Hôm nay,  
Việt Báo Online

Hàng Nghìn Ứng Dụng Android Vẫn Thu Thập Dữ Liệu Điện Thoại Dù Không Được Cấp Quyền Truy Cập

12/07/201900:00:00(Xem: 525)
Hàng Nghìn Ứng Dụng Android Vẫn Thu Thập Dữ Liệu Điện Thoại Dù Không Được Cấp Quyền Truy Cập
Hang ngan ung dung  Android Vẫn Thu Thập Dữ Liệu Từ Điện Thoại
Hàng Nghìn Ứng Dụng Android Vẫn Thu Thập Dữ Liệu Điện Thoại

Khi sử dụng điện thoại Android, người dùng có quyền quyết định rằng không cho phép một phần mềm theo dõi thông tin từ điện thoại, và có lẽ sẽ cảm thấy yên tâm rằng ứng dụng đó sẽ không thể truy cập thông tin từ điện thoại của mình. Tuy nhiên, khoảng giữa tháng 07/2019, các nhà nghiên cứu lại chỉ ra rằng hàng nghìn ứng dụng đã tìm ra cách qua mặt hệ thống cấp quyền truy cập của Android, truy cập thông tin trên điện thoại hay thậm chí có thể theo dõi được vị trí của người dùng.

Điều đáng nói là, kể cả khi người dùng đã từ chối cấp quyền truy cập thông tin cá nhân cho một phần mềm nào đó trên điện thoại Android, họ sẽ vẫn gặp phải nguy cơ bị khai thác thông tin trong điện thoại. Khi người dùng cấp quyền truy cập thông tin cho một phần mềm nào đó, nó sẽ chia sẻ thông tin ấy với các phần mềm khác và lưu các thông tin lại trong một bộ nhớ thông tin được chia sẻ chung giữa các phần mềm. Điều này dẫn tới khả năng các phần mềm độc hại chạy trên điện thoại có thể thu thập dữ liệu của người dùng. Dù hai ứng dụng chia sẻ thông tin có thể không hề liên quan đến nhau, các nhà nghiên cứu chỉ ra rằng vì chúng đều được xây dựng trên cùng một bộ công cụ phát triển phần mềm (SDK) nên các phần mềm độc hại vẫn có khả năng truy cập thông tin trên điện thoại. Đã có bằng chứng cho thấy những người sở hữu những SDK đang thu nhận thông tin từ các ứng dụng của họ.

Theo một nhiên cứu được công bố tại PirvacyCon 2019, những ứng dụng vẫn thu thập thông tin của người dùng kể cả khi bị từ chối cấp phép có cả những ứng dụng có hàng trăm triệu lượt tải về của Samsung hay Disney. Họ sử dụng các SDK tạo ra bởi Baidu và bộ phân tích dữ liệu của công ty Salmonads để có thể chuyển tải dữ liệu từ ứng dụng này qua ứng dụng khác rồi trở về máy chủ của họ bằng cách lưu trữ dữ liệu trên chính điện thoại của người dùng trước. Các nhà nghiên cứu tìm ra rằng ứng dụng sử dụng SDK của Baidu đang rục rịch sử dụng sử dụng những dữ liệu này cho mục đích riêng.

Ông Serge Egelman, giám đốc nghiên cứu của tổ chức Usable Securaty and Privacy tại Viện Khoa học máy tính quốc tế (ICSI) cho biết nhóm nghiên cứu đã tìm ra các lỗ hổng kênh bên (side channel). Dữ liệu về các địa chỉ MAC của chip mạng, router, điểm truy cập không dây, SSID,… của người dùng có thể bị gửi quay trở về máy chủ của chúng.

Nghiên cứu cũng chỉ ra ứng dụng chụp ảnh Shutterfly đã gửi tọa độ GPS trực tiếp của người dùng về máy chủ mà không được sự cấp phép của người dùng bằng cách thu thập thông tin qua siêu dữ liệu EXIF từ ảnh của người dùng. Dù sau đó công ty đã phủ nhận cáo buộc liên quan đến việc ứng dụng chụp ảnh của họ thu thập dữ liệu mà không cần sự cấp phép của người dùng.

Theo nhóm nghiên cứu, sau khi họ thông báo về sự cố cho phía Google từ hồi tháng 09/2018, phiên bản Android Q sắp ra mắt sẽ có những thay đổi nhằm ngăn chặn vấn đề. Dù vậy, vẫn có những smartphone Android sẽ không được update phiên bản Android Q. Cho tới tháng 05/2019, mới có 10,4% điện thoại Android sử dụng phiên bản Android P, còn lại tới hơn 60% smartphone Android khác vẫn còn sử dụng hệ điều hành Android N đã 3 năm tuổi.

Các nhà nghiên cứu cho rằng Google cần có những động thái mạnh mẽ hơn, có thể là đưa ra những bản cập nhật bảo mật ngay lập tức để có thể bảo vệ cả những người dùng những phiên bản Android cũ hơn. Egelman phát biểu: “Chính Google từn tuyên bố sự bảo mật không phải là một thứ hàng xa xỉ không phải ai cũng mua được, nhưng sự việc đang xảy ra lại đi ngược lại với phát biểu của họ.”

Google từ chối đưa ra bình luận về vụ việc của những thiết bị đang gặp nguy cơ bảo mật, nhưng cam kết rằng Android Q sẽ có thể đảm bảo an toàn cho những thông tin về vị trí địa lý khỏi các ứng dụng chụp ảnh. Và những ứng dụng chụp ảnh cần phải giải trình rõ với Play Store liệu chúng có thể truy cập siêu dữ liệu vị trí hay không.

Nguoivietphone.com.

20/07/2019(Xem: 483)
Khoảng giữa tháng 07/2019, ứng dụng FaceApp đang tạo nên một hiện tượng mới trên các trang mạng xã hội.
20/07/2019(Xem: 264)
WASHINGTON - Chính quyền Trump quyết định trừng phạt 1 cộng tác viên của Hizbollah với áp lực kinh tế mà Bạch Ốc mô lả là mạnh chưa từng thấy.
20/07/2019(Xem: 371)
PHILADELPHIA - Video an ninh ghi lại hình ảnh 1 cư dân của cao ốc 19 tầng bị cháy vào tối Thứ Năm 18/07 đã thoát hiểm khéo léo như người nhện, chỉ trong 3 phút.
20/07/2019(Xem: 323)
WASHINGTON - Thăm dò của NBC thực hiện qua mạng, công bố hôm 19/07 cho hay cựu PTT Biden có tỉ lệ cử tri ủng hộ cao nhất, là 25%.
20/07/2019(Xem: 240)
WASHINGTON - TT Trump tuyên bố ngày Thứ Sáu 19/07: không dùng trần nợ công trong thương lượng ngân sách với Lập Pháp.
20/07/2019(Xem: 226)
SEATTLE - LA Times đưa tin ngày 18/07: nhà sản xuất Boeing ước lượng chi phí giải quyết khủng hoảng 737 MAX là 4.9 tỉ MK, và phi cơ này có thể trở lại phục vụ trong quý 4.
20/07/2019(Xem: 186)
CHICAGO - Cựu sinh viên ban tiến sĩ của đại học Illinois Brendt Christensen 30 tuổi bị trừng phạt bằng án tù chung thân về tội bắt cóc và giết nữ sinh viên Zhang Yingying tại khuôn viên trường hồi giữa năm 2017.
20/07/2019(Xem: 392)
NAPERVILLE - 1 thu ngân viên của tiệm tạp hóa mất việc, sau khi video an ninh cho thấy anh ta hỏi quốc tịch của khách hàng.
20/07/2019(Xem: 263)
WASHINGTON - Thi hành lệnh của đại bồi thẩm đoàn vào ngày 18/07, thám tử liên bang đã tìm bắt các viên chức và dược sĩ của hãng bán sỉ dược phẩm Miami-Luken.
20/07/2019(Xem: 263)
WASHINGTON - Khoa học gia dự báo nhiệt độ tháng này là kỷ lục tiếp theo kỷ lục được ghi nhận trong Tháng 6.
20/07/2019(Xem: 323)
MINNEAPOLIS - Khi trở về tỉnh nhà tối Thứ Năm 18/07, dân biểu Ilhan Omar được cảm tình viên nghênh đón như hiệp sĩ tại phi trường.
20/07/2019(Xem: 225)
WASHINGTON - Các dân biểu DC đang gấp rút chuẩn bị các câu hỏi để chất vấn công tố viên đặc biệt Robert Mueller khi ông điều trần về 22 tháng điều tra “hồ sơ Nga”.
20/07/2019(Xem: 129)
WASHINGTON - Khảo sát thường lệ của Quỹ Dự Trữ Liên Bang (FED) về điều kiện kinh doanh khắp nước cho biết: hoạt động kinh tế tiếp tục mở rộng với tốc độ trung bình từ giữa Tháng 5.
20/07/2019(Xem: 182)
CALIFORNIA -- Các bậc cha mẹ trong một cộng đồng tại California đang đấu tranh đòi câu trả lời sau khi ít nhất 7 trẻ em được chẩn đoán mắc bệnh ung thư trong 4 năm qua, theo tin của CBS News hôm 19 tháng 7 cho biết.
20/07/2019(Xem: 157)
WASHINGTON -- Gần 3,100 tù nhân liên bang được thả hôm Thứ Sáu khi một điều khoản của luật cải tổ tư pháp hình sự sâu rộng đã được thông qua bở i Quốc Hội có hiệu lực, theo CNN cho biết hôm 19 tháng 7.
Tin công nghệ
Khoảng giữa tháng 07/2019, trong phần hỏi đáp Giz Asks, Gizmodo đã phỏng vấn một cách cặn kẽ các nhà thiên văn học về việc hủy diệt “vệ tinh” của Trái Đất. Dù ý tưởng phá hủy Mặt Trăng đã tồn tại trong khoa học viễn tưởng từ lâu, nó đáng được hiểu rằng việc gì sẽ thực sự xảy ra nếu viễn cảnh trở thành sự thật.
Khoảng giữa tháng 07/2019, màn đêm yên tĩnh của miền Nam Texas bị khuấy động bởi tiếng gầm rú: SpaceX đang tiến hành thử nghiệm động cơ tên lửa Raptor. Tuy nhiên, cuộc thử nghiệm không suôn sẻ lắm, công ty đã tạo ra một quả cầu lửa khổng lồ nuốt trọn lấy cả con tàu vũ trụ lẫn động cơ đang gắn trên nó
Khoảng giữa tháng 07/2019, Ủy ban Châu Âu (EC) chính thức đưa ra mức phạt 272 triệu USD đối với Qualcomm về một vụ việc chống độc quyền xảy ra từ gần 10 năm trước. Theo phán quyết từ EC, giai đoạn 2009 - 2011, Qualcomm đã cố tình bán phá giá chip 3G nhằm đẩy đối thủ là Icera, một hãng làm phần mềm di động của Anh hiện đã về tay Nvidia, ra khỏi thị trường.
Khoảng 50,000 năm trước, một nhóm người tiền sử ở Châu Phi đã băng qua eo đất Levantine để đi vào lục địa Á-Âu. Bất cứ ai trong số chúng ta ngồi đây cũng là con cháu của họ.
Khoảng giữa tháng 07/2019, một nhóm nghiên cứu tại Đại học Flinder, miền nam Australia đã phát triển thành công một loại vaccine được thiết kế hoàn toàn bằng trí tuệ nhân tạo (AI).
Khoảng giữa tháng 07/2019, theo nguồn tin từ Nikkei Asian Review, Apple đang chuẩn bị sản xuất thử tai nghe không dây AirPods tại Việt Nam trong nỗ lực tăng tốc kế hoạch đa dạng hóa hoạt động sản xuất các dòng sản phẩm của hãng ra bên ngoài Trung Quốc.
Tháng 07/2019, Intel đã giới thiệu một sản phẩm mô phỏng hình thái thần kinh (neuromorphic), với tên mã "Pohoiki Beach," có khả năng xử lý dữ liệu giống như một bộ não sinh học bằng cách mô phỏng toàn bộ mạng tế bào thần kinh.
Việc rò rỉ thiết kế hay các tính năng mới là điều rất bình thường đối với ngành công nghiệp công nghệ cao, đặc biệt là khi những chiếc smartphone mới sắp ra mắt. Tuy nhiên, trong nhiều năm gần đây, Apple vẫn nỗ lực không ngừng để ngăn chặn sự rò rỉ và cố gắng khiến người hâm mộ có thể bất ngờ khi một chiếc iPhone mới ra mắt.
Khoảng giữa tháng 07/2019, trong buổi nói chuyên với các thành viên của Thượng viện, phó chủ tịch mảng chính sách công của Google thông báo hãng đã dừng phát triển dự án Dragonfly. Điều này đặt dấu chấm hết cho dự định quay trở lại Trung Quốc với công cụ tìm kiếm có các bước kiểm duyệt mặc định theo ý của chính phủ Trung Quốc.
Khoảng giữa tháng 07/2019, cảnh sát Brazil đã đột kích vào một xưởng sản xuất xe Ferrari và Lamborghini giả tại bang Santa Catarina.
Được phát hiện lần đầu tiên bởi Patently Apple, tài liệu bằng sáng chế mới được công bố cho thấy một cặp kính thực tế tăng cường (augmented reality ) với thiết kế khá chuẩn và có thể gập lại được.
Tháng 07/2019, kết quả kinh doanh Q2/2019 mà Samsung công bố gây ngạc nhiên cho hầu hết mọi người trong bối cảnh mọi ngành công nghiệp mà hãng đang kinh doanh đều sụt giảm nhu cầu. Truyền thông Hàn Quốc đã chỉ ra nguyên nhân tại sao doanh thu của Samsung trong quý lại ấn tượng như vậy
Những người đã và đang sử dụng bản beta của Android Q hẳn sẽ rất trông chờ. Chế độ tối toàn hệ thống của Google trông thực sự ấn tượng, cùng với các tùy chọn thay đổi giao diện mới được giấu kỹ trong phần thiết lập nhà phát triển cho thấy những nền móng báo hiệu cho khả năng tùy biến mạnh mẽ hơn nữa của Android trong tương lai. Một điểm đáng khen ngợi khác là khả năng quản lý quyền ứng dụng được cải tiến, bảo vệ tốt hơn quyền riêng tư của người dùng.
Cảm xúc của chúng ta có thể ảnh hưởng đến mọi thứ, từ sự ngon miệng đến cách chúng ta cảm nhận thế giới - và thậm chí là dáng đi của chúng ta
Khoảng giữa tháng 07/2019, một số nguồn tin cho biết, bệnh viện y của Đại học kỹ thuật Dresden, Đức đang làm việc với hai công ty OHB Systems AG và Blue Horizon trong sự giám sát của Cơ quan vũ trụ Châu Âu để phát triển một giải pháp sử dụng công nghệ in 3D giúp xử lý các tình huống khẩn cấp liên quan đến sức khỏe cho các chuyến đi xa vào vũ trụ trong tương lai.