60% lỗ hổng bảo mật trên smartphone Android bắt nguồn từ nhà sản xuất

Theo dõi VGT trên

Nền tảng Android đang dân trở thành “mồi ngon” cho tin tặc với rất nhiều loại mã độc và hàng loạt lỗ hổng bảo mật được phát hiện. Tuy nhiên, một thực tế ít ai ngờ rằng phần lớn lỗ hổng bảo mật trên nền tảng này có nguồn gốc từ chính các hãng sản xuất smartphone.

Môi trường mở trên nền tảng Android của Google đồng nghĩa với việc các hãng sản xuất điện thoại có thể tùy biến và thêm bớt các lớp phần mềm trước khi trang bị nền tảng này cho chiếc điện thoại của mình, giúp cho mỗi hãng sản xuất điện thoại có những sự khác biệt về giao diện lẫn tính năng. Tuy nhiên, theo một cuộc nghiên cứu gần đây cho thấy chính những điều này góp phần làm cho nền tảng Android trở nên dễ bị xâm nhập và tấn công bởi hacker.

Theo cuộc nghiên cứu vừa được tiến hành bởi các nhà khoa học máy tính tại trường đại học bang Bắc Carolina (Mỹ) thì chính sự thay đổi của các hãng sản xuất điện thoại tiến hành trên nền tảng Android gốc chịu trách nhiệm cho hơn 60% các lỗ hổng bảo mật được phát hiện trên smartphone của nhiều hãng sản xuất khác nhau.

60% lỗ hổng bảo mật trên smartphone Android bắt nguồn từ nhà sản xuất - Hình 1

Video đang HOT

Áp lực chạy đua giữa các hãng sản xuất smartphone trên thị trường khiến vấn đề bảo mật ít được quan tâm.

Trong nghiên cứu của mình, các nhà khoa học đã sử dụng 10 chiếc smartphone sử dụng Android, 5 trong số đó sử dụng biến thể thứ 4 của Android (từ phiên bản Android 4.0 trở lên), 5 chiếc còn lại sử dụng Android ở thế hệ thứ 2 (phiên bản từ 2.3 trở xuống, phiên bản 3.0 vốn chỉ dành cho máy tính bảng).

Các nhà nghiên cứu đã sử dụng những chiếc smartphone của Samsung, HTC, LG và Sony, bao gồm những mẫu smartphone phổ biến như Galaxy S3 và HTC One X, cùng với 2 chiếc smartphone thuộc thương hiệu Google (Nexus S và Nexus 4, được sản xuất bởi Samsung và LG). Nexus S và Nexus 4 là 2 chiếc smartphone được cài đặt nền tảng Android gốc, nên được sử dụng như một hệ quy chiếu để so sánh với các smartphone được cài đặt Android biến thể của các hãng sản xuất.

Để tìm hiểu những lỗ hổng bảo mật trên Android có nguồn gốc từ đâu, các nhà nghiên cứu đã phân chia các ứng dụng trên smartphone ra thành 3 phân mục khác nhau, bao gồm những ứng dụng gốc sẵn có trên Android, những ứng dụng được tạo ra bởi các hãng sản xuất và những ứng dụng từ bên thứ 3 (cài đặt thêm trong quá trình sử dụng).

Sau đó các nhà nghiên cứu nhìn vào các dữ liệu và những quyền hạn mà các ứng dụng muốn sử dụng, ví dụ khả năng truy cập hình ảnh hay truy cập vào danh bạ của người dùng… để từ đó phát hiện ra những ứng dụng nào yêu cầu những quyền hạn mà chúng không thực sự cần dùng đến. Những ứng dụng nào với nhiều quyền hạn hơn chúng cần sẽ ẩn chứa các vấn đề bảo mật vì có thể chứa các thông tin cá nhân của người dùng và các thông tin này có thể bị đ.ánh cắp nếu những ứng dụng đó bị hacker tấn công.

Các nhà nghiên cứu đã phát hiện ra rằng 86% những ứng dụng được cài đặt sẵn trên smartphone yêu cầu nhiều quyền hạn hơn mức cần thiết và phần lớn những ứng dụng này chủ yếu được thêm vào smartphone bởi chính các hãng sản xuất điện thoại như một phần trong quá trình tùy biến Android của họ. Bởi vì chúng được tích hợp sẵn trong quá trình phát triển nên những ứng dụng của các hãng sản xuất smartphone có nhiều quyền truy cập hơn so với các ứng dụng được cài đặt thêm từ bên ngoài trong quá trình sử dụng.

Các nhà nghiên cứu cũng chi ra rằng những ứng dụng sử dụng nhiều quyền hạn hơn mức cho phép có thể làm những điều mà người dùng không hay biết hoặc có thể chia sẻ dữ liệu nhạy cảm của người dùng mà họ không hay biết. Những ứng dụng này sẽ trở thành “trợ thủ đắc lực” cho các hacker khi smartphone bị tấn công.

Nhìn chung, trong tổng số 177 lỗ hổng bảo mật trên smartphone của Samsung, HTC và LG có 65 đến 85% lỗ hổng bảo mật bắt nguồn từ các tùy chỉnh do các nhà sản xuất, 38% trong tổng số 16 điểm yếu trên smartphone của Sony bắt nguồn từ lí do tương tự.

Theo chia sẻ của Xuxian Jiang, Giáo sư của trường Đại học Bắc Carolina, một trong những người tham gia nghiên cứu và là một chuyên gia về mã độc trên di động, kết quả của cuộc nghiên cứu cho thấy các hãng sản xuất smartphone đang thiếu nghiêm túc trong vấn đề bảo mật, mà lí do chính là việc áp lực trong việc nhanh chóng tung ra các tính năng mới trên sản phẩm của mình ra thị trường để có thể cạnh tranh với các đối thủ.

Jiang hi vọng rằng kết quả của cuộc nghiên cứu như một hồi cuông cảnh tỉnh cho các hãng sản xuất smartphone để tâm hơn đến vấn đề bảo mật trên sản phẩm của mình.

“Hi vọng thế hệ điện thoại mới sẽ trở nên an toàn hơn”, Jiang chia sẻ.

Mặc dù đã phản ánh kết quả nghiên cứu của mình đến các nhà sản xuất smartphone và Google, tuy nhiên các nhà nghiên cứu cho biết họ chưa nhận được phản hồi nào.

Theo Dân Trí

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin đang nóng

Midu đăng tâm thư xin lỗi sau đám cưới, Sam lộ cảnh "sượng trân" liền đáp trả
13:49:51 04/07/2024
Vụ mất 26,5 tỷ trong tài khoản: bị hại "trắng tay", ngân hàng hết trách nhiệm
15:11:14 04/07/2024
Hồ Ngọc Hà đưa 3 nhóc tỳ nghỉ hè ở Pháp, bức ảnh Subeo và Kim Lý thành tâm điểm vì chi tiết này
14:22:45 04/07/2024
Nam Em công khai ảnh cưới, khoe hạnh phúc bên Bùi Hữu Cường, CĐM tố gian xảo
14:36:00 04/07/2024
Á hậu Phương Nhi sắp gả vào hào môn, liền quên quá khứ dứt áo khỏi Sen Vàng?
13:34:12 04/07/2024
Cặp đôi Vbiz lần đầu đối mặt hậu ly hôn, đàng trai bị soi làm 1 việc không ai ngờ
15:08:43 04/07/2024
Mẹ Ngô Diệc Phàm cạn t.iền, tìm cách thanh lý hết tài sản khi con trai đang ở tù
15:36:47 04/07/2024
Chưa Biết bị cơ quan chức năng tóm, lộ mặt thật, đăng tâm thư hẹn 2025 tái xuất?
16:08:45 04/07/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung

Microsoft cấm khai thác t.iền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác t.iền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác t.iền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản t.iền phạt lên tới ...

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Dẫn con đi họp lớp, thằng bé vô tình đạp trúng cô bạn mang bầu và cái kết cay đắng

Góc tâm tình

18:12:22 04/07/2024
Bạn bè đôi khi thật khó hiểu, tôi chẳng biết mình đã cư xử sai hay do cả lớp đang ghen tị với sự giàu có của tôi nữa? Sau khi tốt nghiệp đại học, mỗi người sẽ lựa chọn cho mình một con đường riêng.

Bắt nguyên Phó Chủ tịch Thường trực tỉnh Bình Thuận trong vụ án Khu đô thị du lịch biển Phan Thiết

Pháp luật

18:12:11 04/07/2024
Được biết, dự án Khu đô thị du lịch biển Phan Thiết (diện tích 62ha), do do Công ty CP Rạng Đông làm chủ đầu tư có diện tích đất 62ha vốn là sân golf Phan Thiết

Mẹ của Nine Naphat - người được tìm kiếm nhiều nhất lúc này, là ai?

Sao châu á

18:07:43 04/07/2024
Sau buổi họp báo, bên cạnh hai nhân vật chính thì thông tin về mẹ của tài tử Nine Naphat cũng được quan tâm, bởi bà là một trong những người có ảnh hưởng lớn đến chuyện tình cảm trước đây của cặp đôi.

Bạn gái tin đồn Win Metawin: Nữ chính phim "bách hợp" có body căng đét dù style khá nhẹ nhàng

Phong cách sao

18:04:31 04/07/2024
Ngày 3/7, cộng đồng mạng Việt Nam lẫn quốc tế được một phen bất ngờ bởi tin đồn hẹn hò của nam thần xứ chùa vàng Win Metawin được nổ ra. Trong những hình ảnh được chia sẻ, cặp đôi được bắt gặp đang cùng nhau mua sắm và dạo phố tại Hàn Q...

Tóc giả làm từ thân chuối tại châu Phi

Thế giới

17:58:42 04/07/2024
Gần một thập kỷ sau, ở t.uổi 42, Tumusiime là giám đốc điều hành và đồng sáng lập của Cheveux Organique, công ty sản xuất tóc nối và tóc giả làm từ sợi chuối.

Dân mạng rần rần ủng hộ Anh Trai Vượt Ngàn Chông Gai vì là "hàng real" mua bản quyền!

Tv show

17:44:45 04/07/2024
Khi tạm gác sự nổi tiếng, nét đặc biệt cá nhân để làm việc cùng nhiều người khác thì các anh tài sẽ ra sao - đó là sự tò mò mà khán giả chờ đợi ở Anh Trai Vượt Ngàn Chông Gai.

Taylor Swift bị nói là hình mẫu xấu, netizen phẫn nộ, đáp trả gay gắt người chê

Sao âu mỹ

17:24:28 04/07/2024
Giọng ca nổi tiếng toàn cầu Taylor Swift bất ngờ bị chê trách, cho rằng là một hình mẫu xấu không xứng đáng được thần tượng. Ngay lập tức, làn sóng tranh cãi đã bắt đầu nổ ra, vô cùng gay gắt.

Kairon TV: Gia đình phá sản, nợ nần, từng đòi đuổi Mr. Vịt ra khỏi Hero Team

Netizen

17:08:25 04/07/2024
Gia đình phá sản, nợ nần, phải nghỉ học để phụ ba mẹ, Kairon TV bước chân làm YouTube như đuối nước gặp phao. Giờ đây, anh chàng là 1 trong những trụ cột của Hero team với kênh youtube hơn 3 triệu lượt đăng ký.

Mai Phương: Hoa hậu đa tài, từng khốn đốn vì drama, giờ sống ẩn sắp rời showbiz

Sao việt

16:46:49 04/07/2024
Mai Phương là Hoa hậu Thế giới Việt Nam 2022. Cô cũng là top 5 trong cuộc thi Hoa hậu Việt Nam 2020. Không chỉ sở hữu ngoại hình xinh đẹp, thân hình chuẩn mẫu mà Mai Phương còn sở hữu một bảng thành tích học tập đáng nể.

Giá cát-xê của ca sĩ sở hữu kênh YouTube có số người đăng ký cao nhất Việt Nam

Nhạc việt

16:43:45 04/07/2024
Với thành tích này, Sơn Tùng tất nhiên mở rộng khoảng cách để giữ vững ngôi vị nghệ sĩ Vpop có lượt đăng kí theo dõi cao nhất trên YouTube, thành tích anh giữ vững suốt nhiều năm qua.

Trực tiếp T1 vs BLG - LOL Esports World Cup 2024

Mọt game

16:29:20 04/07/2024
Tối ngày 04/07, trận đấu đầu tiên của bộ môn Liên Minh Huyền Thoại tại Esports World Cup 2024 sẽ chính thức diễn ra với sự góp mặt của hai đội tuyển T1 và BLG.