Hàng nghìn ứng dụng Android vẫn tiếp tục lấy dữ liệu từ điện thoại dù cho không được cấp quyền truy cập
Hệ điều hành Android đã từng gặp nhiều vấn đề về bảo mật. Một nghiên cứu mới được công bố tiếp tục chỉ ra hàng nghìn ứng dụng Android vẫn thu thập dữ liệu người dùng kể cả khi không được cấp phép truy cập dữ liệu.
Khi sử dụng điện thoại Android, bạn quyết định rằng không cho phép một phần mềm theo dõi thông tin từ điện thoại, bạn có lẽ sẽ cảm thấy yên tâm rằng ứng dụng ấy sẽ không thể truy cập thông tin từ điện thoại của bạn nữa. Nhưng các nhà nghiên cứu lại chỉ ra rằng hàng nghìn ứng dụng đã tìm ra cách qua mặt hệ thống cấp quyền truy cập của Android, truy cập thông tin trên điện thoại hay thậm chí có thể theo dõi được vị trí của bạn.
Kể cả khi bạn từ chối cấp quyền truy cập thông tin cá nhân cho một phần mềm nào đó trên điện thoại Android, bạn sẽ vẫn gặp phải nguy cơ bị khai thác thông tin trong điện thoại. Khi bạn cấp quyền truy cập thông tin cho một phần mềm nào đó, nó sẽ chia sẻ thông tin ấy với các phần mềm khác và lưu những thông tin ấy lại trong một bộ nhớ thông tin được chia sẻ chung giữa các phần mềm. Việc này dẫn tới khả năng các phần mềm độc hại chạy trên điện thoại có thể thu thập dữ liệu của bạn. Mặc dù hai ứng dụng chia sẻ thông tin có thể không hề liên quan đến nhau, các nhà nghiên cứu chỉ ra rằng vì chúng đều được xây dựng trên cùng một bộ công cụ phát triển phần mềm (SDK) nên các phần mềm độc hại vẫn có khả năng truy cập thông tin trên điện thoại. Đã có bằng chứng cho thấy những người sở hữu những SDK này đang thu nhận thông tin từ các ứng dụng của họ.
Theo một nhiên cứu được công bố tại PirvacyCon 2019, những ứng dụng vẫn thu thập thông tin của người dùng kể cả khi bị từ chối cấp phép có cả những ứng dụng có hàng trăm triệu lượt tải về của Samsung hay Disney. Họ sử dụng các SDK tạo ra bởi ông lớn công nghệ Trung Quốc Baidu và bộ phân tích dữ liệu của công ty Salmonads để có thể chuyển tải dữ liệu từ ứng dụng này qua ứng dụng khác rồi trở về máy chủ của họ bằng cách lưu trữ dữ liệu trên chính điện thoại của bạn trước. Các nhà nghiên cứu tìm ra rằng ứng dụng sử dụng SDK của Baidu đang rục rịch sử dụng sử dụng những dữ liệu này cho mục đích riêng.
Video đang HOT
Ông Serge Egelman, giám đốc nghiên cứu của tổ chức Usable Securaty and Privacy tại Viện Khoa học máy tính quốc tế (ICSI) cho biết nhóm nghiên cứu đã tìm ra các lỗ hổng kênh bên (side channel). Dữ liệu về các địa chỉ MAC của chip mạng, router, điểm truy cập không dây, SSID,… của người dùng có thể bị gửi quay trở về máy chủ của chúng.
Nghiên cứu này cũng chỉ ra ứng dụng chụp ảnh Shutterfly đã gửi tọa độ GPS trực tiếp của người dùng về máy chủ mà không được sự cấp phép của người dùng bằng cách thu thập thông tin qua siêu dữ liệu EXIF từ ảnh của người dùng. Mặc dù sau đó công ty này đã phủ nhận cáo buộc liên quan đến việc ứng dụng chụp ảnh của họ thu thập dữ liệu mà không cần sự cấp phép của người dùng.
Theo nhóm nghiên cứu thì sau khi họ thông báo về sự cố này cho phía Google từ hồi tháng 9 năm ngoái thì phiên bản Android Q sắp ra mắt sẽ có những thay đổi nhằm ngăn chặn vấn đề này. Mặc dù vậy, vẫn có những smartphone Android sẽ không được update phiên bản Android Q. Cho tới tháng 5 vừa qua, mới có 10,4% điện thoại Android sử dụng phiên bản Android P, còn lại tới hơn 60% smartphone Android khác vẫn còn sử dụng hệ điều hành Android N đã 3 năm tuổi.
Các nhà nghiên cứu cho rằng Google cần có những động thái mạnh mẽ hơn, có thể là đưa ra những bản cập nhật bảo mật ngay lập tức để có thể bảo vệ cả những người dùng những phiên bản Android cũ hơn. Egelman phát biểu: “Chính Google từn tuyên bố sự bảo mật không phải là một thứ hàng xa xỉ không phải ai cũng mua được, thể nhưng sự việc đang xảy ra lại đi ngược lại với phát biểu của họ.”
Google từ chối đưa ra bình luận về vụ việc của những tiết bị đang gặp nguy cơ bảo mật, nhưng họ cam kết rằng Android Q sẽ có thể đảm bảo an toàn cho những thông tin về vị trí địa lý khỏi các ứng dụng chụp ảnh. Và những ứng dụng chụp ảnh cần phải giải trình rõ với Play Store liệu chúng có thể truy cập siêu dữ liệu vị trí hay không.
Theo ITC News
Người dùng đang bị hơn 1000 ứng dụng Android thu thập dữ liệu
Các chuyên gia công nghệ đã phát hiện 1325 ứng dụng Android đã sử dụng các biện pháp thay thế để lách lệnh từ chối nhằm thu thập dữ liệu từ nhiều nguồn trong phần mềm của điện thoại.
Hơn 1000 ứng dụng Android đang thu thập thông tin người dùng ngay cả khi bị từ chối truy cập.
Mới đây, trong một nghiên cứu chuyên sâu, các chuyên gia công nghệ đã phát hiện hơn 1000 ứng dụng Android cả gan dám thu thập dữ liệu ngay cả khi người dùng không cho phép ứng dụng truy cập thông tin của họ.
Ông Serge Egelman - Giám đốc nghiên cứu quyền riêng tư và bảo mật có thể sử dụng tại Viện Khoa học Máy tính Quốc tế UC Berkeley nhận định, các thao tác xin phép người dùng truy cập thông tin sẽ chỉ mang tính chất thủ tục khi những nhà phát triển phần mềm có thể phá vỡ hệ thống
Cũng trong một kết quả nghiên cứu của cơ quan này từng công bố tại hội thảo PrivacyCon do Ủy ban Thương mại Liên bang Mỹ tiến hành vào cuối tháng 6. Sau khi tập hợp khoảng 88.000 ứng dụng trong kho Google Play và kiểm tra quá trình chuyển dữ liệu của chúng sau khi người từ chối cấp quyền truy cập thông tin, các chuyên gia đã phát hiện 1.325 ứng dụng Android đã sử dụng các biện pháp thay thế để lách lệnh từ chối nhằm thu thập dữ liệu từ nhiều nguồn trong phần mềm của điện thoại.
Một trong số các ứng dụng bị nêu tên là Shutterfly chuyên dùng để chỉnh sửa ảnh. Nhóm nghiên cứu phát hiện Shutterfly đã tập hợp tọa độ GPS nơi các bức ảnh được chụp và chuyển thông tin này về các máy chủ của nó, bất kể người dùng cho phép hay từ chối cấp quyền truy cập vị trí của họ.
Phản hồi về vấn đề này, một người phát ngôn của Shutterfly cho biết: "Cũng như nhiều ứng dụng chỉnh sửa ảnh khác, Shutterfly sử dụng thông tin tọa độ GPS để nâng cao trải nghiệm của người dùng với các tính năng như phân loại và cá nhân hóa những gợi ý về sản phẩm. Tất cả đều tuân thủ chính sách riêng tư của Shutterfly cũng như thỏa thuận với nhà phát triển Android".
Không chỉ mỗi ứng dụng này, các nhà nghiên cứu đã tìm ra những cách mà Google thu thập dữ liệu khi mà người dùng không hề biết về việc chia sẻ thông tin. Những phương pháp đó bao gồm việc sử dụng những nền tảng như Android, Chrome và các ứng dụng như Search, YouTube, Maps và các công cụ xuất bản như Google Analytics và AdSense.
Theo Mashable, Google đã chỉ trích nghiên cứu này vì nó chứa những thông tin gây hiểu lầm. Tuy nhiên, điều đáng ngạc nhiên từ nghiên cứu này là cả Android và Chrome đều bị phát hiện là đã chia sẻ dữ liệu với Google kể cả với một chiếc điện thoại Android với ứng dụng của Google trên nền.
Các nhà nghiên cứu đã phát hiện ra rằng chiếc điện thoại Android mà có Chrome hoạt động trên nền đã gửi thông tin định vị tới Google 340 lần chỉ trong vòng 24 giờ. Tỷ lệ này cao hơn nhiều so với khi so sánh với iOS của Apple.
Theo thời đại
Công cụ bẻ khóa iPhone, iPad bán trên eBay chỉ 100 USD Những chiếc iPhone, iPad vẫn tiềm tàng những rủi ro bị bẻ khóa cao dù đã được cập nhật phần mềm mới. Mới đây, lại thêm công cụ bẻ khóa iPhone, iPad được bán trên eBay chỉ 100 USD. Apple được xem là công ty di động có thể bảo mật tốt nhất vào thời điểm hiện tại. Song, vẫn có những tổ...











Tin đang nóng
Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Thêm nhiều bang của Mỹ cấm TikTok

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

Xiaomi sa thải hàng nghìn nhân sự

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023
Có thể bạn quan tâm

Phim "Anh trai say hi" bị nghi chế tiêu ngữ quốc gia, CĐM tranh cãi kịch liệt
Hậu trường phim
06:30:04 11/03/2025
Thực hư vụ ông Đoàn Văn Báu gây tai nạn giao thông rồi 'chối bỏ trách nhiệm'
Tin nổi bật
06:29:05 11/03/2025
Xử lý nhóm người "xin đểu" tại nghĩa trang TP Phan Thiết
Pháp luật
06:25:44 11/03/2025
Ai đã đẩy Kim Sae Ron vào đường cùng, khiến cô phải đăng ảnh thân mật với Kim Soo Hyun?
Sao châu á
06:25:11 11/03/2025
Thùy Tiên nỗ lực cứu vớt nhan sắc sau khi bị "ống kính hung thần" dìm thê thảm, lộ cả rổ khuyết điểm giữa trời Tây
Sao việt
06:21:20 11/03/2025
Món canh từ loại nguyên liệu gây bất ngờ: 99% mọi người chưa từng nấu mà không biết rằng siêu ngon
Ẩm thực
06:11:27 11/03/2025
Phim Trung Quốc quá hay xứng đáng nổi tiếng hơn: Cặp chính đẹp mê mẩn, đã xem là không dứt ra được
Phim châu á
06:04:39 11/03/2025
Loạt phim hành động khuấy đảo rạp chiếu nửa đầu năm 2025
Phim âu mỹ
05:56:28 11/03/2025
Nga thừa nhận chặng đường khôi phục quan hệ với Mỹ còn nhiều khó khăn
Thế giới
05:50:00 11/03/2025
Lương hưu của bố 50 triệu/tháng, trước lúc mất ông cho chúng tôi 100 triệu, nhìn số tiền ông cho em dâu mà tôi không thể bình tĩnh được
Góc tâm tình
05:17:59 11/03/2025