Hôm nay,  
Việt Báo Văn Học Nghệ Thuật
Việt Báo Văn Học Nghệ Thuật

Hàng Nghìn Ứng Dụng Android Vẫn Thu Thập Dữ Liệu Điện Thoại Dù Không Được Cấp Quyền Truy Cập

12/07/201900:00:00(Xem: 1153)
Hang ngan ung dung  Android Vẫn Thu Thập Dữ Liệu Từ Điện Thoại
Hàng Nghìn Ứng Dụng Android Vẫn Thu Thập Dữ Liệu Điện Thoại

Khi sử dụng điện thoại Android, người dùng có quyền quyết định rằng không cho phép một phần mềm theo dõi thông tin từ điện thoại, và có lẽ sẽ cảm thấy yên tâm rằng ứng dụng đó sẽ không thể truy cập thông tin từ điện thoại của mình. Tuy nhiên, khoảng giữa tháng 07/2019, các nhà nghiên cứu lại chỉ ra rằng hàng nghìn ứng dụng đã tìm ra cách qua mặt hệ thống cấp quyền truy cập của Android, truy cập thông tin trên điện thoại hay thậm chí có thể theo dõi được vị trí của người dùng.

Điều đáng nói là, kể cả khi người dùng đã từ chối cấp quyền truy cập thông tin cá nhân cho một phần mềm nào đó trên điện thoại Android, họ sẽ vẫn gặp phải nguy cơ bị khai thác thông tin trong điện thoại. Khi người dùng cấp quyền truy cập thông tin cho một phần mềm nào đó, nó sẽ chia sẻ thông tin ấy với các phần mềm khác và lưu các thông tin lại trong một bộ nhớ thông tin được chia sẻ chung giữa các phần mềm. Điều này dẫn tới khả năng các phần mềm độc hại chạy trên điện thoại có thể thu thập dữ liệu của người dùng. Dù hai ứng dụng chia sẻ thông tin có thể không hề liên quan đến nhau, các nhà nghiên cứu chỉ ra rằng vì chúng đều được xây dựng trên cùng một bộ công cụ phát triển phần mềm (SDK) nên các phần mềm độc hại vẫn có khả năng truy cập thông tin trên điện thoại. Đã có bằng chứng cho thấy những người sở hữu những SDK đang thu nhận thông tin từ các ứng dụng của họ.

Theo một nhiên cứu được công bố tại PirvacyCon 2019, những ứng dụng vẫn thu thập thông tin của người dùng kể cả khi bị từ chối cấp phép có cả những ứng dụng có hàng trăm triệu lượt tải về của Samsung hay Disney. Họ sử dụng các SDK tạo ra bởi Baidu và bộ phân tích dữ liệu của công ty Salmonads để có thể chuyển tải dữ liệu từ ứng dụng này qua ứng dụng khác rồi trở về máy chủ của họ bằng cách lưu trữ dữ liệu trên chính điện thoại của người dùng trước. Các nhà nghiên cứu tìm ra rằng ứng dụng sử dụng SDK của Baidu đang rục rịch sử dụng sử dụng những dữ liệu này cho mục đích riêng.


Ông Serge Egelman, giám đốc nghiên cứu của tổ chức Usable Securaty and Privacy tại Viện Khoa học máy tính quốc tế (ICSI) cho biết nhóm nghiên cứu đã tìm ra các lỗ hổng kênh bên (side channel). Dữ liệu về các địa chỉ MAC của chip mạng, router, điểm truy cập không dây, SSID,… của người dùng có thể bị gửi quay trở về máy chủ của chúng.

Nghiên cứu cũng chỉ ra ứng dụng chụp ảnh Shutterfly đã gửi tọa độ GPS trực tiếp của người dùng về máy chủ mà không được sự cấp phép của người dùng bằng cách thu thập thông tin qua siêu dữ liệu EXIF từ ảnh của người dùng. Dù sau đó công ty đã phủ nhận cáo buộc liên quan đến việc ứng dụng chụp ảnh của họ thu thập dữ liệu mà không cần sự cấp phép của người dùng.

Theo nhóm nghiên cứu, sau khi họ thông báo về sự cố cho phía Google từ hồi tháng 09/2018, phiên bản Android Q sắp ra mắt sẽ có những thay đổi nhằm ngăn chặn vấn đề. Dù vậy, vẫn có những smartphone Android sẽ không được update phiên bản Android Q. Cho tới tháng 05/2019, mới có 10,4% điện thoại Android sử dụng phiên bản Android P, còn lại tới hơn 60% smartphone Android khác vẫn còn sử dụng hệ điều hành Android N đã 3 năm tuổi.

Các nhà nghiên cứu cho rằng Google cần có những động thái mạnh mẽ hơn, có thể là đưa ra những bản cập nhật bảo mật ngay lập tức để có thể bảo vệ cả những người dùng những phiên bản Android cũ hơn. Egelman phát biểu: “Chính Google từn tuyên bố sự bảo mật không phải là một thứ hàng xa xỉ không phải ai cũng mua được, nhưng sự việc đang xảy ra lại đi ngược lại với phát biểu của họ.”

Google từ chối đưa ra bình luận về vụ việc của những thiết bị đang gặp nguy cơ bảo mật, nhưng cam kết rằng Android Q sẽ có thể đảm bảo an toàn cho những thông tin về vị trí địa lý khỏi các ứng dụng chụp ảnh. Và những ứng dụng chụp ảnh cần phải giải trình rõ với Play Store liệu chúng có thể truy cập siêu dữ liệu vị trí hay không.

Nguoivietphone.com.

Gửi ý kiến của bạn
Vui lòng nhập tiếng Việt có dấu. Cách gõ tiếng Việt có dấu ==> https://youtu.be/ngEjjyOByH4
Tên của bạn
Email của bạn
Nhiều gia đình đang kiện TikTok trong sự kiện chuyển thành hành động pháp lý lớn tại tòa án liên bang, theo bản tin của NPR cho biết hôm Thứ Ba, 4 tháng 8 năm 2020. Hàng chục vị thành niên, thông qua các bậc phụ huynh của họ, đang cáo buộc rằng ứng dụng chia xẻ video thu thập thông tin về các đặc điểm khuôn mặt, địa chỉ và những liên hệ gần gũi, và nhanh chóng gửi dữ liệu đó cho các máy chủ tại Trung Quốc.
Phòng Thống Kê Dân Số sẽ ngưng các hoạt động tính dân số bằng việc đến gõ cửa từng nhà một tháng trước lịch trình, theo giám đốc của cơ quan này tuyên bố trong một thông báo vào tối Thứ Hai, làm tăng nỗi lo sợ về việc đếm không đủ trên toàn quốc, theo bản tin của NBC News hôm Thứ Ba, 4 tháng 8 năm 2020.
Hôm Thứ Hai, 3 tháng 8 năm 2020 các công tố viên Quận Manhattan, New York, đã yêu cầu chánh án liên bang bãi bỏ vụ kiện của TT Trump thách thức trác đòi ông giao hồ sơ tài chánh, nhấn mạnh rằng cuộc điều tra của họ mở rộng ngoài những món tiền đút lót và chi ra những báo cáo công khai về “hành vi phạm tội kéo dài và được kéo dài” với Tổ Chức Trump Organization, theo bản tin CNN cho biết.
4 năm trước, Trump đã trở thành ứng cử viên tổng thống Cộng Hòa đầu tiên kể từ năm 1988 lấy được Pennsylvania, một phần chiến thắng bởi các cử tri cao niên và ngoại ô, cũng như giới thợ thuyền da trắng tại các khu vực Dân Chủ truyền thống. Bây giờ, chưa đầy 100 ngày nữa là tới Ngày Bầu Cử, các thăm dò cho thấy những cử tri đó đều đang để mắt đến điều gì đó khác biệt lần nữa.
Vụ cháy rừng mất kiểm soát tại Cherry Valley, Nam California, thuộc phía đông của Los Angeles, đã thiêu rụi 20,000 mẫu tây, buộc hàng ngàn người phải di tản, theo Sở Lâm Nghiệp Hoa Kỳ cho biết và CNN đưa tin hôm Chủ Nhật, 2 tháng 8 năm 2020.
Sau khi một chiếc xe tấn công đổ bộ (AAV) bị chìm với 16 binh sĩ bên trong trong lúc tập trận hôm Thứ Năm ngoài khơi Nam California, Thủy Quân Lục Chiến (TQLC) đã tuyên bố hôm Chủ Nhật rằng 8 binh sĩ mất tích được xác nhận là đã chết, theo bản tin của NPR cho biết hôm 2 tháng 8 năm 2020.
Sau nhiều tháng tấn công không có chứng cứ về việc bỏ phiếu bằng thư, TT Trump hôm Thứ Sáu, 31 tháng 7 năm 2020 đã nói rằng ông dự định sẽ bỏ phiếu bằng lá phiếu vắng mặt trong cuộc bầu cử 2020, theo bản tin của báo Business Insider cho biết. “Lá phiếu vắng mặt là tuyệt vời… Tôi sẽ bỏ phiếu vắng mặt,” theo ông Trump nói với các phóng viên khi ông một lần nữa lên án việc bỏ phiếu bằng thư, mà thực tế là giống y chang với việc bỏ phiếu vắng mặt về tiến trình và biện pháp an ninh.
Thượng Nghị Sĩ Cộng Hòa Mitch McConnell, Thủ Lãnh Khối Đa Số Cộng Hòa tại Thượng Viện, đã cho phép các ứng cử viên Thượng Nghị Sĩ CH có thể làm bất cứ điều gì họ cứu được các cuộc vận động của họ trước điều mà các nhà lập pháp Cộng Hòa ngày càng lo sợ có thể là cuộc bầu cử tai hại đối với đảng của họ, theo CNN cho biết hôm Thứ Sáu, 31 tháng 7 năm 2020.
Cuộc tìm kiếm vẫn tiếp diễn đối với 8 binh sĩ là những người đã mất tích theo sau một tai nạn chết người trong lúc tập trận ngoài Đảo San Clemente Island, Nam California, theo các viên chức cho biết hôm Thứ Sáu, 31 tháng 7 năm 2020. Tai nạn xảy ra khi một chiếc xe tấn công đổ bộ chở 15 Thủy Quân Lục Chiến và một thủy thủ Hải Quân đã bắt đầu lội nước vào lúc 5 giờ 45 phút chiều Thứ Năm, theo Thủy Quân Lục Chiến Hoa Kỳ cho biết.
Tối Cao Pháp Viện Hoa Kỳ đã cho phép tiếp tục công trình xây tường của Tổng Thống Donald Trump, bác bỏ lời kêu gọi chận đứng một số xây dựng trong vụ chống đối sử dụng tiền tài trợ của Bộ Quốc Phòng để xây hàng rào, theo bản tin của báo Newsmax cho biết hôm Thứ Sáu, 31 tháng 7 năm 2020.
TIN TỨC
NHẬN TIN QUA EMAIL
Vui lòng nhập địa chỉ email muốn nhận.
Người Việt Phone
Không còn nghi ngờ gì nữa, khẩu trang đã đóng một vai trò trung tâm trong các chiến lược đối đầu với dịch bệnh COVID-19 của chúng ta. Nó không chỉ giúp ngăn ngừa SARS-CoV-2 mà còn nhiều loại virus và vi khuẩn khác.
Hôm thứ Hai (06/07/2020), chính quyền Mỹ thông báo sinh viên quốc tế sẽ không được phép ở lại nếu trường chỉ tổ chức học online vào học kỳ mùa thu.
Đeo khẩu trang đã trở thành một vấn đề đặc biệt nóng bỏng ở Mỹ, nơi mà cuộc khủng hoảng Covid-19 dường như đã vượt khỏi tầm kiểm soát.
Trong khi thế giới đang đổ dồn tập trung vào những căng thẳng giữa Mỹ với Trung Quốc, thì căng thẳng tại khu vực biên giới Himalaya giữa Trung Quốc và Ấn Độ vào tháng 05/2020 đã gây ra nhiều thương vong nhất trong hơn 50 năm.
Ủy ban Tư pháp Hạ viện Mỹ cho biết các CEO của 4 tập đoàn công nghệ lớn Amazon, Apple, Facebook và Google đã đồng ý trả lời chất vấn từ các nghị sĩ Quốc hội về vấn đề cạnh tranh trong ngành công nghệ.