Android đang nói dối người dùng về vấn đề cập nhật bảo mật bị thiếu

Thứ bảy, 14/04/2018 12:24 PM - 0 Trả lời

(CLO) Thông thường điện thoại Android rất lâu mới có một bản cập nhật mới - chỉ khoảng 1.1% người dùng Android trên thế giới đang sở hữu phiên bản mới nhất của phần mềm. Tuy nhiên, vấn đề về cập nhật của Android không chỉ có vậy. Bộ phận nghiên cứu của Phòng Thí nghiệm An ninh (SRL) đã đưa ra tuyên bố rằng khá nhiều các nhà sản xuất Android đang nói dối người dùng của họ về vấn đề các bản cập nhật bảo mật bị thiếu.

Nhà nghiên cứu Karsten Nohl và Jakob Lell đã bỏ ra 2 năm để phân tích các thiết bị Android, liên tục kiểm tra xem liệu các điện thoại hiện nay đã cài đặt bản vá bảo mật mới nhất như lời đảm bảo của Android hay chưa? Cả 2 người đã phát hiện ra rất nhiều thiết bị gặp vấn đề “lỗ hổng bản vá”, tức là phần mềm của các điện thoại đó bị thiếu nhiều bản vá bảo mật mới nhất hiện nay, mặc dù chính Android khẳng định họ đã cài đặt đầy đủ.

 

Báo Công luận
 

Vấn đề này không chỉ dừng lại ở quy mô nhỏ, SRL đã kiểm tra firmware của gần 1.200 điện thoại thuộc các công ty lớn như Google, Samsung, HTC, Motorola, ZTE, và TCL. Họ đã phát hiện ra kể cả những hãng lớn như Samsung hay Sony đôi khi cũng thiếu một số bản vá quan trọng.

Cho dù cố ý hay không, thì vấn đề này cũng khiến cho người dùng không có bản vá bảo mật mới nhất dễ trở thành những con mồi ngon cho các tin tặc. Chưa kể đến việc người dùng luôn tự nghĩ rằng họ đang được bảo vệ tối đa, điều này có thể gây thêm nhiều hậu quả nghiêm trọng. Để đối phó với vấn đề trên, SRL đã ra mắt một công cụ mới trên Play Store mang tên SnoopSnitch. Công cụ này có chức năng phân tích firmware của điện thoại để xem có cài đặt bản vá mới nhất chưa. Dù vậy, công cụ trên đáng lẽ không nên tồn tại nếu Android thật sự quan tâm đến vấn đề này.

Tuy nhiên cần nói rõ rằng không phải tất cả nhà sản xuất đều nói dối người dùng về vấn đề trên. Các công ty như Google hay Samsung, Sony thì đôi khi chỉ thiếu từ 1 tới 2 bản vá. Nhưng các công ty khác như ZTE hay TCL thì thiếu trung bình 4 tới 5 bản vá cho dù bản thân công ty đã đảm bảo thiết bị của họ cài đầy đủ.

Về phía Google, công ty này đã bình luận rằng: “Chúng tôi đã cho người điều tra tất cả các trường hợp trên cùng với tất cả các nhà sản xuất linh kiện Android”. Google cũng đã đưa ra lời cảm ơn đến 2 nhà nghiên cứu trên của SRL và tuyên bố đang hợp tác với họ để ra sức cải thiện thêm khả năng phát hiện ra nếu một điện thoại có đầy đủ bạn vá cập nhật bảo mật hay chưa. Tuy vậy, vẫn còn nhiều việc phải làm để khắc phục triệt để vấn đề này.

                                                                                                                                                                                                                                  Thanh Hằng (Theo TV)

Tin khác

Xiaomi ra mắt màn hình 27 inch giá 2,6 triệu đồng

Xiaomi ra mắt màn hình 27 inch giá 2,6 triệu đồng

(CLO) Xiaomi mới đây đã ra mắt màn hình 27 inch, có tên gọi Redmi A27Q, tại thị trường Trung Quốc. Màn hình sở hữu độ phân giải 2K, tần số quét 100Hz, giá chỉ 2,6 triệu đồng.

Sức sống số
OPPO K12 trình làng với giá từ 6,5 triệu đồng

OPPO K12 trình làng với giá từ 6,5 triệu đồng

(CLO) OPPO K12 mới đây đã chính thức trình làng tại thị trường Trung Quốc, máy được trang bị con chip Snapdragon 7 Gen 3, màn hình 120Hz, sạc nhanh 100W, giá từ 6,5 triệu đồng.

Sức sống số
Phổ cập blockchain và AI cho 1 triệu lượt người đến năm 2030

Phổ cập blockchain và AI cho 1 triệu lượt người đến năm 2030

(CLO) Viện Công nghệ Blockchain và Trí tuệ Nhân tạo ABAII, trực thuộc Hiệp hội Blockchain Việt Nam, đặt mục tiêu đào tạo, phổ cập blockchain và AI cho 1 triệu lượt người đến năm 2030, trong đó bao gồm 100.000 sinh viên tại 30 trường Đại học trên cả nước.

Sức sống số
Đánh giá bộ sạc nhanh 50W của Samsung sắp ra mắt

Đánh giá bộ sạc nhanh 50W của Samsung sắp ra mắt

(CLO) Samsung, một trong những nhà sản xuất hàng đầu trong lĩnh vực điện thoại di động, đang chuẩn bị ra mắt một sản phẩm mới - bộ sạc nhanh 50W.

Sức sống số
Từng bước hoàn thiện hành lang pháp lý quản lý tài sản ảo theo tiêu chuẩn VASP

Từng bước hoàn thiện hành lang pháp lý quản lý tài sản ảo theo tiêu chuẩn VASP

(CLO) Trong khuôn khổ Lễ kỷ niệm 2 năm thành lập và Diễn đàn thường niên “Blockchain và AI: Cuộc cách mạng tương lai”, ngày 24/4, tại Hà Nội, Hiệp hội Blockchain Việt Nam đã tổ chức buổi tọa đàm khoa học lần thứ 4 nhằm góp ý xây dựng hoàn thiện khung pháp lý VA-VASP.

Sức sống số