Hôm nay,  

Hàng Nghìn Ứng Dụng Android Vẫn Thu Thập Dữ Liệu Điện Thoại Dù Không Được Cấp Quyền Truy Cập

12/07/201900:00:00(Xem: 2925)
Hang ngan ung dung  Android Vẫn Thu Thập Dữ Liệu Từ Điện Thoại
Hàng Nghìn Ứng Dụng Android Vẫn Thu Thập Dữ Liệu Điện Thoại

Khi sử dụng điện thoại Android, người dùng có quyền quyết định rằng không cho phép một phần mềm theo dõi thông tin từ điện thoại, và có lẽ sẽ cảm thấy yên tâm rằng ứng dụng đó sẽ không thể truy cập thông tin từ điện thoại của mình. Tuy nhiên, khoảng giữa tháng 07/2019, các nhà nghiên cứu lại chỉ ra rằng hàng nghìn ứng dụng đã tìm ra cách qua mặt hệ thống cấp quyền truy cập của Android, truy cập thông tin trên điện thoại hay thậm chí có thể theo dõi được vị trí của người dùng.

Điều đáng nói là, kể cả khi người dùng đã từ chối cấp quyền truy cập thông tin cá nhân cho một phần mềm nào đó trên điện thoại Android, họ sẽ vẫn gặp phải nguy cơ bị khai thác thông tin trong điện thoại. Khi người dùng cấp quyền truy cập thông tin cho một phần mềm nào đó, nó sẽ chia sẻ thông tin ấy với các phần mềm khác và lưu các thông tin lại trong một bộ nhớ thông tin được chia sẻ chung giữa các phần mềm. Điều này dẫn tới khả năng các phần mềm độc hại chạy trên điện thoại có thể thu thập dữ liệu của người dùng. Dù hai ứng dụng chia sẻ thông tin có thể không hề liên quan đến nhau, các nhà nghiên cứu chỉ ra rằng vì chúng đều được xây dựng trên cùng một bộ công cụ phát triển phần mềm (SDK) nên các phần mềm độc hại vẫn có khả năng truy cập thông tin trên điện thoại. Đã có bằng chứng cho thấy những người sở hữu những SDK đang thu nhận thông tin từ các ứng dụng của họ.

Theo một nhiên cứu được công bố tại PirvacyCon 2019, những ứng dụng vẫn thu thập thông tin của người dùng kể cả khi bị từ chối cấp phép có cả những ứng dụng có hàng trăm triệu lượt tải về của Samsung hay Disney. Họ sử dụng các SDK tạo ra bởi Baidu và bộ phân tích dữ liệu của công ty Salmonads để có thể chuyển tải dữ liệu từ ứng dụng này qua ứng dụng khác rồi trở về máy chủ của họ bằng cách lưu trữ dữ liệu trên chính điện thoại của người dùng trước. Các nhà nghiên cứu tìm ra rằng ứng dụng sử dụng SDK của Baidu đang rục rịch sử dụng sử dụng những dữ liệu này cho mục đích riêng.


Ông Serge Egelman, giám đốc nghiên cứu của tổ chức Usable Securaty and Privacy tại Viện Khoa học máy tính quốc tế (ICSI) cho biết nhóm nghiên cứu đã tìm ra các lỗ hổng kênh bên (side channel). Dữ liệu về các địa chỉ MAC của chip mạng, router, điểm truy cập không dây, SSID,… của người dùng có thể bị gửi quay trở về máy chủ của chúng.

Nghiên cứu cũng chỉ ra ứng dụng chụp ảnh Shutterfly đã gửi tọa độ GPS trực tiếp của người dùng về máy chủ mà không được sự cấp phép của người dùng bằng cách thu thập thông tin qua siêu dữ liệu EXIF từ ảnh của người dùng. Dù sau đó công ty đã phủ nhận cáo buộc liên quan đến việc ứng dụng chụp ảnh của họ thu thập dữ liệu mà không cần sự cấp phép của người dùng.

Theo nhóm nghiên cứu, sau khi họ thông báo về sự cố cho phía Google từ hồi tháng 09/2018, phiên bản Android Q sắp ra mắt sẽ có những thay đổi nhằm ngăn chặn vấn đề. Dù vậy, vẫn có những smartphone Android sẽ không được update phiên bản Android Q. Cho tới tháng 05/2019, mới có 10,4% điện thoại Android sử dụng phiên bản Android P, còn lại tới hơn 60% smartphone Android khác vẫn còn sử dụng hệ điều hành Android N đã 3 năm tuổi.

Các nhà nghiên cứu cho rằng Google cần có những động thái mạnh mẽ hơn, có thể là đưa ra những bản cập nhật bảo mật ngay lập tức để có thể bảo vệ cả những người dùng những phiên bản Android cũ hơn. Egelman phát biểu: “Chính Google từn tuyên bố sự bảo mật không phải là một thứ hàng xa xỉ không phải ai cũng mua được, nhưng sự việc đang xảy ra lại đi ngược lại với phát biểu của họ.”

Google từ chối đưa ra bình luận về vụ việc của những thiết bị đang gặp nguy cơ bảo mật, nhưng cam kết rằng Android Q sẽ có thể đảm bảo an toàn cho những thông tin về vị trí địa lý khỏi các ứng dụng chụp ảnh. Và những ứng dụng chụp ảnh cần phải giải trình rõ với Play Store liệu chúng có thể truy cập siêu dữ liệu vị trí hay không.

Nguoivietphone.com.

Gửi ý kiến của bạn
Vui lòng nhập tiếng Việt có dấu. Cách gõ tiếng Việt có dấu ==> https://youtu.be/ngEjjyOByH4
Tên của bạn
Email của bạn
)
Nhóm các luật sư ‘nặng ký’ về pháp lý, bao gồm các cựu luật sư Tòa Bạch Ốc và các cựu luật sư hàng đầu của Bộ Tư Pháp, từng phục vụ dưới thời các tổng thống của Đảng Cộng hòa, đã lập luận trong bản tóm tắt cố vấn pháp lý rằng, sự khẳng định của Trump về đặc quyền hành pháp đối với những hồ sơ về chính quyền của ông không thể “vượt trội hơn” cuộc điều tra của Ủy ban đối với các sự kiện quanh vụ bạo loạn lấy cảm hứng từ chính ông ta.
Bộ Ngoại Giao Hoa Kỳ cho biết, Hoa Kỳ sẽ cho phép các viên chức lãnh sự miễn phỏng vấn trực tiếp đối với những công dân nước ngoài xin chiếu khán H-1B và một số loại chiếu khán không phải di dân khác trong năm 2022 để giúp giảm thời gian chờ đợi chiếu khán, theo trang Reuters đưa tin ngày Thứ Năm, 23 tháng 12 năm 2021.
Tổng thống Biden nói: “Hiện nay, dù chúng ta đang trong đợt phục hồi việc làm mạnh nhất, nhưng chúng tôi biết rằng hàng triệu sinh viên vay nợ vẫn còn đang phải đương đầu với những tác động của đại dịch và cần thêm một thời gian nữa để có thể tiếp tục trả nợ. Sau khi cân nhắc, chính quyền của tôi tuyên bố sẽ gia hạn tạm hoãn việc trả tiền vay mượn đi học của liên bang thêm 90 ngày - đến hết ngày 1 tháng 5 năm 2022.”
Ủy ban Đặc biệt Hạ viện điều tra vụ bạo loạn ngày 6 tháng 1 năm 2021 của Quốc hội Hoa Kỳ đã yêu cầu một cuộc phỏng vấn với Dân biểu Cộng hòa ở Ohio Jim Jordan, một trong những đồng minh thân cận nhất của cựu Tổng thống Donald Trump, theo trang APnews đưa tin ngày Thứ Tư, 22 tháng 12 năm 2021.
Charles Lieber, 62 tuổi, cựu Khoa Trưởng Khoa Hóa Học và Sinh Hóa trường Harvard, đã không nhận hai tội danh khai thuế không chính xác, hai tội khai báo gian dối và hai tội che giấu tài khoản ngân hàng ở Trung Quốc. Bồi thẩm đoàn tại tòa án ở Boston đã cân nhắc trong khoảng 2 tiếng 45 phút trước khi công bố phán quyết.
“Ông không chỉ khiến cuộc sống của đứa trẻ bị đe dọa mà còn tước bỏ niềm tự hào của một bậc cha mẹ khi phải bất lực nhìn con mình. Tôi không có đùa! Tưởng tượng mà coi! Làm cha làm mẹ, phải bất lực nhìn đứa con mà mình không lo nổi cho nó. Nhà thì không có để mà thế chấp. Tiền tiết kiệm lại càng không. Sai trái! Tất cả những điều trong Dự luật sẽ giúp giảm giá cả và chi phí cho những người thuộc tầng lớp trung lưu và lao động.”
Trong một tuyên bố, bà James cho biết: “Trump Organization đã liên tục tìm cách trì hoãn cuộc điều tra về các giao dịch kinh doanh của họ, và bây giờ, Donald Trump và công ty cùng tên của ông ta, đệ đơn kiện ngược lại cuộc điều tra đó. Nói cho rõ, cả ông Trump và Trump Organization đều không thể ra lệnh nên hay không và nơi nào họ sẽ trả lời các hành động của họ. Cuộc điều tra của chúng tôi sẽ tiếp tục và không hề nao núng, vì không ai có quyền đứng trên luật pháp, kể cả ai đó có tên Trump.”
Công đoàn lưu ý rằng dự luật bao gồm việc gia hạn quỹ phúc lợi cho các thợ mỏ bị bệnh phổi đen (Black Lung Disease – Bệnh bụi phổi ở thợ mỏ than do hít phải bụi than), sẽ hết hạn vào cuối năm nay. UMWA cũng chỉ ra rằng các ưu đãi thuế sẽ khuyến khích các nhà sản xuất xây dựng thêm các cơ sở tại các mỏ than, và có thể thuê hàng nghìn thợ mỏ thất nghiệp.
Perry và các nghị sĩ Cộng hòa khác đã gặp Trump trước vụ bạo loạn và lên chiến lược về cách họ có thể chặn kết quả tại cuộc kiểm phiếu bầu cử ngày 6 tháng 1. Trong một bức thư gửi cho Perry, Dân biểu Mississippi Bennie Thompson, Chủ tịch Ủy ban 6/1, cho biết Ủy ban đã nhận được bằng chứng từ nhiều nhân chứng, bao gồm Quyền Bộ trưởng Tư pháp khi đó là Jeffrey Rosen và Quyền Thứ Trưởng Tư Pháp khi đó là Richard Donoghue, mà Perry đã có “một vai trò quan trọng” trong nỗ lực bổ nhiệm quan chức Bộ Tư pháp Jeffrey Clark làm Quyền Bộ trưởng Tư pháp.
Một trận động đất có cường độ 6.2 ngoài khơi California có thể được cảm nhận ở xa trong đất liền tại thành phố Redding vào xế trưa Thứ Hai, 20 tháng 12 năm 2021, theo bản tin của Yahoo News tường thuật hôm Thứ Hai. Cơ Quan Khảo Sát Địa Chất Hoa Kỳ (USGS) nói rằng động đất đã xảy ra lúc 12 giờ 10 phút trưa cách thành phố Petrolia của Quận Humboldt 24 dặm về phía tây. Petrolia nằm cách Eureka 50 dặm về phía nam.
NHẬN TIN QUA EMAIL
Vui lòng nhập địa chỉ email muốn nhận.