Cách đơn giản để dừng việc ‘nghe trộm’ của điện thoại Android
Bạn có biết chiếc điện thoại Android của mình vẫn luôn thường xuyên lắng nghe bạn qua chiếc micro? Nếu ngại việc này ảnh hưởng đến cá nhân, áp dụng thủ thuật dưới đây để dừng việc này lại.
Ở các thiết bị sử dụng hệ điều hành Android, tính năng OK, Google rất quen thuộc. Khi bạn nói OK, Google thì thiết bị sẽ tự động hiểu bạn muốn điều khiển qua giọng nói. Hoặc khi tính năng OK, Google không được kích hoạt, vẫn có những người dùng sử dụng chức năng tìm kiếm, điều khiển, ra lệnh qua Google Assistant. Tất cả các hoạt động này sẽ được Google lưu trữ vào bảng lịch sử hoạt động của tài khoản Google.
Kiểm tra hoạt động lưu trữ các bản ghi âm của Google
Người dùng có thể tiến hành kiểm tra những gì Google đã ghi âm từ thiết bị và lưu trữ bằng cách mở trình duyệt trên thiết bị và truy cập vào trang Google My Activity (myactivity.google.com).
Tiếp theo bạn sẽ thấy trang này hiển thị danh sách các video đã xem trên YouTube, bấm vào mục Filter by date & product bên dưới thanh tìm kiếm.
Bấm vào nút Deselect All để bỏ chọn hết tất cả dịch vụ. Tiếp theo chỉ chọn vào mục Voice and Audio và bấm Apply. Lúc này toàn bộ lịch sử ghi âm mà Google đã lưu trữ sẽ hiển thị theo dạng dòng thời gian một cách chi tiết. Bấm vào Chi tiết (Details) để xem thông tin và View recording (Xem bản thu âm) để nghe lại đoạn ghi âm.
Lịch sử các lần ghi âm của bạn tại Google Activity
Cách dừng lại các thao tác ghi âm và lưu trữ hoạt động ghi âm
1. Tắt tính năng OK Google
Mở ứng dụng Google> chọn vào tab Thêm> Cài đặt.
Tiếp theo chọn mục Giọng nói> Voice Match.
Cuối cùng tắt chọn ở mục OK, Google hoặc Access with Voice Match.
Video đang HOT
2. Tắt Microphone cho ứng dụng Google
Mở Cài đặt của thiết bị, chọn mục Ứng dụng và thông báo (Apps & notifications).
Bấm Xem tất cả ứng dụng (See all app) để hiển thị danh sách toàn bộ ứng dụng.
Chọn vào ứng dụng Google> chọn mục Quyền hạn (Permission)> bỏ chọn ở mục Micrô (Microphone) và khi có hộp thoại xác nhận chọn Vẫn từ chối (Deny) để tắt quyền sử dụng Microphone của ứng dụng Google.
3. Tắt Google Assistant
Mở ứng dụng Google> chọn vào tab Thêm> Cài đặt.
Chọn tiếp mục Trợ lý Google (Google Assistant).
Chọn vào tab Trợ lý (Assistant)> cuộn xuống cuối trang và chọn vào thiết bị Android của bạn.
Cuối cùng tắt chọn ở mục Trợ lý Google (Google Assistant).
4. Tắt lưu trữ lịch sử Google Voice
Truy cập trang myaccount.google.com/activitycontrols> vào mục Web & App Activity.
Tiếp theo bỏ chọn ở dòng Include voice and audio recordings để ngừng việc Google lưu trữ lại hoạt động ghi âm của thiết bị.
5. Cài đặt chế độ tự xóa lịch sử hoạt động cho tài khoản Google
Cuối cùng chỉ việc thiết lập thời gian để tự động xóa các lịch sử hoạt động tại Google Activity.
Lựa chọn mốc thời gian tự động xóa lịch sử hoạt động
Truy cập trang myactivity.google.com/myactivity> chọn vào mục Choose to delete automatically ở đầu trang web.
Trong hộp thoại xuất hiện, bạn có thể tùy chọn mốc thời gian để Google tự động xóa đi các lịch sử hoạt động, có hai tùy chọn là 03 tháng và 18 tháng. Bấm Next và bấm Confirm để xác nhận.
Theo Thanh Niên
Hàng triệu điện thoại Android đang bị khai thác tài khoản ngân hàng
Theo các chuyên gia bảo mật, hàng triệu chiếc điện thoại Android được cập nhật đầy đủ đã dính lỗi bảo mật khiến malware có thể trộm tài khoản từ người dùng.
Các nhà nghiên cứu từ hãng Promon cho biết, lỗ hổng cho phép các ứng dụng độc hại giả dạng thành các ứng dụng hợp pháp mà người dùng đã cài đặt và tin tưởng. Được chạy dưới vỏ bọc của các ứng dụng đáng tin cậy được cài đặt, các ứng dụng độc hại có thể yêu cầu quyền để thực hiện các tác vụ nhạy cảm như ghi âm hoặc video, chụp ảnh, đọc tin nhắn văn bản hoặc lừa đảo đăng nhập. Nạn nhân bấm vào đồng ý là đã cung cấp thông tin nhạy cảm cho tin tặc.
Các nhà nghiên cứu đã cùng với Lookout, nhà cung cấp bảo mật di động và là đối tác của Promon, vào tuần rồi đã báo cáo tìm thấy 36 ứng dụng khai thác lỗ hổng giả mạo. Các ứng dụng độc hại bao gồm các biến thể của trojan ngân hàng BankBot. Trojan này đã hoạt động từ năm 2017, các ứng dụng từ họ phần mềm độc hại này đã bị phát hiện liên tục xâm nhập vào kho ứng dụng Google Play Market.
Theo Statista, đây là lỗ hổng nghiêm trọng nhất ở các phiên bản Android từ 6 đến 10, hiện chiếm khoảng 80% điện thoại Android trên toàn thế giới. Tấn công vào các phiên bản này giúp các ứng dụng độc hại yêu cầu quyền trong khi giả dạng là các ứng dụng hợp pháp. Hiện không có giới hạn đối với các quyền mà ứng dụng độc hại có thể tìm kiếm. Truy cập vào tin nhắn văn bản, hình ảnh, micrô, máy ảnh và GPS là có thể. Cách bảo vệ duy nhất của người dùng là nhấp "không" vào các yêu cầu.
Lỗ hổng được tìm thấy trong chức năng TaskAffinity, tính năng cho phép ứng dụng giả định danh tính của các ứng dụng hoặc tác vụ khác đang chạy trong môi trường đa nhiệm. Các ứng dụng độc hại có thể khai thác chức năng này bằng cách đặt TaskAffinity cho một hoặc nhiều hoạt động của nó để khớp với tên gói của những ứng dụng đáng tin cậy. Bằng cách kết hợp hoạt động giả mạo với allowTaskReparenting hoặc khởi chạy hoạt động độc hại với Intent.FLAG_ACTIVITY_NEW_TASK, các ứng dụng độc hại sẽ được đặt bên trong và ưu tiên cho task bị nhắm mục tiêu.
Các nhà nghiên cứu của Promon viết "Vì vậy, hoạt động độc hại chiếm đoạt nhiệm vụ của mục tiêu. Ở lần kế tiếp khi ứng dụng đích được khởi chạy từ Launcher, tác vụ bị tấn công sẽ được đưa lên trước và sẽ khởi chạy malware. Ứng dụng độc hại sau đó chỉ cần xuất hiện như ứng dụng đích để khởi chạy thành công các cuộc tấn công tinh vi lên nạn nhân. Thậm chí tin tặc có thể chiếm quyền điều khiển trước khi ứng dụng được cài đặt".
Promon nói Google đã gỡ các ứng dụng độc hại khỏi kho Play Market, nhưng về lâu dài thì lỗ hổng dường như không được vá trên tất cả các phiên bản Android. Các nhà nghiên cứu đặt tên lỗ hổng là StrandHogg, một thuật ngữ Bắc Âu đề cập đến người Viking đã từng đột kích các khu vực ven biển để cướp bóc và bắt người dân đòi tiền chuộc. Cả Promon và Lookout đều không xác định được tên của các ứng dụng độc hại, do đó khó biết được máy của bạn có bị nhiễm hay không.
Người phát ngôn của Google đã không trả lời các câu hỏi về việc khi nào lỗ hổng sẽ được vá, có bao nhiêu ứng dụng Google Play bị phát hiện khai thác lỗ hổng, hoặc bao nhiêu người dùng cuối bị ảnh hưởng. Gã khổng lồ tìm kiếm cho biết:
"Chúng tôi đánh giá cao hoạt động từ các nhà nghiên cứu và đã đình chỉ các ứng dụng có khả năng gây hại mà họ đã xác định. Google Play Protect phát hiện và chặn các ứng dụng độc hại, bao gồm cả những ứng dụng sử dụng kỹ thuật này. Ngoài ra, chúng tôi đang tiếp tục điều tra để cải thiện Google Play Protect khả năng bảo vệ người dùng trước các vấn đề tương tự."
StrandHogg là mối đe dọa lớn nhất đối với người dùng ít kinh nghiệm hoặc khó có thể chú ý đến các hành vi tinh vi của ứng dụng. Tuy nhiên, có một số cảnh báo người dùng có thể làm để phát hiện các ứng dụng độc hại cố gắng khai thác lỗ hổng. Dấu hiệu đáng ngờ bao gồm:
- Một ứng dụng hoặc dịch vụ mà bạn đã đăng nhập lại đang yêu cầu đăng nhập.
- Cửa sổ yêu cầu cấp quyền mở lên nhưng lại không chứa tên ứng dụng.
- Quyền được hỏi từ một ứng dụng không nên có hoặc không cần quyền mà nó yêu - cầu. Ví dụ: một ứng dụng máy tính điện tử lại yêu cầu cấp quyền truy cập GPS.
- Các lỗi cú pháp và chính tả trên giao diện người dùng.
- Các nút và liên kết trên giao diện người dùng không hoạt động khi bấm vào
- Nút Back cũng không hoạt động như bình thường.
Các nhà nghiên cứu của Promon cho biết họ đã xác định được StrandHogg sau khi tham khảo từ một công ty bảo mật đề nghị giấu tên tại Đông Âu. Công ty này cho biết một số ngân hàng ở Cộng hòa Séc đã báo cáo nhiều khoản tiền biến mất khỏi tài khoản của khách hàng. Họ đã gửi cho Promon một mẫu nghi ngờ là phần mềm độc hại. Lookout, một đối tác khác của Promon đã xác định có đến 36 ứng dụng khai thác lỗ hổng này, bao gồm các biến thể BankBot. Vẫn chưa rõ có bao nhiêu tổ chức tài chính đang trở thành mục tiêu của trojan này.
Người dùng Android một lần nữa được cảnh báo phải hết sức nghi ngờ các ứng dụng Android có sẵn cả trong và ngoài Google Play. Bạn cũng nên chú ý đến các quyền được yêu cầu bởi bất kỳ ứng dụng nào.
Theo techsignin
Phát hiện lỗ hổng có thể biến điện thoại Android thành gián điệp Các chuyên gia bảo mật đã phát hiện ra một số lỗ hổng trên hai điện thoại thông minh Pixel khác nhau, sẽ cho phép tin tặc bí mật thu thập các thông tin mà nạn nhân không hay biết Điện thoại Pixel của Google. (Nguồn: AP) Một lỗ hổng đã được phát hiện trong điện thoại thông minh Android cho phép tin...