Nguy cơ lộ thông tin người dùng và mất quyền kiểm soát thiết bị đang đặt ra vấn đề lớn khi người dùng cố gắng tải game Pokemon Go trên nền tảng mã nguồn mở của điện thoại Android.
Ngoài khả năng cài trực tiếp từ kho ứng dụng App Store trên iPhone, iPad và từ Google Play Store đối với điện thoại Android, tựa game Pokémon Go còn có thể cài thông qua file .APK.
Theo GSMArena, việc chuyển đổi game thành file .APK giúp mang cơ hội chơi Pokémon Go tới tất cả người dùng Android. Tuy nhiên, đã từ lâu file .APK luôn được coi là 'mầm' chứa mã độc, virus gây nguy hiểm cho thiết bị của người dùng. Đặc biệt khi Pokémon Go nổi tiếng quá nhanh, tựa game này cũng sẽ trở thành con mồi béo bở của tin tặc.
Mới đây, hãng nghiên cứu, bảo mật dữ liệu Proofpoint đã phát hiện ra một file cài Pokémon Go định dạng .APK không rõ ràng, có chứa mã độc DroidJack (SandroRAT). Loại mã độc này có khả năng xâm nhập vào hệ thống và truy xuất quyền kiểm soát từ xa cho tin tặc.
Tuy nhiên khá may mắn, người dùng khi cài game có thể chú ý một số điểm để nhận biết file cài đó có chứa mã độc hay không.
File cài APK thông thường sẽ chỉ yêu cầu các quyền sau:
- Ghi âm
- Số điện thoại
- Sửa đổi danh bạ
- Chỉnh sửa, gửi, nhận và đọc tin nhắn SMS, MMS
- Vị trí
Nếu xuất hiện các yêu cầu truy cập dưới đây, đó có thể mã độc:
- Đọc bookmark và lịch sử
- Kết nối và ngắt kết nối Wi-Fi
- Chạy khi khởi động
Trong trường hợp bạn đã cài game, bạn có thể truy cập theo chỉ dẫn Settings (Cài đặt) -> App/Applications (Ứng dụng) -> Pokémon Go và xem các quyền truy cập ở trong cài đặt của ứng dụng.
Mai Huyền