Hôm nay,  
Việt Báo Online

Hàng Nghìn Ứng Dụng Android Vẫn Thu Thập Dữ Liệu Điện Thoại Dù Không Được Cấp Quyền Truy Cập

12/07/201900:00:00(Xem: 612)
Hàng Nghìn Ứng Dụng Android Vẫn Thu Thập Dữ Liệu Điện Thoại Dù Không Được Cấp Quyền Truy Cập
Hang ngan ung dung  Android Vẫn Thu Thập Dữ Liệu Từ Điện Thoại
Hàng Nghìn Ứng Dụng Android Vẫn Thu Thập Dữ Liệu Điện Thoại

Khi sử dụng điện thoại Android, người dùng có quyền quyết định rằng không cho phép một phần mềm theo dõi thông tin từ điện thoại, và có lẽ sẽ cảm thấy yên tâm rằng ứng dụng đó sẽ không thể truy cập thông tin từ điện thoại của mình. Tuy nhiên, khoảng giữa tháng 07/2019, các nhà nghiên cứu lại chỉ ra rằng hàng nghìn ứng dụng đã tìm ra cách qua mặt hệ thống cấp quyền truy cập của Android, truy cập thông tin trên điện thoại hay thậm chí có thể theo dõi được vị trí của người dùng.

Điều đáng nói là, kể cả khi người dùng đã từ chối cấp quyền truy cập thông tin cá nhân cho một phần mềm nào đó trên điện thoại Android, họ sẽ vẫn gặp phải nguy cơ bị khai thác thông tin trong điện thoại. Khi người dùng cấp quyền truy cập thông tin cho một phần mềm nào đó, nó sẽ chia sẻ thông tin ấy với các phần mềm khác và lưu các thông tin lại trong một bộ nhớ thông tin được chia sẻ chung giữa các phần mềm. Điều này dẫn tới khả năng các phần mềm độc hại chạy trên điện thoại có thể thu thập dữ liệu của người dùng. Dù hai ứng dụng chia sẻ thông tin có thể không hề liên quan đến nhau, các nhà nghiên cứu chỉ ra rằng vì chúng đều được xây dựng trên cùng một bộ công cụ phát triển phần mềm (SDK) nên các phần mềm độc hại vẫn có khả năng truy cập thông tin trên điện thoại. Đã có bằng chứng cho thấy những người sở hữu những SDK đang thu nhận thông tin từ các ứng dụng của họ.

Theo một nhiên cứu được công bố tại PirvacyCon 2019, những ứng dụng vẫn thu thập thông tin của người dùng kể cả khi bị từ chối cấp phép có cả những ứng dụng có hàng trăm triệu lượt tải về của Samsung hay Disney. Họ sử dụng các SDK tạo ra bởi Baidu và bộ phân tích dữ liệu của công ty Salmonads để có thể chuyển tải dữ liệu từ ứng dụng này qua ứng dụng khác rồi trở về máy chủ của họ bằng cách lưu trữ dữ liệu trên chính điện thoại của người dùng trước. Các nhà nghiên cứu tìm ra rằng ứng dụng sử dụng SDK của Baidu đang rục rịch sử dụng sử dụng những dữ liệu này cho mục đích riêng.

Ông Serge Egelman, giám đốc nghiên cứu của tổ chức Usable Securaty and Privacy tại Viện Khoa học máy tính quốc tế (ICSI) cho biết nhóm nghiên cứu đã tìm ra các lỗ hổng kênh bên (side channel). Dữ liệu về các địa chỉ MAC của chip mạng, router, điểm truy cập không dây, SSID,… của người dùng có thể bị gửi quay trở về máy chủ của chúng.

Nghiên cứu cũng chỉ ra ứng dụng chụp ảnh Shutterfly đã gửi tọa độ GPS trực tiếp của người dùng về máy chủ mà không được sự cấp phép của người dùng bằng cách thu thập thông tin qua siêu dữ liệu EXIF từ ảnh của người dùng. Dù sau đó công ty đã phủ nhận cáo buộc liên quan đến việc ứng dụng chụp ảnh của họ thu thập dữ liệu mà không cần sự cấp phép của người dùng.

Theo nhóm nghiên cứu, sau khi họ thông báo về sự cố cho phía Google từ hồi tháng 09/2018, phiên bản Android Q sắp ra mắt sẽ có những thay đổi nhằm ngăn chặn vấn đề. Dù vậy, vẫn có những smartphone Android sẽ không được update phiên bản Android Q. Cho tới tháng 05/2019, mới có 10,4% điện thoại Android sử dụng phiên bản Android P, còn lại tới hơn 60% smartphone Android khác vẫn còn sử dụng hệ điều hành Android N đã 3 năm tuổi.

Các nhà nghiên cứu cho rằng Google cần có những động thái mạnh mẽ hơn, có thể là đưa ra những bản cập nhật bảo mật ngay lập tức để có thể bảo vệ cả những người dùng những phiên bản Android cũ hơn. Egelman phát biểu: “Chính Google từn tuyên bố sự bảo mật không phải là một thứ hàng xa xỉ không phải ai cũng mua được, nhưng sự việc đang xảy ra lại đi ngược lại với phát biểu của họ.”

Google từ chối đưa ra bình luận về vụ việc của những thiết bị đang gặp nguy cơ bảo mật, nhưng cam kết rằng Android Q sẽ có thể đảm bảo an toàn cho những thông tin về vị trí địa lý khỏi các ứng dụng chụp ảnh. Và những ứng dụng chụp ảnh cần phải giải trình rõ với Play Store liệu chúng có thể truy cập siêu dữ liệu vị trí hay không.

Nguoivietphone.com.

20/08/2019(Xem: 296)
WASHINGTON - Tàu biển Anh đổ bộ tại bờ biển Virginia khoảng 20 người châu Phi, là nhóm nô lệ đầu tiên tại Bắc Mỹ vào Tháng 8-1619.
20/08/2019(Xem: 425)
WASHINGTON - TT Trump hô hào mạnh tay giảm lãi suất căn bản để kích thích kinh tế.
20/08/2019(Xem: 1177)
WASHINGTON - Nhà đầu tư Tom Barrack (từ California) là bạn thân từ hơn 30 năm với TT Trump.
20/08/2019(Xem: 594)
WASHINGTON - Cảnh sát khám phá kịp thời 3 âm mưu nổ súng khác nhau, tại Connecticut, Florida và Ohio – 3 nghi can bị bắt.
20/08/2019(Xem: 311)
NEW YORK - Hơn 5 năm sau cái chết của cư dân da đen Eric Warner, cảnh sát viên chịu trách nhiệm đã bị Sở cảnh sát New York sa thải.
20/08/2019(Xem: 302)
Khoảng giữa tháng 08/2019, công ty bảo mật Trend Micro cho biết đã phát hiện ra 85 ứng dụng khả nghi từng được tải về hơn 8 triệu lần từ Google Play
20/08/2019(Xem: 268)
Thuốc lá điện tử (e-cig và vape) đang được sử dụng rộng rãi, thay thế cho thuốc lá truyền thống vì chúng được cho rằng có thể giảm thiểu tác hại đối với bản thân người sử dụng cũng như những người xung quanh.
19/08/2019(Xem: 1653)
Bạn muốn cho chăm sóc y tế khả dĩ tốt nhất nhưng nếu bạn sống tại Alaska, Mississippi, hay North Carolina, thì bạn có thể sẽ không có được sự chăm sóc hàng đầu.
19/08/2019(Xem: 612)
Các nữ tài tử America Ferrera and Eva Longoria lãnh đạo một nhóm hơn 150 nhà văn, nghệ sĩ và nhà lãnh đạo là những người đã biết một “lá thư đoàn kết”
19/08/2019(Xem: 436)
Dành nhiều thời gian cho mạng xã hội là không tốt cho các em tuổi teen, điều này ai cũng biết.
19/08/2019(Xem: 897)
Nhiều người Mỹ không chuẩn bị cho kế hoạch nghỉ hưu.
19/08/2019(Xem: 645)
Những người Mỹ vướng vào nợ nần, và nhìn thấy dấu hiệu của nền kinh tế đang chậm lại
19/08/2019(Xem: 365)
Tập Đoàn Goldman Sachs đã tuyên bố hôm Chủ Nhật 11 tháng 8 rằng mối lo sợ chiến tranh thương mại Mỹ-Trung sẽ dẫn đến suy thoái đang tăng.
19/08/2019(Xem: 1018)
Người đi làm nào cũng muốn có một công việc dễ thăng tiến, được học hỏi thêm, và kiếm nhiều tiền.
19/08/2019(Xem: 811)
Mặc dù đảng Dân Chủ tìm kiếm sự ủng hộ từ các cử tri trẻ, nhưng nhiều người trong số họ lại bày tỏ sự hoài nghi về đảng phải chính trị
Tin công nghệ
Khoảng giữa tháng 08/2019, theo một báo cáo mới từ trang Financial Times, Apple đã chi hơn 6 tỷ USD cho các chương trình truyền hình và phim truyện gốc dành cho dịch vụ stream Apple TV+ sắp ra mắt vào cuối năm 2019.
Khoảng giữa tháng 08/2019, một số nguồn tin cho biết, Câu lạc bộ Manchester City đang muốn áp dụng công nghệ, sử dụng tính năng nhận diện gương mặt để xác định một người có sở hữu tấm vé vào xem một trận bóng hay không, qua đó giải quyết được vấn đề những hàng dài cổ động viên xếp hàng check vé để vào sân vận động. Tuy nhiên, quyết định ngay lập tức vấp phải nhiều sự phản đối và chỉ trích, vì cho rằng câu lạc bộ sẽ can thiệp quá mức vào riêng tư của các fan bóng đá.
Khoảng giữa tháng 08/2019, một số nguồn tin cho biết, Christopher Brady, một người chuyên lợi dụng DMCA, Đạo luật Bản quyền Kỹ thuật số để report những video clip được nhiều người tải lên YouTube đang bị chính nền tảng chia sẻ video khởi kiện. Qua vụ kiện, YouTube có thể đòi tiền bồi thường cho những tổn thất mà họ phải chịu khi những đoạn clip của người dùng bị report một cách sai trái, cũng như tạo tiền đề để cải thiện hệ thống bảo vệ bản quyền trên YouTube.
Tính đến tháng 08/2019, Samsung vẫn là một trong những nhà sản xuất TV hàng đầu thế giới, với công nghệ màn hình QLED. Khác với các nhà sản xuất khác, Samsung không sử dụng tấm nền OLED trên TV, mà sử dụng tấm nền LCD/LED kết hợp với công nghệ chấm lượng tử (Quantum Dot). Do đó, nó được gọi là màn hình QLED, trong khi đó màn hình OLED chỉ được Samsung sử dụng trên những thiết bị di động như smartphone.
Khoảng giữa tháng 08/2019, một số nguồn tin cho biết, Bill Stasior, cựu lãnh đạo bộ phận Siri của Apple, sẽ rời công ty sau gần một thập kỷ làm việc để gia nhập bộ phận trí tuệ nhân tạo của Microsoft
Mục tiêu của Elon Musk là biến việc cấy ghép AI vào não an toàn và phổ biến như phẫu thuật mắt bằng laser. Nhưng liệu điều đó có thực sự là ý tưởng hay?
Chuyện gì đang xảy ra phía trên ngọn núi lửa kia?
Khoảng giữa tháng 08/2019, các khách hàng Mỹ đã nộp đơn kiện Apple vì không thông báo rõ ràng với người dùng việc hãng sử dụng dịch vụ của bên thứ ba để lưu trữ dữ liệu iCloud
Thuốc lá điện tử (e-cig và vape) đang được sử dụng rộng rãi, thay thế cho thuốc lá truyền thống vì chúng được cho rằng có thể giảm thiểu tác hại đối với bản thân người sử dụng cũng như những người xung quanh. Tuy nhiên, khoảng giữa tháng 08/2019, những trường hợp cấp cứu bị nghi ngờ có liên quan đến thuốc lá điện tử ngày càng gia tăng.
Khoảng giữa tháng 08/2019, công ty bảo mật Trend Micro cho biết đã phát hiện ra 85 ứng dụng khả nghi từng được tải về hơn 8 triệu lần từ Google Play - tất cả trong số đó đã bị loại bỏ khỏi cửa hàng ứng dụng của Google.
Từ lâu, ông Trump đã đe dọa sẽ áp thuế quan lên các hàng điện tử nhập khẩu từ Trung Quốc, lần gần đây là mức thuế 10% với danh mục hàng hóa chịu thuế bao trùm lên hầu hết các dòng sản phẩm của Apple. Điều này được xem như động thái trả đũa lại chính phủ Trung Quốc vì các cuộc đàm phán thương mại thất bại
Theo một nghiên cứu mới, khoảng 100 núi lửa từ thời kỉ Jura đã được phát hiện bên dưới vùng dầu mỏ ở giữa Australia.
Mùa hè năm 2019 là thời điểm phá vỡ nhiều kỷ lục về nhiệt độ trên thế giới. Nhiệt độ tại các nước Châu Âu liên tục vượt kỷ lục, nhiều người chết về nắng nóng, thậm chí là ở những quốc gia nổi tiếng là có khí hậu ôn hòa.
Bước sang thế kỷ 20, những tiến bộ trong lĩnh vực nhiếp ảnh đã đóng góp một công cụ quan trọng cho các nhà thiên văn học.
Khoảng giữa tháng 08/2019, Post Media đã đệ đơn lên tòa án bang Illinois, kiện Apple Music đã vi phạm hàng loạt các bằng sáng chế liên quan đến việc phát và chia sẻ file âm thanh thông qua hệ thống mạng. Tuy nhiên, Post Media là một công ty đã từng đi kiện khá nhiều dịch vụ stream nhạc nổi tiếng khác để đòi bồi thường tiền bản quyền nhưng chưa thành công lần nào.