Hôm nay,  

Hàng Nghìn Ứng Dụng Android Vẫn Thu Thập Dữ Liệu Điện Thoại Dù Không Được Cấp Quyền Truy Cập

12/07/201900:00:00(Xem: 2923)
Hang ngan ung dung  Android Vẫn Thu Thập Dữ Liệu Từ Điện Thoại
Hàng Nghìn Ứng Dụng Android Vẫn Thu Thập Dữ Liệu Điện Thoại

Khi sử dụng điện thoại Android, người dùng có quyền quyết định rằng không cho phép một phần mềm theo dõi thông tin từ điện thoại, và có lẽ sẽ cảm thấy yên tâm rằng ứng dụng đó sẽ không thể truy cập thông tin từ điện thoại của mình. Tuy nhiên, khoảng giữa tháng 07/2019, các nhà nghiên cứu lại chỉ ra rằng hàng nghìn ứng dụng đã tìm ra cách qua mặt hệ thống cấp quyền truy cập của Android, truy cập thông tin trên điện thoại hay thậm chí có thể theo dõi được vị trí của người dùng.

Điều đáng nói là, kể cả khi người dùng đã từ chối cấp quyền truy cập thông tin cá nhân cho một phần mềm nào đó trên điện thoại Android, họ sẽ vẫn gặp phải nguy cơ bị khai thác thông tin trong điện thoại. Khi người dùng cấp quyền truy cập thông tin cho một phần mềm nào đó, nó sẽ chia sẻ thông tin ấy với các phần mềm khác và lưu các thông tin lại trong một bộ nhớ thông tin được chia sẻ chung giữa các phần mềm. Điều này dẫn tới khả năng các phần mềm độc hại chạy trên điện thoại có thể thu thập dữ liệu của người dùng. Dù hai ứng dụng chia sẻ thông tin có thể không hề liên quan đến nhau, các nhà nghiên cứu chỉ ra rằng vì chúng đều được xây dựng trên cùng một bộ công cụ phát triển phần mềm (SDK) nên các phần mềm độc hại vẫn có khả năng truy cập thông tin trên điện thoại. Đã có bằng chứng cho thấy những người sở hữu những SDK đang thu nhận thông tin từ các ứng dụng của họ.

Theo một nhiên cứu được công bố tại PirvacyCon 2019, những ứng dụng vẫn thu thập thông tin của người dùng kể cả khi bị từ chối cấp phép có cả những ứng dụng có hàng trăm triệu lượt tải về của Samsung hay Disney. Họ sử dụng các SDK tạo ra bởi Baidu và bộ phân tích dữ liệu của công ty Salmonads để có thể chuyển tải dữ liệu từ ứng dụng này qua ứng dụng khác rồi trở về máy chủ của họ bằng cách lưu trữ dữ liệu trên chính điện thoại của người dùng trước. Các nhà nghiên cứu tìm ra rằng ứng dụng sử dụng SDK của Baidu đang rục rịch sử dụng sử dụng những dữ liệu này cho mục đích riêng.


Ông Serge Egelman, giám đốc nghiên cứu của tổ chức Usable Securaty and Privacy tại Viện Khoa học máy tính quốc tế (ICSI) cho biết nhóm nghiên cứu đã tìm ra các lỗ hổng kênh bên (side channel). Dữ liệu về các địa chỉ MAC của chip mạng, router, điểm truy cập không dây, SSID,… của người dùng có thể bị gửi quay trở về máy chủ của chúng.

Nghiên cứu cũng chỉ ra ứng dụng chụp ảnh Shutterfly đã gửi tọa độ GPS trực tiếp của người dùng về máy chủ mà không được sự cấp phép của người dùng bằng cách thu thập thông tin qua siêu dữ liệu EXIF từ ảnh của người dùng. Dù sau đó công ty đã phủ nhận cáo buộc liên quan đến việc ứng dụng chụp ảnh của họ thu thập dữ liệu mà không cần sự cấp phép của người dùng.

Theo nhóm nghiên cứu, sau khi họ thông báo về sự cố cho phía Google từ hồi tháng 09/2018, phiên bản Android Q sắp ra mắt sẽ có những thay đổi nhằm ngăn chặn vấn đề. Dù vậy, vẫn có những smartphone Android sẽ không được update phiên bản Android Q. Cho tới tháng 05/2019, mới có 10,4% điện thoại Android sử dụng phiên bản Android P, còn lại tới hơn 60% smartphone Android khác vẫn còn sử dụng hệ điều hành Android N đã 3 năm tuổi.

Các nhà nghiên cứu cho rằng Google cần có những động thái mạnh mẽ hơn, có thể là đưa ra những bản cập nhật bảo mật ngay lập tức để có thể bảo vệ cả những người dùng những phiên bản Android cũ hơn. Egelman phát biểu: “Chính Google từn tuyên bố sự bảo mật không phải là một thứ hàng xa xỉ không phải ai cũng mua được, nhưng sự việc đang xảy ra lại đi ngược lại với phát biểu của họ.”

Google từ chối đưa ra bình luận về vụ việc của những thiết bị đang gặp nguy cơ bảo mật, nhưng cam kết rằng Android Q sẽ có thể đảm bảo an toàn cho những thông tin về vị trí địa lý khỏi các ứng dụng chụp ảnh. Và những ứng dụng chụp ảnh cần phải giải trình rõ với Play Store liệu chúng có thể truy cập siêu dữ liệu vị trí hay không.

Nguoivietphone.com.

Gửi ý kiến của bạn
Vui lòng nhập tiếng Việt có dấu. Cách gõ tiếng Việt có dấu ==> https://youtu.be/ngEjjyOByH4
Tên của bạn
Email của bạn
)
✱ National File: TIN ĐỘC QUYỀN -Chi tiết Nhật ký của con gái Biden về những trận mưa rào ‘Không thích hợp’ với Joe khi còn nhỏ. ✱ NYTimes: Khi cuộc điều tra hình sự về Project Veritas được công khai một luật sư của Đảng Cộng hòa vận động một nhóm các nghị sĩ Cộng hòa để thuyết phục Bộ Tư pháp ngừng cuộc điều tra. ✱ S.NY Court: Họ đã thừa nhận tội trạng đánh cắp tài sản cá nhân sau đó họ đã bán cho bên thứ ba và giao hàng xuyên bang-mỗi người phạm tội với mức án tối đa là 5 năm tù. ✱ S.NY Court: Bị cáo đã tham dự một buổi gây quỹ chính trị ở Florida - mang lại lợi ích cho chiến dịch của một cá nhân ("Ứng viên-2") người đang tranh cử chức vụ chống lại Ứng viên-1...
✱ NY Post/Cựu TT: Tôi kính yêu cầu rằng những tài liệu này ngay lập tức được trả lại vị trí mà chúng đã bị lấy đi. Cảm ơn ✱ Supreme Court/D. Trump: Đơn kháng cáo tìm cách duy trì tình trạng hầu mong qúy Tòa cẩn thận xem xét trường hợp quan trọng ảnh hưởng cơ bản đến hoạt động của một Tổng thống ✱ The Hill: Trump bị choáng váng bởi FBI và Bộ Tư pháp nên đã đưa ra những lời giải thích khác nhau - rằng "nhiệt độ phải được hạ xuống" -những người ủng hộ ông sẽ không chống lại … ✱ Truth Social: FBI không cần thu giữ bất cứ thứ gì vì họ có thể có những tài liệu này bất cứ lúc nào. ✱ The Hill: Tất cả mọi người đều đôi khi phải mang công việc về nhà, vì vậy ông Trump đã mang tài liệu đi, bao gồm cả tài liệu mật, để "chuẩn bị cho công việc vào ngày hôm sau. ✱ Ông Bolton: Khi ai đó bắt đầu bịa ra những lời nói dối như thế này, điều đó cho thấy mức độ tuyệt vọng thực sự - Tôi chưa bao giờ được thông báo về bất kỳ trình tự, thủ tục, chính sách nào như vậy khi tôi làm việc ở đó...
✱ NY Post: FBI đã thu hồi 11 bộ tài liệu mật,trong đó có một số tài liệu được đánh dấu là tuyệt mật ✱ Cựu TT Trump: họ có thể có nó bất cứ lúc nào họ muốn, không cần chơi trò chính trị,đột nhập vào Mar-a-Lago. ✱ Fox News: Lệnh khám xét cho phép FBI tịch thu “tất cả các tài liệu và hồ sơ cấu thành bằng chứng phạm tội hoặc các vật dụng khác sở hữu bất hợp pháp”. ✱ South Florida Court: Các tài liệu và hồ sơ cấu thành bằng chứng,̣ hàng lậu, do phạm tội mà có, sở hữu bất hợp pháp vi phạm vào các Điều khoản 18 U.S.C. SS 793, 2071, hoặc 1519 (Điều khoản 18 U.S.C. SS 793 luật gián điệp) ✱ Law & Crime: Tiểu mục (d, luật gián điệp) hình sự hóa việc cố ý lưu giữ và không giao tài liệu đó “theo yêu cầu” cho viên chức trách nhiệm. ✱ Luật sư Christina Bobb: Trái với tin đồn rằng camera an ninh đã bị tắt, ngược lại các máy camera an ninh tại Mar-A-Lago vẫn được bật lên suốt hầu hết thời gian các cuộc khám xét của FBI...
✱ Eric Trump: Cuộc khám xét của FBI tại Mar-a-Lago nhằm tìm kiếm các tài liệu thuộc Cơ quan Lưu trữ Quốc gia ✱ PBS: Các đại diện của Trump đã xác nhận nhiều hồ sơ “chưa được chuyển đến Cơ quan Lưu trữ Quốc gia vào cuối thời chính quyền Trump”- đại diện của cựu tổng thống đang tiếp tục tìm kiếm các hồ sơ còn thiếu sót ✱ PRA: Mọi tài liệu liên quan đến việc điều hành công việc của tổng thống, theo luật định thuộc về chính phủ - Bất kỳ ai, lưu giữ bất kỳ hồ sơ, tài liệu... sẽ bị phạt theo luật định, và sẽ bị tước bỏ chức vụ và không đủ tư cách đảm nhiệm bất kỳ chức vụ nào trong chính phủ. ✱ CNN: Các đặc vụ trở lại Mar-a-Lago đã cố gắng thuyết phục nhằm lấy lại các tài liệu còn lại chưa được chuyển giao - Nhưng sau nhiều tháng đàm phán không có kết quả, nên... ✱ Law & Crime: FBI muốn có một lệnh khám xét, họ phải nêu ra các bằng chứng cụ thể hầu thuyết phục vị thẩm phán liên bang về việc sẽ tìm được chứng cứ phạm tội tại Mar-a-Lago.
✱ NY Post/Marc Short: Nếu đám đông tiến gần hơn tới Phó Tổng thống, tôi nghĩ rằng sẽ có một vụ thảm sát ở Điện Capitol xảy ra vào ngày hôm đó. ✱ Thực tế là các công tố viên hiện đang dồn nỗ lực của họ đối với các hành động của chính Trump là một tiết lộ mới. ✱ Cựu TT Trump: Tôi chỉ đang làm công việc của mình với tư cách là Tổng thống, và tìm kiếm Công bằng và Sự thật - Cuộc bầu cử đã được kiểm tra và bị đánh cắp! ✱ Các nhà lập pháp Đảng Cộng hòa cảnh báo rằng bất kỳ vụ truy tố nào của Bộ Tư pháp đối với cựu TT Trump sẽ biến thành một trận chiến chính trị, ✱ Ủy Ban Quốc gia của Đảng Cộng hòa sẽ ngừng thanh toán các chi phí pháp lý của cựu TT Trump nếu ông tuyên bố tranh cử Tổng thống vào năm 2024 ✱ NYP/Wick: Hầu hết số tiền nhận được (qũi pháp lý $250 mil.) đã chuyển đến các thực thể khác mang lại lợi ích trực tiếp cho gia đình và bạn bè của Trump chứ không phải là chi cho “các vụ kiện tụng liên quan đến bầu cử”...
Có những dân biểu của cả Dân Chủ lẫn Cộng Hòa bỏ phiếu ngược lại với đa số đảng viên cùng đảng. Cụ thể có 2 Dân Biểu Cộng Hòa bỏ phiếu ủng hộ, trong khi 5 Dân Biểu Dân Chủ bỏ phiếu chống dự luật cấm súng trường tấn công
Đây là lần thứ bẩy Siena College Research Institute thực hiện được thăm dò xếp hạng các tổng thống Hoa Kỳ kể từ lần đầu vào năm 1982. Cứ 8 năm hay 4 năm Siena College lại làm một cuộc điều nghiên. Trong suốt 40 năm qua, các học giả Hoa Kỳ đã đồng ý với nhau về năm tổng thống xuất sắc nhất của Hoa Kỳ là Franklin D. Roosevelt, Abraham Lincoln, George Washington, Theodore Roosevelt, và Thomas Jefferson...
Ghi nhận đối với các Dân Biểu đại diện cho khu vực Quận Cam: 2 nữ Dân Biểu Michelle Steel và Young Kim (Cộng Hòa) bỏ phiếu chống, các dân biểu Alan Lowental, Lou Corea, nữ Dân Biểu Katie Porter (Dân Chủ) bỏ phiếu thuận.
Theo Business Insider, hôm Thứ Năm 31/03, Hạ Viện Hoa Kỳ đã thông qua dự luật mang tên “Affordable Insulin Now Act”, đặt giá tối đa cho insulin (thuốc tiểu đường) là $35/tháng đối với những hãng bảo hiểm y tế tư nhân hay Medicare
Cựu tổng thống Trump đã khen ngợi tổng thống Nga Putin là “khôn ngoan” khi chính thức đem quân Nga vào hai tỉnh ly khai của Ukraine do Nga hậu thuẫn là Donetsk và Luhansk.
NHẬN TIN QUA EMAIL
Vui lòng nhập địa chỉ email muốn nhận.