:15 15/11/2024
Tuần trước, ông Kennedy Jr. cho biết sẽ ngay lập tức bắt đầu nghiên cứu về độ an toàn và hiệu quả của vaccine nhưng hứa sẽ không bắt ai phải từ bỏ vaccine.

Người phụ nữ bị chồng cũ đâm, bò ra khỏi nhà kêu cứu

Pháp luật

12:38:10 15/11/2024
Ngày 15/11, Công an tỉnh Phú Yên cho biết đã tạm giữ hình sự ông Nguyễn Bé (45 tuổi, trú huyện Đồng Xuân, tỉnh Phú Yên) để điều tra về hành vi giết người.

Công an xác minh tin "người chết trong bể nước khu công nghiệp"

Tin nổi bật

12:34:57 15/11/2024
Ngày 15/11, Công an xã Tịnh Phong, huyện Sơn Tịnh, tỉnh Quảng Ngãi cho biết, thông tin có người chết trong bể nước của công ty K. đóng tại Khu công nghiệp VSIP Quảng Ngãi, là bịa đặt.

Những trường hợp sẽ bị khóa tài khoản mạng xã hội vĩnh viễn từ ngày 25/12

Netizen

12:32:34 15/11/2024
Người dùng Internet tại Việt Nam sẽ bị xóa tài khoản trên các nền tảng mạng xã hội nếu vi phạm các quy định được nêu trong Nghị định 147/2024/NĐ-CP, chính thức có hiệu lực từ ngày 25/12 tới.

Bán kết Miss Universe 2024: Kỳ Duyên lộ diện, "hóa bướm" cực đã mắt gây bùng nổ sân khấu!

Sao việt

12:30:32 15/11/2024
Sáng 15/11 (giờ Việt Nam), 127 thí sinh của cuộc thi Miss Universe 2024 chính thức bước vào đêm thi bán kết được tổ chức tại Mexico.

3 con giáp phất lên như diều gặp gió, giàu sang phú quý, tiền vào như nước năm 2025

Trắc nghiệm

12:07:00 15/11/2024
Vận mệnh con giáp luôn là đề tài được bàn tán sôi nổi, giống như việc mỗi năm có người gặp nhiều may mắn, thuận lợi, cũng có người gặp nhiều xui xẻo, trắc trở.

Biểu hiện của thiếu vitamin C

Sức khỏe

11:46:31 15/11/2024
Vitamin C còn được gọi là acid ascorbic là một vitamin tan trong nước, cần cho các hoạt động hàng ngày của cơ thể. Tình trạng thiếu hụt vi chất này thường bắt nguồn từ việc ăn uống không hợp lý.

Chăm chồng liệt giường vẫn chịu đựng đắng cay, tôi quyết chia tay nhưng chết lặng khi nghe cuộc trò chuyện của anh với mẹ

Góc tâm tình

11:43:24 15/11/2024
Cuộc sống hôn nhân của tôi như một chuỗi ngày tăm tối, nơi nỗi mệt mỏi đè nặng lên vai mỗi khi chăm sóc người chồng bị liệt giường.

Cách tăng cường collagen hàng ngày dễ thực hiện

Làm đẹp

11:25:19 15/11/2024
Ngủ đủ giấc, hạn chế thức khuya. Trong thời gian ngủ, cơ thể sẽ sản sinh ra các hormone có lợi cho cơ thể và cũng là lúc để phục hồi, tăng cường sản xuất collagen.

Những gợi ý lắp đèn chiếu sáng giúp căn nhà sang trọng hơn

Sáng tạo

10:49:06 15/11/2024
Theo các kiến trúc sư, ngay cả khi đầu tư khá nhiều tiền cho nội thất nhưng nếu không đủ ánh sáng hoặc nguồn sáng không phù hợp thì căn nhà cũng sẽ mất đi tính thẩm mý và sang trọng.

Vợ bầu của thủ môn Lâm Tây đón tiếp bố mẹ chồng theo cách đặc biệt, đêm khuya ôm hoa đứng trước biệt thự bạc tỷ gây chú ý

Sao thể thao

10:39:08 15/11/2024
Mới đây, vợ chồng thủ môn Đặng Văn Lâm và bà xã Yến Xuân đã chia sẻ hình ảnh khi được bố mẹ của Văn Lâm từ Vũng Tàu ra Hà Nội thăm. Yến Xuân tự tay vào bếp chuẩn bị một bữa tối ấm áp để gia đình quây quần bên nhau.