Hôm nay,  
Việt Báo Online

Hàng Nghìn Ứng Dụng Android Vẫn Thu Thập Dữ Liệu Điện Thoại Dù Không Được Cấp Quyền Truy Cập

12/07/201900:00:00(Xem: 520)
Hàng Nghìn Ứng Dụng Android Vẫn Thu Thập Dữ Liệu Điện Thoại Dù Không Được Cấp Quyền Truy Cập
Hang ngan ung dung  Android Vẫn Thu Thập Dữ Liệu Từ Điện Thoại
Hàng Nghìn Ứng Dụng Android Vẫn Thu Thập Dữ Liệu Điện Thoại

Khi sử dụng điện thoại Android, người dùng có quyền quyết định rằng không cho phép một phần mềm theo dõi thông tin từ điện thoại, và có lẽ sẽ cảm thấy yên tâm rằng ứng dụng đó sẽ không thể truy cập thông tin từ điện thoại của mình. Tuy nhiên, khoảng giữa tháng 07/2019, các nhà nghiên cứu lại chỉ ra rằng hàng nghìn ứng dụng đã tìm ra cách qua mặt hệ thống cấp quyền truy cập của Android, truy cập thông tin trên điện thoại hay thậm chí có thể theo dõi được vị trí của người dùng.

Điều đáng nói là, kể cả khi người dùng đã từ chối cấp quyền truy cập thông tin cá nhân cho một phần mềm nào đó trên điện thoại Android, họ sẽ vẫn gặp phải nguy cơ bị khai thác thông tin trong điện thoại. Khi người dùng cấp quyền truy cập thông tin cho một phần mềm nào đó, nó sẽ chia sẻ thông tin ấy với các phần mềm khác và lưu các thông tin lại trong một bộ nhớ thông tin được chia sẻ chung giữa các phần mềm. Điều này dẫn tới khả năng các phần mềm độc hại chạy trên điện thoại có thể thu thập dữ liệu của người dùng. Dù hai ứng dụng chia sẻ thông tin có thể không hề liên quan đến nhau, các nhà nghiên cứu chỉ ra rằng vì chúng đều được xây dựng trên cùng một bộ công cụ phát triển phần mềm (SDK) nên các phần mềm độc hại vẫn có khả năng truy cập thông tin trên điện thoại. Đã có bằng chứng cho thấy những người sở hữu những SDK đang thu nhận thông tin từ các ứng dụng của họ.

Theo một nhiên cứu được công bố tại PirvacyCon 2019, những ứng dụng vẫn thu thập thông tin của người dùng kể cả khi bị từ chối cấp phép có cả những ứng dụng có hàng trăm triệu lượt tải về của Samsung hay Disney. Họ sử dụng các SDK tạo ra bởi Baidu và bộ phân tích dữ liệu của công ty Salmonads để có thể chuyển tải dữ liệu từ ứng dụng này qua ứng dụng khác rồi trở về máy chủ của họ bằng cách lưu trữ dữ liệu trên chính điện thoại của người dùng trước. Các nhà nghiên cứu tìm ra rằng ứng dụng sử dụng SDK của Baidu đang rục rịch sử dụng sử dụng những dữ liệu này cho mục đích riêng.

Ông Serge Egelman, giám đốc nghiên cứu của tổ chức Usable Securaty and Privacy tại Viện Khoa học máy tính quốc tế (ICSI) cho biết nhóm nghiên cứu đã tìm ra các lỗ hổng kênh bên (side channel). Dữ liệu về các địa chỉ MAC của chip mạng, router, điểm truy cập không dây, SSID,… của người dùng có thể bị gửi quay trở về máy chủ của chúng.

Nghiên cứu cũng chỉ ra ứng dụng chụp ảnh Shutterfly đã gửi tọa độ GPS trực tiếp của người dùng về máy chủ mà không được sự cấp phép của người dùng bằng cách thu thập thông tin qua siêu dữ liệu EXIF từ ảnh của người dùng. Dù sau đó công ty đã phủ nhận cáo buộc liên quan đến việc ứng dụng chụp ảnh của họ thu thập dữ liệu mà không cần sự cấp phép của người dùng.

Theo nhóm nghiên cứu, sau khi họ thông báo về sự cố cho phía Google từ hồi tháng 09/2018, phiên bản Android Q sắp ra mắt sẽ có những thay đổi nhằm ngăn chặn vấn đề. Dù vậy, vẫn có những smartphone Android sẽ không được update phiên bản Android Q. Cho tới tháng 05/2019, mới có 10,4% điện thoại Android sử dụng phiên bản Android P, còn lại tới hơn 60% smartphone Android khác vẫn còn sử dụng hệ điều hành Android N đã 3 năm tuổi.

Các nhà nghiên cứu cho rằng Google cần có những động thái mạnh mẽ hơn, có thể là đưa ra những bản cập nhật bảo mật ngay lập tức để có thể bảo vệ cả những người dùng những phiên bản Android cũ hơn. Egelman phát biểu: “Chính Google từn tuyên bố sự bảo mật không phải là một thứ hàng xa xỉ không phải ai cũng mua được, nhưng sự việc đang xảy ra lại đi ngược lại với phát biểu của họ.”

Google từ chối đưa ra bình luận về vụ việc của những thiết bị đang gặp nguy cơ bảo mật, nhưng cam kết rằng Android Q sẽ có thể đảm bảo an toàn cho những thông tin về vị trí địa lý khỏi các ứng dụng chụp ảnh. Và những ứng dụng chụp ảnh cần phải giải trình rõ với Play Store liệu chúng có thể truy cập siêu dữ liệu vị trí hay không.

Nguoivietphone.com.

19/07/2019(Xem: 327)
Khoảng giữa tháng 07/2019, theo nguồn tin từ Nikkei Asian Review, Apple đang chuẩn bị sản xuất thử tai nghe không dây AirPods tại Việt Nam, trong nỗ lực tăng tốc kế hoạch đa dạng hóa hoạt động sản xuất các dòng sản phẩm của hãng ra bên ngoài Trung Quốc.
19/07/2019(Xem: 1683)
LUCAS COUNTY - Cảnh sát viên Alan Gaston phục vụ quận Lucas từ 34 năm nghĩ rằng nhân viên an ninh tư có hợp đồng bảo vệ cơ sở của IRS tại Toledo là đồng nghiệp và cùng phe.
19/07/2019(Xem: 319)
STONE COUNTY - 1 cảnh sát viên là 1 trong 2 tử vong trong vụ nổ súng sáng Thứ Năm 18/07 tại khu vực Flag Road của quận Stone.
19/07/2019(Xem: 464)
WASHINGTON - Hàng chục người biểu tình tuần hành từ National Mall đế bản doanh của cơ quan cưỡng chế di trú và thuế quan ICE tại thủ đô Washington hôm Thứ Ba 16/07.
19/07/2019(Xem: 390)
WASHINGTON - Hơn 10% bệnh nhân bị thương tổn vì sai lầm y tế, gồm nhiều trường hợp có thể tránh.
19/07/2019(Xem: 411)
WASHINGTON - Đề luật lương tối thiểu 15 MK/giờ đã được thông qua tại Hạ Viện – với kết quả này, mức lương tối thiểu của liên bang sẽ tăng đến mức 15 MK/giờ kịp trước năm 2025.
19/07/2019(Xem: 420)
WASHINgTON - Đề nghị luận tội TT Trump của dân biểu Al Green (Texas) tiếp theo các phát biểu kỳ thị của ông Trump chống lại 4 nữ dân biểu da màu đã bị ngăn trở tại Hạ Viện – trước đó, Hạ Viện đã biểu quyết lên án ông Trump về kỳ thị.
19/07/2019(Xem: 658)
Nhiều Dân Biểu CH Chống Về Việc Hô Khẩu Hiệu ‘Đuổi Cô Ấy Về Quê’ WASHINGTON - Cảm tình viên của TT Trump tại North Carolina hưởng ứng các phát biểu kỳ thị của ông bằng tiếng hô “trả họ về quê”.
19/07/2019(Xem: 186)
WASHINGTON - Sau 1 hội nghị quan trọng kéo dài 3 ngày về chủ đề tự do tôn giáo, vào ngày Thứ Năm 18/07, ngoại trưởng Mike Pompeo loan báo: Hoa Kỳ sẽ thành lập 1 cơ chế quốc tế vì tự do tôn giáo.
19/07/2019(Xem: 183)
WASHINGTON - Bộ trưởng ngân khố Mnuchin loan báo hôm Thứ Hai 15/07: các viên chức Hoa Kỳ và Trung Cộng có thể nói chuyện với nhau trong ngày Thứ Năm 18/07.
19/07/2019(Xem: 361)
Matty Roberts, cư dân California, cho rằng ông đã tạo ra trang Facebook hài hước, kêu gọi mọi người khắp nước đột kích vào Khu Vực 51, là cơ sở bí mật của Không Quân Mỹ tại tiểu bang Nevada vào ngày 20 tháng 9 năm 2019.
18/07/2019(Xem: 636)
Tháng 07/2019, kết quả kinh doanh Q2/2019 mà Samsung công bố gây ngạc nhiên cho hầu hết mọi người trong bối cảnh mọi ngành công nghiệp mà hãng đang kinh doanh đều sụt giảm nhu cầu.
18/07/2019(Xem: 494)
DES MOINES - Nghi can 31 tuổi Marvin Oswaldo Esquivel-Lopez đã bị bắt sau khi súng nổ trong đêm Thứ Ba 16/07.
18/07/2019(Xem: 470)
NEW YORK - Vào ngày Thứ Tư 17/07, Trùm ma túy Mexico “El Chapo” đã bị xử phạt bằng án tù chung thân. Phụ tá Bộ Trưởng Tư Pháp Brian A. Benczjowdki tuyên bố sau đó “Đây là thể hiện biện pháp công lý với Hoa Kỳ và Mexico”.
18/07/2019(Xem: 862)
WASHINGTON - Băng ghi hình của NBC Tháng 11-1992 cho thấy 2 tỉ phú Donald Trump và tỉ phú Jeffrey Epstein cười đùa, chỉ trỏ trong lúc trò chuyện về đàn bà tại 1 buổi khiêu vũ của giới giàu.
Tin công nghệ
Khoảng giữa tháng 07/2019, trong phần hỏi đáp Giz Asks, Gizmodo đã phỏng vấn một cách cặn kẽ các nhà thiên văn học về việc hủy diệt “vệ tinh” của Trái Đất. Dù ý tưởng phá hủy Mặt Trăng đã tồn tại trong khoa học viễn tưởng từ lâu, nó đáng được hiểu rằng việc gì sẽ thực sự xảy ra nếu viễn cảnh trở thành sự thật.
Khoảng giữa tháng 07/2019, màn đêm yên tĩnh của miền Nam Texas bị khuấy động bởi tiếng gầm rú: SpaceX đang tiến hành thử nghiệm động cơ tên lửa Raptor. Tuy nhiên, cuộc thử nghiệm không suôn sẻ lắm, công ty đã tạo ra một quả cầu lửa khổng lồ nuốt trọn lấy cả con tàu vũ trụ lẫn động cơ đang gắn trên nó
Khoảng giữa tháng 07/2019, Ủy ban Châu Âu (EC) chính thức đưa ra mức phạt 272 triệu USD đối với Qualcomm về một vụ việc chống độc quyền xảy ra từ gần 10 năm trước. Theo phán quyết từ EC, giai đoạn 2009 - 2011, Qualcomm đã cố tình bán phá giá chip 3G nhằm đẩy đối thủ là Icera, một hãng làm phần mềm di động của Anh hiện đã về tay Nvidia, ra khỏi thị trường.
Khoảng 50,000 năm trước, một nhóm người tiền sử ở Châu Phi đã băng qua eo đất Levantine để đi vào lục địa Á-Âu. Bất cứ ai trong số chúng ta ngồi đây cũng là con cháu của họ.
Khoảng giữa tháng 07/2019, một nhóm nghiên cứu tại Đại học Flinder, miền nam Australia đã phát triển thành công một loại vaccine được thiết kế hoàn toàn bằng trí tuệ nhân tạo (AI).
Khoảng giữa tháng 07/2019, theo nguồn tin từ Nikkei Asian Review, Apple đang chuẩn bị sản xuất thử tai nghe không dây AirPods tại Việt Nam trong nỗ lực tăng tốc kế hoạch đa dạng hóa hoạt động sản xuất các dòng sản phẩm của hãng ra bên ngoài Trung Quốc.
Tháng 07/2019, Intel đã giới thiệu một sản phẩm mô phỏng hình thái thần kinh (neuromorphic), với tên mã "Pohoiki Beach," có khả năng xử lý dữ liệu giống như một bộ não sinh học bằng cách mô phỏng toàn bộ mạng tế bào thần kinh.
Việc rò rỉ thiết kế hay các tính năng mới là điều rất bình thường đối với ngành công nghiệp công nghệ cao, đặc biệt là khi những chiếc smartphone mới sắp ra mắt. Tuy nhiên, trong nhiều năm gần đây, Apple vẫn nỗ lực không ngừng để ngăn chặn sự rò rỉ và cố gắng khiến người hâm mộ có thể bất ngờ khi một chiếc iPhone mới ra mắt.
Khoảng giữa tháng 07/2019, trong buổi nói chuyên với các thành viên của Thượng viện, phó chủ tịch mảng chính sách công của Google thông báo hãng đã dừng phát triển dự án Dragonfly. Điều này đặt dấu chấm hết cho dự định quay trở lại Trung Quốc với công cụ tìm kiếm có các bước kiểm duyệt mặc định theo ý của chính phủ Trung Quốc.
Khoảng giữa tháng 07/2019, cảnh sát Brazil đã đột kích vào một xưởng sản xuất xe Ferrari và Lamborghini giả tại bang Santa Catarina.
Được phát hiện lần đầu tiên bởi Patently Apple, tài liệu bằng sáng chế mới được công bố cho thấy một cặp kính thực tế tăng cường (augmented reality ) với thiết kế khá chuẩn và có thể gập lại được.
Tháng 07/2019, kết quả kinh doanh Q2/2019 mà Samsung công bố gây ngạc nhiên cho hầu hết mọi người trong bối cảnh mọi ngành công nghiệp mà hãng đang kinh doanh đều sụt giảm nhu cầu. Truyền thông Hàn Quốc đã chỉ ra nguyên nhân tại sao doanh thu của Samsung trong quý lại ấn tượng như vậy
Những người đã và đang sử dụng bản beta của Android Q hẳn sẽ rất trông chờ. Chế độ tối toàn hệ thống của Google trông thực sự ấn tượng, cùng với các tùy chọn thay đổi giao diện mới được giấu kỹ trong phần thiết lập nhà phát triển cho thấy những nền móng báo hiệu cho khả năng tùy biến mạnh mẽ hơn nữa của Android trong tương lai. Một điểm đáng khen ngợi khác là khả năng quản lý quyền ứng dụng được cải tiến, bảo vệ tốt hơn quyền riêng tư của người dùng.
Cảm xúc của chúng ta có thể ảnh hưởng đến mọi thứ, từ sự ngon miệng đến cách chúng ta cảm nhận thế giới - và thậm chí là dáng đi của chúng ta
Khoảng giữa tháng 07/2019, một số nguồn tin cho biết, bệnh viện y của Đại học kỹ thuật Dresden, Đức đang làm việc với hai công ty OHB Systems AG và Blue Horizon trong sự giám sát của Cơ quan vũ trụ Châu Âu để phát triển một giải pháp sử dụng công nghệ in 3D giúp xử lý các tình huống khẩn cấp liên quan đến sức khỏe cho các chuyến đi xa vào vũ trụ trong tương lai.