Hàng nghìn ứng dụng Android vẫn tiếp tục lấy dữ liệu từ điện thoại dù cho không được cấp quyền truy cập

Theo dõi VGT trên

Hệ điều hành Android đã từng gặp nhiều vấn đề về bảo mật. Một nghiên cứu mới được công bố tiếp tục chỉ ra hàng nghìn ứng dụng Android vẫn thu thập dữ liệu người dùng kể cả khi không được cấp phép truy cập dữ liệu.

Khi sử dụng điện thoại Android, bạn quyết định rằng không cho phép một phần mềm theo dõi thông tin từ điện thoại, bạn có lẽ sẽ cảm thấy yên tâm rằng ứng dụng ấy sẽ không thể truy cập thông tin từ điện thoại của bạn nữa. Nhưng các nhà nghiên cứu lại chỉ ra rằng hàng nghìn ứng dụng đã tìm ra cách qua mặt hệ thống cấp quyền truy cập của Android, truy cập thông tin trên điện thoại hay thậm chí có thể theo dõi được vị trí của bạn.

Hàng nghìn ứng dụng Android vẫn tiếp tục lấy dữ liệu từ điện thoại dù cho không được cấp quyền truy cập - Hình 1

Kể cả khi bạn từ chối cấp quyền truy cập thông tin cá nhân cho một phần mềm nào đó trên điện thoại Android, bạn sẽ vẫn gặp phải nguy cơ bị khai thác thông tin trong điện thoại. Khi bạn cấp quyền truy cập thông tin cho một phần mềm nào đó, nó sẽ chia sẻ thông tin ấy với các phần mềm khác và lưu những thông tin ấy lại trong một bộ nhớ thông tin được chia sẻ chung giữa các phần mềm. Việc này dẫn tới khả năng các phần mềm độc hại chạy trên điện thoại có thể thu thập dữ liệu của bạn. Mặc dù hai ứng dụng chia sẻ thông tin có thể không hề liên quan đến nhau, các nhà nghiên cứu chỉ ra rằng vì chúng đều được xây dựng trên cùng một bộ công cụ phát triển phần mềm (SDK) nên các phần mềm độc hại vẫn có khả năng truy cập thông tin trên điện thoại. Đã có bằng chứng cho thấy những người sở hữu những SDK này đang thu nhận thông tin từ các ứng dụng của họ.

Hàng nghìn ứng dụng Android vẫn tiếp tục lấy dữ liệu từ điện thoại dù cho không được cấp quyền truy cập - Hình 2

Theo một nhiên cứu được công bố tại PirvacyCon 2019, những ứng dụng vẫn thu thập thông tin của người dùng kể cả khi bị từ chối cấp phép có cả những ứng dụng có hàng trăm triệu lượt tải về của Samsung hay Disney. Họ sử dụng các SDK tạo ra bởi ông lớn công nghệ Trung Quốc Baidu và bộ phân tích dữ liệu của công ty Salmonads để có thể chuyển tải dữ liệu từ ứng dụng này qua ứng dụng khác rồi trở về máy chủ của họ bằng cách lưu trữ dữ liệu trên chính điện thoại của bạn trước. Các nhà nghiên cứu tìm ra rằng ứng dụng sử dụng SDK của Baidu đang rục rịch sử dụng sử dụng những dữ liệu này cho mục đích riêng.

Video đang HOT

Ông Serge Egelman, giám đốc nghiên cứu của tổ chức Usable Securaty and Privacy tại Viện Khoa học máy tính quốc tế (ICSI) cho biết nhóm nghiên cứu đã tìm ra các lỗ hổng kênh bên (side channel). Dữ liệu về các địa chỉ MAC của chip mạng, router, điểm truy cập không dây, SSID,… của người dùng có thể bị gửi quay trở về máy chủ của chúng.

Nghiên cứu này cũng chỉ ra ứng dụng chụp ảnh Shutterfly đã gửi tọa độ GPS trực tiếp của người dùng về máy chủ mà không được sự cấp phép của người dùng bằng cách thu thập thông tin qua siêu dữ liệu EXIF từ ảnh của người dùng. Mặc dù sau đó công ty này đã phủ nhận cáo buộc liên quan đến việc ứng dụng chụp ảnh của họ thu thập dữ liệu mà không cần sự cấp phép của người dùng.

Theo nhóm nghiên cứu thì sau khi họ thông báo về sự cố này cho phía Google từ hồi tháng 9 năm ngoái thì phiên bản Android Q sắp ra mắt sẽ có những thay đổi nhằm ngăn chặn vấn đề này. Mặc dù vậy, vẫn có những smartphone Android sẽ không được update phiên bản Android Q. Cho tới tháng 5 vừa qua, mới có 10,4% điện thoại Android sử dụng phiên bản Android P, còn lại tới hơn 60% smartphone Android khác vẫn còn sử dụng hệ điều hành Android N đã 3 năm tuổi.

Hàng nghìn ứng dụng Android vẫn tiếp tục lấy dữ liệu từ điện thoại dù cho không được cấp quyền truy cập - Hình 3

Các nhà nghiên cứu cho rằng Google cần có những động thái mạnh mẽ hơn, có thể là đưa ra những bản cập nhật bảo mật ngay lập tức để có thể bảo vệ cả những người dùng những phiên bản Android cũ hơn. Egelman phát biểu: “Chính Google từn tuyên bố sự bảo mật không phải là một thứ hàng xa xỉ không phải ai cũng mua được, thể nhưng sự việc đang xảy ra lại đi ngược lại với phát biểu của họ.”

Google từ chối đưa ra bình luận về vụ việc của những tiết bị đang gặp nguy cơ bảo mật, nhưng họ cam kết rằng Android Q sẽ có thể đảm bảo an toàn cho những thông tin về vị trí địa lý khỏi các ứng dụng chụp ảnh. Và những ứng dụng chụp ảnh cần phải giải trình rõ với Play Store liệu chúng có thể truy cập siêu dữ liệu vị trí hay không.

Theo ITC News

Người dùng đang bị hơn 1000 ứng dụng Android thu thập dữ liệu

Các chuyên gia công nghệ đã phát hiện 1325 ứng dụng Android đã sử dụng các biện pháp thay thế để lách lệnh từ chối nhằm thu thập dữ liệu từ nhiều nguồn trong phần mềm của điện thoại.

Người dùng đang bị hơn 1000 ứng dụng Android thu thập dữ liệu - Hình 1

Hơn 1000 ứng dụng Android đang thu thập thông tin người dùng ngay cả khi bị từ chối truy cập.

Mới đây, trong một nghiên cứu chuyên sâu, các chuyên gia công nghệ đã phát hiện hơn 1000 ứng dụng Android cả gan dám thu thập dữ liệu ngay cả khi người dùng không cho phép ứng dụng truy cập thông tin của họ.

Ông Serge Egelman - Giám đốc nghiên cứu quyền riêng tư và bảo mật có thể sử dụng tại Viện Khoa học Máy tính Quốc tế UC Berkeley nhận định, các thao tác xin phép người dùng truy cập thông tin sẽ chỉ mang tính chất thủ tục khi những nhà phát triển phần mềm có thể phá vỡ hệ thống

Cũng trong một kết quả nghiên cứu của cơ quan này từng công bố tại hội thảo PrivacyCon do Ủy ban Thương mại Liên bang Mỹ tiến hành vào cuối tháng 6. Sau khi tập hợp khoảng 88.000 ứng dụng trong kho Google Play và kiểm tra quá trình chuyển dữ liệu của chúng sau khi người từ chối cấp quyền truy cập thông tin, các chuyên gia đã phát hiện 1.325 ứng dụng Android đã sử dụng các biện pháp thay thế để lách lệnh từ chối nhằm thu thập dữ liệu từ nhiều nguồn trong phần mềm của điện thoại.

Một trong số các ứng dụng bị nêu tên là Shutterfly chuyên dùng để chỉnh sửa ảnh. Nhóm nghiên cứu phát hiện Shutterfly đã tập hợp tọa độ GPS nơi các bức ảnh được chụp và chuyển thông tin này về các máy chủ của nó, bất kể người dùng cho phép hay từ chối cấp quyền truy cập vị trí của họ.

Phản hồi về vấn đề này, một người phát ngôn của Shutterfly cho biết: "Cũng như nhiều ứng dụng chỉnh sửa ảnh khác, Shutterfly sử dụng thông tin tọa độ GPS để nâng cao trải nghiệm của người dùng với các tính năng như phân loại và cá nhân hóa những gợi ý về sản phẩm. Tất cả đều tuân thủ chính sách riêng tư của Shutterfly cũng như thỏa thuận với nhà phát triển Android".

Không chỉ mỗi ứng dụng này, các nhà nghiên cứu đã tìm ra những cách mà Google thu thập dữ liệu khi mà người dùng không hề biết về việc chia sẻ thông tin. Những phương pháp đó bao gồm việc sử dụng những nền tảng như Android, Chrome và các ứng dụng như Search, YouTube, Maps và các công cụ xuất bản như Google Analytics và AdSense.

Theo Mashable, Google đã chỉ trích nghiên cứu này vì nó chứa những thông tin gây hiểu lầm. Tuy nhiên, điều đáng ngạc nhiên từ nghiên cứu này là cả Android và Chrome đều bị phát hiện là đã chia sẻ dữ liệu với Google kể cả với một chiếc điện thoại Android với ứng dụng của Google trên nền.

Các nhà nghiên cứu đã phát hiện ra rằng chiếc điện thoại Android mà có Chrome hoạt động trên nền đã gửi thông tin định vị tới Google 340 lần chỉ trong vòng 24 giờ. Tỷ lệ này cao hơn nhiều so với khi so sánh với iOS của Apple.

Theo thời đại

Bạn thấy bài viết này có hữu ích không?
Không

Tin liên quan

Tiêu điểm

Cánh tay robot 6 bậc tự do 'made in Vietnam' xuất xưởng với giá 55 triệu đồngCánh tay robot 6 bậc tự do 'made in Vietnam' xuất xưởng với giá 55 triệu đồng
12:05:37 24/04/2025
Đối thủ lớn nhất của iPhone có lợi thế trong cuộc chiến thuế quan của ông Trump?Đối thủ lớn nhất của iPhone có lợi thế trong cuộc chiến thuế quan của ông Trump?
14:03:24 24/04/2025
OpenAI sẵn sàng nhảy vào nếu Google bị ép bán ChromeOpenAI sẵn sàng nhảy vào nếu Google bị ép bán Chrome
14:00:04 24/04/2025
Apple muốn tạo bước ngoặt cho bàn phím MacBookApple muốn tạo bước ngoặt cho bàn phím MacBook
09:44:27 25/04/2025
Tại sao có cổng USB 'đực' và 'cái'?Tại sao có cổng USB 'đực' và 'cái'?
21:53:01 25/04/2025
Máy tính lượng tử làm được gì cho nhân loại?Máy tính lượng tử làm được gì cho nhân loại?
12:08:19 24/04/2025
Người dùng cung cấp nhiều dữ liệu cá nhân lên không gian mạngNgười dùng cung cấp nhiều dữ liệu cá nhân lên không gian mạng
12:18:58 24/04/2025
Sắp có thể mua sắm trực tuyến từ ChatGPTSắp có thể mua sắm trực tuyến từ ChatGPT
09:28:28 25/04/2025

Tin đang nóng

1 ngày sau khi rộ tin gây xôn xao với Negav, Hoa hậu Thanh Thuỷ lên tiếng1 ngày sau khi rộ tin gây xôn xao với Negav, Hoa hậu Thanh Thuỷ lên tiếng
07:16:56 26/04/2025
Cận cảnh nhan sắc tài tử điện ảnh đẹp nhất Việt Nam, hơn 40 năm vẫn chưa có ai sánh bằngCận cảnh nhan sắc tài tử điện ảnh đẹp nhất Việt Nam, hơn 40 năm vẫn chưa có ai sánh bằng
06:32:43 26/04/2025
Đỗ Mỹ Linh khoe con gái gần 2 tuổi đã "vượt" mẹ ở điểm nàyĐỗ Mỹ Linh khoe con gái gần 2 tuổi đã "vượt" mẹ ở điểm này
07:20:17 26/04/2025
Bạn trai nói nhà ở quê rất nghèo, tôi theo anh về một lần, gặp mẹ chồng tương lai chỉ muốn cưới ngay lập tứcBạn trai nói nhà ở quê rất nghèo, tôi theo anh về một lần, gặp mẹ chồng tương lai chỉ muốn cưới ngay lập tức
05:23:43 26/04/2025
5 mỹ nhân Hoa ngữ sở hữu chung một "vũ khí" trên cơ thể đẹp hút hồn: Xem cảnh quay cận mà chết mê5 mỹ nhân Hoa ngữ sở hữu chung một "vũ khí" trên cơ thể đẹp hút hồn: Xem cảnh quay cận mà chết mê
06:26:42 26/04/2025
Cả nhà háo hức cho chuyến đi du lịch thì bỗng nhiên chồng tôi hủy hết lịch trình để ở nhà đưa cô bạn thân đi... nâng ngựcCả nhà háo hức cho chuyến đi du lịch thì bỗng nhiên chồng tôi hủy hết lịch trình để ở nhà đưa cô bạn thân đi... nâng ngực
05:34:47 26/04/2025
Xem phim Sex and the City 26 năm mới biết bê bối chấn động của nam chính, giờ nghĩ lại loạt cảnh nóng mà rợn ngườiXem phim Sex and the City 26 năm mới biết bê bối chấn động của nam chính, giờ nghĩ lại loạt cảnh nóng mà rợn người
06:36:10 26/04/2025
Giật mình với ảnh quá khứ của mỹ nhân "4.000 năm có 1", nghi thẩm mỹ toàn bộ gương mặt để hóa thiên ngaGiật mình với ảnh quá khứ của mỹ nhân "4.000 năm có 1", nghi thẩm mỹ toàn bộ gương mặt để hóa thiên nga
07:08:48 26/04/2025

Tin mới nhất

Pony.ai và Tencent sẽ cung cấp dịch vụ taxi robot trên WeChat

Pony.ai và Tencent sẽ cung cấp dịch vụ taxi robot trên WeChat

09:35:40 26/04/2025
Theo thỏa thuận này, Pony.ai và Tencent tích hợp dịch vụ gọi taxi robot của Pony.ai vào WeChat cùng với những ứng dụng khác như Tencent Maps.
AI trong quá trình chuyển đổi xanh: Cơ hội và thách thức

AI trong quá trình chuyển đổi xanh: Cơ hội và thách thức

08:45:01 26/04/2025
Song, bất chấp tất cả những nỗ lực này, hành động phối hợp để quản lý tác động môi trường của AI hoặc tích hợp các cân nhắc liên quan đến khí hậu vào các quy định AI bắt buộc vẫn còn khan hiếm.
Yahoo ngỏ lời muốn mua lại trình duyệt Chrome từ Google

Yahoo ngỏ lời muốn mua lại trình duyệt Chrome từ Google

08:41:54 26/04/2025
Provost ước tính rằng việc phát triển nguyên mẫu trình duyệt của Yahoo sẽ mất từ 6 đến 9 tháng. Tuy nhiên, nếu mua lại Chrome thành công, Yahoo có thể nhanh chóng mở rộng quy mô và tăng thị phần tìm kiếm từ 3% lên hai chữ số
Robot siêu nhỏ biến hình

Robot siêu nhỏ biến hình

08:38:23 26/04/2025
Nhóm nghiên cứu còn phát triển một bộ truyền động dạng màng mỏng cho phép robot siêu nhỏ liên tục thay đổi hình dạng và "khóa" vào các cấu hình cụ thể, giúp nâng cao khả năng thích nghi với các môi trường khác nhau.
Hé lộ thời điểm Samsung phát hành One UI 8

Hé lộ thời điểm Samsung phát hành One UI 8

21:25:33 25/04/2025
Trong khi nhiều người dùng vẫn đang chờ đợi cập nhật One UI 7, chi tiết về thời điểm Samsung phát hành One UI 8 đã được vén màn.
Google thắng lớn nhờ đầu tư cho AI

Google thắng lớn nhờ đầu tư cho AI

18:27:52 25/04/2025
Việc tích hợp AI vào công cụ tìm kiếm được đánh giá là chìa khóa cho sức hấp dẫn của dịch vụ quảng cáo Google. Chúng mang lại cho nhà quảng cáo khả năng chạy các chiến dịch hiệu quả hơn và thu được lợi tức cao hơn từ chi tiêu của họ.
Việt Nam thuộc top 3 thế giới về lượt tải ứng dụng, game

Việt Nam thuộc top 3 thế giới về lượt tải ứng dụng, game

18:15:27 25/04/2025
Tuy nhiên, các nhà quảng cáo chịu áp lực lớn từ việc cố gắng tối đa hóa hiệu quả từ các chiến dịch quảng cáo trong khi ngân sách ngày càng bị thu hẹp, chính sách thương mại và hành vi người dùng thay đổi liên tục
Trí tuệ nhân tạo đổ bộ ngành năng lượng thế giới

Trí tuệ nhân tạo đổ bộ ngành năng lượng thế giới

17:26:43 25/04/2025
AI cũng hỗ trợ kiểm soát tốt hơn sự biến động của nguồn năng lượng tái tạo như mặt trời và gió vốn phụ thuộc vào điều kiện thời tiết giúp hệ thống điện hoạt động ổn định hơn.
Đột phá trong nghiên cứu chế tạo chất bán dẫn và siêu dẫn

Đột phá trong nghiên cứu chế tạo chất bán dẫn và siêu dẫn

17:05:39 25/04/2025
Khi nồng độ kali tăng, vật liệu đột ngột chuyển từ pha 2H sang pha 1T. Sự thay đổi này xảy ra khi có khoảng hai ion kali trên 5 nguyên tử molybden, cho thấy một mối liên hệ rõ ràng giữa nồng độ ion và hành vi chuyển pha.
Điều gì đang khiến smartphone ngày càng 'nhàm chán'?

Điều gì đang khiến smartphone ngày càng 'nhàm chán'?

10:57:28 25/04/2025
Một trong những phàn nàn phổ biến của người dùng là smartphone hiện ngày càng giống nhau khi các công ty dường như không còn đổi mới.
Người dùng Windows 10 khó chịu vì sự cố sau khi cập nhật

Người dùng Windows 10 khó chịu vì sự cố sau khi cập nhật

10:00:27 25/04/2025
Theo PhoneArena, người dùng hệ điều hành Windows 10 lại vừa nhận thêm một lời nhắc nhở về việc hệ điều hành này đang dần đi đến cuối vòng đời hỗ trợ
One UI 8.5 mới thực sự là 'bom tấn' nâng cấp từ Samsung

One UI 8.5 mới thực sự là 'bom tấn' nâng cấp từ Samsung

09:54:46 25/04/2025
Nhìn lại hành trình sóng gió của One UI 7 - từ việc phát hành chậm trễ, được yêu thích ban đầu, rồi lại bị tạm dừng đột ngột do lỗi khóa màn hình nghiêm trọng trên Galaxy S24

Có thể bạn quan tâm

Tuyên Quang ra mắt sản phẩm du lịch 'Chiến khu xưa-trải nghiệm mới'

Tuyên Quang ra mắt sản phẩm du lịch 'Chiến khu xưa-trải nghiệm mới'

Du lịch

10:04:03 26/04/2025
Ngày 25/4, tại Khu di tích lịch sử quốc gia đặc biệt Tân Trào, xã Tân Trào, huyện Sơn Dương, tỉnh Tuyên Quang tổ chức Lễ công bố, ra mắt sản phẩm du lịch Chiến khu xưa-trải nghiệm mới
Gợi ý thực đơn cơm tối ngon miệng, lành mạnh cho ngày cuối tuần

Gợi ý thực đơn cơm tối ngon miệng, lành mạnh cho ngày cuối tuần

Ẩm thực

09:59:41 26/04/2025
Để có một bữa cơm tối vừa dễ chế biến lại ngon miệng, lành mạnh thì bạn hãy tham khảo thực đơn cơm tối dễ làm dưới đây nhé!
Apple khuyên người dùng iPhone 16 vứt bỏ ốp lưng

Apple khuyên người dùng iPhone 16 vứt bỏ ốp lưng

Đồ 2-tek

09:41:14 26/04/2025
Thông điệp rất rõ ràng là nhờ có lớp kính Ceramic Shield siêu cứng, người dùng có thể không cần phải quá lo lắng về những sự cố bất cẩn thường ngày.
Loạt sai lầm của thượng tầng vẫn tác động nặng nề đến T1

Loạt sai lầm của thượng tầng vẫn tác động nặng nề đến T1

Mọt game

09:06:57 26/04/2025
Dù chiến thắng DK nhưng loạt quyết định sai lầm của thượng tầng vẫn khiến các tuyển thủ T1 gặp khó. Loạt sai lầm của thượng tầng vẫn ảnh hưởng nặng đến T1
Phụ huynh Hà Nội choáng váng: Đến thăm 1 trường mầm non theo review trên MXH, phát hiện trường hoạt động trái phép gần 3 năm!

Phụ huynh Hà Nội choáng váng: Đến thăm 1 trường mầm non theo review trên MXH, phát hiện trường hoạt động trái phép gần 3 năm!

Netizen

09:06:22 26/04/2025
Mới đây, cộng đồng mạng xôn xao trước thông tin về một trường mầm non ở Hà Nội hoạt động... trái phép gần 3 năm. Theo đó, một phụ huynh đăng lên mạng xã hội, cho hay sau khi đọc được nhiều thông tin, bài review về trường Mầm non Candela...
Nỗi lo hàng đầu của doanh nghiệp Mỹ tại Trung Quốc

Nỗi lo hàng đầu của doanh nghiệp Mỹ tại Trung Quốc

Thế giới

08:34:03 26/04/2025
Bất chấp những thách thức hiện tại, niềm tin vào tiềm năng tăng trưởng dài hạn của thị trường Trung Quốc vẫn được duy trì. Minh chứng là việc Toyota vừa cam kết đầu tư 2 tỷ USD xây dựng nhà máy sản xuất xe điện Lexus tại Thượng Hải.
Môi mỏng nên đánh son màu gì?

Môi mỏng nên đánh son màu gì?

Làm đẹp

08:24:42 26/04/2025
Môi mỏng là tình trạng đôi môi có phần viền môi nhỏ, độ dày không rõ ràng, nhất là phần môi trên thường mỏng hơn môi dưới. Điều này khiến gương mặt đôi khi trở nên kém sắc, nghiêm nghị hoặc thiếu sức sống nếu không được trang điểm phù h...
5 hành động đơn giản để gan thải độc tự nhiên

5 hành động đơn giản để gan thải độc tự nhiên

Sức khỏe

08:18:53 26/04/2025
Việc này còn có thể dẫn đến các bệnh lý nguy hiểm như gan nhiễm mỡ, viêm gan hay xơ gan. Để bảo vệ gan, chuyên gia dinh dưỡng khuyến nghị phụ nữ chỉ nên uống tối đa một ly rượu mỗi ngày, còn nam giới là hai ly.
Những dấu mốc lịch sử trong Chiến dịch Hồ Chí Minh

Những dấu mốc lịch sử trong Chiến dịch Hồ Chí Minh

Tin nổi bật

08:16:43 26/04/2025
Chiến dịch được thực hiện trong tình huống hai bên mặt đối mặt, cùng biết rõ ý đồ và lực lượng của nhau, khó tạo nên yếu tố bất ngờ ngay cả trong phạm vi chiến thuật, do đó, là bước phát triển về nghệ thuật chỉ huy.
Á hậu Vbiz bị tấn công vì drama yêu đương, căng đến mức nhãn hàng phải cầu cứu vì vạ lây

Á hậu Vbiz bị tấn công vì drama yêu đương, căng đến mức nhãn hàng phải cầu cứu vì vạ lây

Sao việt

08:16:13 26/04/2025
Dù sự việc này đã diễn ra vài tháng, Bùi Khánh Linh và Minuk cũng lên tiếng làm rõ vấn đề nhưng làn sóng chỉ trích nàng hậu vẫn chưa dừng lại.
Lamborghini Revuelto mang màu ngoại thất có thể chuyển sắc theo ánh sáng

Lamborghini Revuelto mang màu ngoại thất có thể chuyển sắc theo ánh sáng

Ôtô

08:14:12 26/04/2025
Xe có hệ thống công nghệ bao gồm bảng đồng hồ kỹ thuật số 12,3 inch, màn hình trung tâm 8,4 inch và màn hình phụ dành cho ghế hành khách 9,1 inch, mang đến trải nghiệm hiện đại và tiện nghi.