Phần mềm được cài đặt sẵn gây ra nhiều rủi ro ngầm trên thiết bị Android

Trương Khánh Hợp, Nguyễn Tất Hưng| 27/03/2019 18:58
Theo dõi ICTVietnam trên

Nhiều ứng dụng được cài đặt sẵn có cơ hội truy cập vào dữ liệu và tài nguyên đặc quyền, mà người dùng không biết đến sự hiện diện hoặc không thể gỡ cài đặt chúng.

privacy risks pre-installed software android

Một mặt, mô hình cấp phép trên hệ điều hành Android và các ứng dụng cung cấp một số lượng lớn diễn viên để theo dõi và lấy thông tin người dùng cá nhân. Đồng thời, người dùng cuối không biết về các tác nhân này trên các thiết bị Android. Hơn nữa, sự hiện diện của phần mềm đặc quyền này trong hệ thống khiến cho việc loại bỏ chúng trở nên khó khăn nếu người dùng không phải là người dùng thông thái.

Dưới đây là kết quả của một nghiên cứu được thực hiện bởi Đại học Carlos III de Madrid (UC3M) và Viện IMDEA Networks, phối hợp với Viện Khoa học Máy tính Quốc tế (ICSI) tại Berkeley (Hoa Kỳ) và Đại học Stony Brook của New York (Hoa Kỳ). Nghiên cứu bao gồm 82.000 ứng dụng được cài đặt sẵn trong hơn 1.700 thiết bị được sản xuất bởi 214 thương hiệu, cho thấy sự tồn tại của một hệ sinh thái phức tạp gồm các nhà sản xuất, nhà điều hành di động, nhà phát triển ứng dụng và nhà cung cấp, với một mạng lưới quan hệ rộng lớn giữa chúng. Kết quả còn bao gồm các tổ chức chuyên ngành trong việc theo dõi người dùng và cung cấp quảng cáo trên Internet.

Những kết quả này được trình bày chi tiết trong một bài báo sẽ được công khai vào ngày 1 tháng 4 và được trình bày tại một trong những hội nghị về quyền riêng tư và an ninh mạng trên toàn thế giới, Hội nghị chuyên về bảo mật và quyền riêng tư lần thứ 41 tại California (Hoa Kỳ) dưới tiêu đề Phân tích Phần mềm Android được cài đặt sẵn.

Cơ quan bảo vệ dữ liệu Tây Ban Nha đã góp phần phổ biến nghiên cứu này vì tác động lớn của kết quả đến quyền riêng tư của công dân, cũng sẽ được trình bày trước Ủy ban bảo vệ dữ liệu châu Âu.

Ngoài các quyền tiêu chuẩn được xác định trong Android và có thể được kiểm soát bởi người dùng, các nhà nghiên cứu đã xác định hơn 4.845 quyền sở hữu hoặc quyền cá nhân hóa của các tác nhân khác nhau trong quá trình sản xuất và phân phối thiết bị đầu cuối.

Loại quyền này cho phép các ứng dụng được quảng cáo trên Google Play với mục đích trốn mô hình cấp phép của Android để truy cập dữ liệu người dùng mà không cần sự đồng ý khi cài đặt ứng dụng mới.

Đối với các ứng dụng được cài đặt sẵn trên thiết bị, có 1.200 nhà phát triển đứng đằng sau các phần mềm đó, cũng như sự hiện diện của hơn 11.000 thư viện (SDK) của bên thứ ba. Một phần quan trọng của các thư viện có liên quan đến dịch vụ quảng cáo và theo dõi trực tuyến cho mục đích thương mại.

Các ứng dụng được cài đặt sẵn này được thực thi với sự cho phép đặc quyền và trong phần lớn các trường hợp, không thể gỡ cài đặt khỏi hệ thống. Một phân tích đầy đủ về hành vi của 50% các ứng dụng được xác định cho thấy nhiều trong số chúng hiển thị hành vi nguy hiểm hoặc không mong muốn.

Cảnh báo từ AEPD

Theo thông cáo báo chí từ AEPD, cơ quan quốc gia này sẽ trình bày nghiên cứu về các ứng dụng được cài đặt sẵn và kết luận cho các nhóm làm việc của Ủy ban bảo vệ dữ liệu châu Âu (ECDP), một phần của Liên minh châu Âu, cùng với các tổ chức bảo vệ dữ liệu Châu Âu và giám sát viên châu Âu.

Các tổ chức sẽ thiết lập các kênh hợp tác với các nhóm nghiên cứu, ngành công nghiệp và nhà phát triển, với mục tiêu đặt niềm tin vào nền kinh tế kỹ thuật số phù hợp với những gì được đặt ra trong Quy định bảo vệ dữ liệu chung (GDPR).

Theo Cơ quan bảo vệ dữ liệu Tây Ban Nha, nghiên cứu này góp phần cho phép các nhà sản xuất, nhà phát triển và nhà phân phối áp dụng các nguyên tắc bảo mật mặc định, bảo vệ quyền và tự do của cá nhân.

Nổi bật Tạp chí Thông tin & Truyền thông
  • Giáo dục Việt Nam thời kỳ chuyển đổi số: Thực trạng, thách thức và giải pháp đột phá
    Trong nhiều thập kỷ qua, giáo dục luôn được coi là quốc sách hàng đầu ở Việt Nam. Hệ thống giáo dục đã đạt được những thành tựu nổi bật, như tỷ lệ phổ cập giáo dục tiểu học gần như tuyệt đối và việc duy trì sự tham gia của học sinh ở các cấp học cao hơn. Tuy nhiên, bước vào kỷ nguyên công nghệ số, giáo dục Việt Nam đang phải đối mặt với nhiều yêu cầu cấp bách về đổi mới để phù hợp với xu thế toàn cầu hóa và chuyển đổi số (CĐS).
  • DeepSeek đối mặt với sự giám sát chặt chẽ tại châu Âu
    DeepSeek, chatbot AI mới nổi đến từ Trung Quốc, đang phải đối mặt với sự giám sát chặt chẽ từ các cơ quan quản lý tại châu Âu, chỉ sau một thời gian ngắn gây sốt giới công nghệ.
  • Lì xì “số”: xu hướng của Tết Nguyên đán thời đại số
    Lì xì đầu năm mới là nét đẹp truyền thống trong dịp Tết Nguyên đán ở các nước châu Á. Nó tượng trưng cho những lời chúc dành cho con trẻ và tượng trưng cho lòng hiếu thảo của con cháu đối với người lớn tuổi trong gia đình. Trong thời đại số, lì xì “số” đang trở thành xu hướng tại nhiều quốc gia.
  • Nhu cầu chip toàn cầu cao kỷ lục trong năm 2025
    Theo dự báo của Tổ chức Thống kê kinh doanh bán dẫn thế giới (WSTS) tháng 1/2025, thị trường chip (vi mạch) toàn cầu nhiều khả năng sẽ tăng trưởng 11,2% và đạt mốc cao kỷ lục 697,18 tỷ USD trong năm 2025 nhờ nhu cầu mạnh mẽ đối với các vật liệu bán dẫn cần cho điện thoại thông minh tích hợp trí tuệ nhân tạo (AI) và các trung tâm dữ liệu.
  • Mỹ lo ngại bị "sao chép" công nghệ AI: DeepSeek có vi phạm sở hữu trí tuệ?
    Mỹ đang lo ngại mô hình DeepSeek có thể đã hưởng lợi từ một phương pháp được cho là “sao chép” những tiến bộ của các đối thủ cạnh tranh ở Mỹ, được gọi là "distillation" (tạm dịch: chiết xuất).
Đừng bỏ lỡ
Phần mềm được cài đặt sẵn gây ra nhiều rủi ro ngầm trên thiết bị Android
POWERED BY ONECMS - A PRODUCT OF NEKO