Sự thật đằng sau việc thông báo trên điện thoại Android làm hao pin
Không có dịch vụ quản lý đẩy thông báo của Google, người dùng smartphone Android tại đất nước tỷ dân đang phải đau đầu với các ứng dụng chạy ngầm gây ngốn pin cũng như tình trạng spam quảng cáo mà không thể làm gì được.
Ngày 19 tháng Tám vừa qua, các nhà phát triển ứng dụng di động Trung Quốc đột nhiên nhận thấy một điều bất thường – trang web của liên minh Unified Push Alliance (UPA) đã biến mất – tên miền của tổ chức bị rao bán và gần như bị mua lại ngay lập tức. Tổ chức được thành lập với sự ủng hộ của Bộ Công nghiệp và Công nghệ Thông tin Trung Quốc nhằm chuẩn hóa việc đẩy thông báo tới điện thoại – một vấn đề nhỏ nhưng lại là nỗi đau đầu của người dùng điện thoại Android tại Trung Quốc.
Từ lâu người dùng Android tại Trung Quốc đã than phiền về tình trạng các thông báo liên tục từ ứng dụng liên tục “dội bom” vào thiết bị của họ, gây tốn pin, làm thanh thông báo trở nên hỗn độn. Có thể nói đây là hậu quả của việc Google rút lui khỏi thị trường Trung Quốc từ năm 2010 cho đến nay.
Cho dù có đến 80% smartphone nội địa Trung Quốc sử dụng Android, nhưng sự vắng mặt của cửa hàng ứng dụng Google Play Store, hòm thư Gmail hay tìm kiếm Google Search lại không gây ra nhiều bất tiện cho người dùng Trung Quốc. Lý do rất đơn giản, người dùng Trung Quốc hầu như không dùng đến chúng trước đây. Thế nhưng, Google còn có một dịch vụ mà chẳng mấy ai để ý hay biết đến nó, nhưng lại gần như không thể thay thế: dịch vụ quản lý thông báo đẩy tới thiết bị Android.
Thông thường các thông báo của ứng dụng trên smartphone không được gửi trực tiếp tới thiết bị. Thay vào đó, chúng được qua tới máy chủ của Apple trên iOS và máy chủ Google trên Android, sau đó mới được điều hướng tới thiết bị người dùng. Bằng cách này, người dùng vẫn có thể nhận được thông báo từ ứng dụng mà không phải để nó chạy ngầm làm tiêu hao năng lượng.
Xây dựng một máy chủ như vậy là một thách thức lớn. Chỉ những người khổng lồ trong ngành smartphone như Huawei hoặc Xiaomi mới thu hút được sự hỗ trợ cần thiết từ các nhà phát triển ứng dụng để biến nó thành khả thi, nhưng các nhà sản xuất thiết bị khác nhau lại khó có thể đứng chung một nền tảng khi họ đang là đối thủ cạnh tranh của nhau. Chính vì vậy, hầu hết các nhà phát triển ưa chuộng phương pháp đầu tiên. Ngay cả các nhà sản xuất điện thoại cũng muốn vậy, khi cách làm này giúp các ứng dụng độc quyền của họ được chạy ngầm trên thiết bị người dùng.
Và khi hàng loạt ứng dụng chạy ngầm trên thiết bị, người dùng chỉ còn biết than phiền về việc thời lượng pin không như quảng cáo khi sụt giảm nhanh chóng, cũng như các tình trạng quá nhiệt hay không khởi động được ứng dụng.
Trong khi gây phiền nhiễu cho người dùng, việc gửi thông báo trực tiếp tới thiết bị lại mang đến lợi nhuận cho các nhà phát triển.
Thông thường Google thiết lập các tiêu chuẩn để ứng dụng được sử dụng dịch vụ đẩy thông báo này. Ví dụ, chúng phải được phân loại và hiển thị để người dùng có thể phân biệt các tin nhắn riêng tư với thông báo quảng cáo. Nhưng với thị trường smartphone Android Trung Quốc, các quy tắc và tiêu chuẩn này chẳng hề được áp dụng.
Video đang HOT
Tuyên chiến với tình trạng này, năm 2017, Bộ Công nghiệp và Công nghệ Thông tin Trung Quốc, cơ quan chính giám sát các nhà sản xuất điện thoại di động, thành lập nên liên minh UPA có nhiệm vụ thiết lập các tiêu chuẩn nhất quán cho nền tảng đẩy thông báo. Các nhà sản xuất phần cứng như Huawei, Xiaomi, Oppo và Samsung, cũng như các nhà phát triển ứng dụng như Tencent, Alibaba đều hiện diện trong buổi ra mắt liên minh UPA này.
Bởi lẽ các nhà phát triển ứng dụng là người quyết định tần suất và nội dung của các thông báo này, họ có thể lạm dụng quyền lực của mình để trực tiếp spam quảng cáo tới người dùng. Ngay cả Tencent – một trong những thành viên sáng lập UPA – cũng không đưa WeChat, ứng dụng quan trọng nhất nhì tại Trung Quốc, tuân thủ các tiêu chuẩn trên.Thay vào đó họ tiếp tục để ứng dụng của mình chạy ngầm trên thiết bị.
Vấn đề không phải nằm ở kỹ thuật hay môi trường pháp lý. Hơn một thập kỷ sau khi Google rời đi, các nhà phát triển ứng dụng Trung Quốc đã quen với việc để ứng dụng của mình chạy ngầm, không chỉ đẩy thông báo và quảng cáo mà còn thu thập dữ liệu người dùng – các hoạt động mang lại nhiều lợi nhuận và không dễ gì từ bỏ nó.
Trong khi đó, các nhà sản xuất điện thoại hưởng lợi từ việc có cửa hàng ứng dụng riêng và cũng không mặn mà với việc áp đặt tiêu chuẩn này lên các ứng dụng hiện diện trên cửa hàng của mình.
Ngày 16 tháng 9 vừa qua, website của UPA đã được khôi phục với tên miền mới – upc.taf.org.cn – cũng như một cái tên mới: Ủy ban United Push Working Committee. Rất khó nói rằng thay đổi này sẽ mang lại tương lai cho liên minh này, khi hiện tại ngay cả website mới cũng không truy cập được.
Bên ngoài Trung Quốc, Google có thể dựa vào quy mô và quyền lực của mình để buộc các nhà phát triển ứng dụng đi theo hướng mình muốn, nhưng ở thị trường smartphone phân mảnh của Trung Quốc, không có công ty nào đủ vai trò thống trị để làm được điều đó. Thách thức này còn lớn đến mức ngay cả một liên minh được Bộ Công nghiệp và Công nghệ Thông tin cùng các tên tuổi trên thị trường smartphone Trung Quốc chống lưng như UPA cũng tỏ ra bất lực trước vô số các ứng dụng chạy ngầm trên smartphone vẫn đang hàng ngày ngốn pin thiết bị và spam quảng cáo tới người dùng.
16 ứng dụng có thể gây hỏng điện thoại mà bạn nên gỡ ngay lập tức
Những ứng dụng lừa đảo này có thể gây tốn lưu lượng và tiêu thụ nhiều điện năng, khiến điện thoại của nạn nhân chạy chậm và bị nóng máy.
Trong báo cáo mới đây, các nhà nghiên cứu bảo mật tại McAfee đã công bố danh sách 16 ứng dụng Android độc hại được thiết kế để lừa đảo người dùng.
Các ứng dụng có điểm chung là đều chứa Clicker, mã độc được tạo ra để kiếm doanh thu từ quảng cáo. Sau khi được cài đặt và khởi chạy, mã độc được cài cắm trên ứng dụng sẽ lén lút truy cập vào các trang web không có thật và mô phỏng các lần nhấp vào quảng cáo mà nạn nhân không hề hay biết.
Một số ứng dụng độc hại mà người dùng được khuyến cáo gỡ ngay khỏi điện thoại nếu đã từng cập nhật trước đó (Ảnh: McAfee)
"Điều này có thể tiêu tốn dữ liệu di động, thời lượng pin mà người dùng không nhận thức được, đồng thời tạo ra lợi nhuận cho kẻ đứng sau", nhà nghiên cứu bảo mật SangRyol Ryu của McAfee cho biết.
Để tránh bị người dùng phát hiện, mã độc không có bất cứ hoạt động nào đáng ngờ trong vòng một giờ đầu tiên kể từ khi ứng dụng được tải xuống và cài đặt.
Nhà nghiên cứu bảo mật của McAfee đánh giá, hành vi độc hại này được che giấu một cách khéo léo để không bị phát hiện.
Các ứng dụng độc hại này được ngụy trang thành trình quét mã QR, ghi chú, camera, công cụ chuyển đổi tiền tệ/đơn vị, từ điển... nhằm lừa người dùng tải xuống và cài đặt.
16 ứng dụng độc hại này đã được tải xuống hơn 20 triệu lần trước khi bị gỡ khỏi Google Play Store (Ảnh: McAfee)
Trước khi bị Google gỡ bỏ khỏi kho ứng dụng Google Play Store, 16 ứng dụng độc hại này đã được tải xuống hơn 20 triệu lần. Do đó, những ai đã tải về và cài đặt một trong 16 ứng dụng này cần trước đó cần nên gõ bỏ chúng khỏi điện thoại ngay lập tức.
Theo McAfee, dưới đây là danh sách 16 ứng dụng độc hại bạn nên xóa bỏ:
- High-Speed Camera (com.hantor.CozyCamera), hơn 10 triệu lượt tải xuống
- Smart Task Manager (com.james.SmartTaskManager), hơn 5 triệu lượt tải xuống
- Flashlight (kr.caramel.flash_plus), hơn 1 triệu lượt tải xuống
- 달력메모장 (com.smh.memocalendar), hơn 1 triệu lượt tải xuống
- K-Dictionary (com.joysoft.wordBook), hơn 1 triệu lượt tải xuống
- BusanBus (com.kmshack.BusanBus), hơn 1 triệu lượt tải xuống
- Flashlight (com.candlencom.candleprotest), hơn 500.000 lượt tải xuống
- Quick Note (com.movinapp.quicknote), hơn 500.000 lượt tải xuống
- Currency Converter (com.smartwho.SmartCurrencyConverter), hơn 500.000 lượt tải xuống
- Joycode (com.joysoft.barcode), hơn 100.000 lượt tải xuống
- EzDica (com.joysoft.ezdica), hơn 100.000 lượt tải xuống
- Instagram Profile Downloader (com.schedulezero.instapp), hơn 100.000 lượt tải xuống
- Ez Notes (com.meek.tingboard), hơn 100.000 lượt tải xuống
- 손전등 (com.candlencom.flashlite), hơn 1.000 lượt tải xuống
- 계산기 (com.doubleline.calcul), hơn 100 lượt tải xuống
- Flashlight (com.dev.imagevault), hơn 100 lượt tải xuống
Trước đó không lâu, những nhà nghiên cứu bảo mật tại McAfee cũng đã phát hiện hàng loạt ứng dụng Android bị nhiễm HiddenAds, mã độc có khả năng tự động thực thi các thao tác mà không cần tương tác của người dùng.
Google bị phạt hơn 160 triệu USD tại Ấn Độ Google đã bị cơ quan giám sát cạnh tranh của Ấn Độ phạt hơn 160 triệu USD sau khi một cuộc điều tra cho thấy gã khổng lồ công nghệ đang lạm dụng vị trí thống trị của mình trong thị trường điện thoại thông minh địa phương. Ảnh minh họa. Theo cơ quan nghiên cứu Counterpoint, cho đến nay, hệ điều hành...