Điện thoại Android có Chrome hoạt động gửi thông tin định vị 340 lần chỉ trong vòng 24 giờ

Trong nghiên cứu, các nhà nghiên cứu đã tìm ra những cách mà Google thu thập dữ liệu khi mà người dùng không hề biết về việc chia sẻ thông tin. 

Android đang thu thập dữ liệu hơn nhiều so với iOS

Điện thoại Android có Chrome hoạt động gửi thông tin định vị 340 lần chỉ trong vòng 24 giờ

Android đang thu thập dữ liệu hơn nhiều so với iOS

Sau khi có nhiều báo cáo về việc Google tiếp tục theo dõi vị trí của người dùng kể cả khi các dịch vụ định vị được tắt đi, iPhone lại có thêm một nghiên cứu mới tuyên bố rằng Google còn sử dụng những phương thức thu thập dữ liệu mà người dùng thường không để ý đến.

Nghiên cứu của đại họ Vanderbilt tuyên bố rằng smartphone Android đang thu thập dữ liệu nhiều gấp 10 lần so với hệ điều hành iOS của Apple.

Trong nghiên cứu, các nhà nghiên cứu đã tìm ra những cách mà Google thu thập dữ liệu khi mà người dùng không hề biết về việc chia sẻ thông tin. Những phương pháp đó bao gồm việc sử dụng những nền tảng như Android, Chrome và các ứng dụng như Search, YouTube, Maps và các công cụ xuất bản như Google Analytics và AdSense.

Theo Mashable, Google đã chỉ trích nghiên cứu này vì nó chứa những thông tin gây hiểu lầm. Tuy nhiên, điều đáng ngạc nhiên từ nghiên cứu này là cả Android và Chrome đều bị phát hiện là đã chia sẻ dữ liệu với Google kể cả với một chiếc điện thoại Android với ứng dụng của Google trên nền.

Các nhà nghiên cứu đã phát hiện ra rằng chiếc điện thoại Android mà có Chrome hoạt động trên nền đã gửi thông tin định vị tới Google 340 lần chỉ trong vòng 24 giờ. Tỷ lệ này cao hơn nhiều so với khi so sánh với iOS của Apple.

Các thiết bị Android có thể bị xâm nhập dữ liệu của bạn

Các thiết bị Android có thể bị xâm nhập

Trên thực tế, công nghệ điện thoại đã cổ xưa từ thế kỷ 20 vẫn có thể được sử dụng để…thực hiện các cuộc tấn công vào rất nhiều những smartphone phổ biến của thế kỷ 21 này.

Nghe có vẻ khó hiểu ư? Hãy đọc tiếp nhé.

Một nhóm các nhà nghiên cứu đến từ Đại học Florida, Đại học Stony Brook và Samsung Research America đã phát hiện ra rằng, các câu lệnh Attention (AT), vốn xuất hiện từ những năm 1980, có thể được sử dụng để xâm nhập vào các thiết bị Android. Những trình điều khiển modem và đường dây điện thoại này ban đầu có chức năng ra lệnh cho điện thoại thực hiện quay số, hoặc kết thúc cuộc gọi, và một số hành động khác. Dần dần, các câu lệnh AT được mở rộng vào các giao thức hiện đại như nhắn tin SMS, 3G, và LTE, và thậm chí còn giúp tạo ra các câu lệnh tuỳ biến cho những hành động như khởi động camera, hay điều khiển màn hình cảm ứng trên một chiếc smartphone.

Các nhà nghiên cứu đã trình bày phát hiện của họ tại Hội thảo Bảo mật Usenix ở Baltimore trong tháng nay, và cho biết rằng các hãng sản xuất thường thiết lập các thiết bị để nhận lệnh AT trong quá trình thử nghiệm thực tế và các quá trình gỡ lỗi (debug). Tuy nhiên, một lượng lớn các smartphone phổ biến vẫn giữ lại các câu lệnh này, cho phép bất kỳ ai truy xuất thông qua cổng USB của thiết bị, sau khi đã hoàn tất giai đoạn thử nghiệm và chính thức đưa đến tay người dùng.

Kết quả là, một kẻ tấn công có thể thiết lập một trạm sạc chứa mã độc, hoặc phân phối các loại cáp sạc đã nhiễm độc, để khởi động các đợt tấn công chiếm quyền kiểm soát điện thoại, đánh cắp dữ liệu, và thậm chí là vượt qua các chế độ khoá bảo vệ màn hình.

“Bạn cắm một sợi cáp USB vào thiết bị, chúng tôi sẽ chạy một đoạn mã nhỏ để kích hoạt một tập tin cấu hình giao diện USB, cho phép thiết bị nhận các câu lệnh AT, và sau đó chúng tôi có thể gửi chúng và làm mọi thứ mình muốn” – Kevin Butler, một nhà nghiên cứu bảo mật nhúng tại Đại học Florida nói. “Các câu lệnh AT có thể được sử dụng một cách hợp pháp, nhưng chúng không được thiết kế cho việc sử dụng rộng rãi. Chúng tôi phát hiện ra 3.500 câu lệnh AT, và phần lớn chúng đều chưa được ghi lại ở bất kỳ đâu”.

TIN LIÊN QUAN

Nghiên cứu cho biết: Android và iPhone chia sẻ dữ liệu của chúng ta cứ mỗi bốn phút rưỡi

Theo báo cáo của The Irish Times, smartphone Android và iPhone của Apple gửi dữ liệu đến các công ty tương ứng của chúng sau mỗi 4 phút rưỡi. Dữ liệu được chia sẻ ngay cả khi bạn không sử dụng thiết bị của mình. Báo cáo dựa trên một nghiên cứu được

Facebook nghiên cứu thiết bị Android chuyên dùng cho video chat và sản phẩm đối đầu với Google Home

Sau khi trở thành mạng xã hội lớn nhất thế giới, Facebook đang có tham vọng mở rộng tầm hoạt động của mình sang các sản phẩm thông minh. Nhiều thông tin cho biết họ đang nghiên cứu để tung ra hai thiết bị thông minh trong năm tới.

Trong tương lai gần, Chrome sẽ không hỗ trợ các thiết bị Android chạy Jelly Bean nữa

Hiện tại, Chrome có thể được cài đặt từ cửa hàng Google Play trên bất kỳ thiết bị nào chạy Android 4.1 trở lên. Tuy nhiên trong thời gian tới, chỉ các thiết bị chạy Android 4.4 KitKat trở lên mới được hỗ trợ.

Sau Google, Facebook đang âm thầm nghiên cứu smartphone module

Dường như Facebook đang âm thầm nghiên cứu điện thoại thông minh dạng module. Công ty đã trình bằng sáng chế gọi là'thiết bị điện tử module' cho phép người dùng dễ dàng thay đổi các bộ phận hiện trên thiết bị khi cần thiết. Facebook không có tuyên

Những liên kết gisuo Google lưu trữ toàn bộ dữ liệu và các hoạt động của người dùng

Google là một công ty lớn, vì thế họ đã cung cấp rất nhiều tiện ích và công cụ hữu ích cho người dùng. Và đương nhiên họ có quyền lưu trữ toàn bộ dữ liệu và các hoạt động của người dùng ở Internet cũng như đời sống. Dưới đây là 6 liên kết bí mật mà

Google đã bắt tay nghiên cứu bộ ba Pixel mới cho năm 2018, lại lấy tên mã theo các loài cá biển

Dù chỉ vừa ra mắt bộ đôi Pixel 2 và Pixel 2 XL, nhưng dường như Google đã bắt tay vào nghiên cứu Pixel thế hệ thứ 3.

Cải tiến trợ lý ảo Siri, Apple chiêu mộ cựu giám đốc AI của Google

John Giannandrea, cựu giám đốc bộ phận tìm kiếm về trí tuệ nhân tạo của Google đã gia nhập Apple. Sự việc này được The New York đưa tin chỉ một ngày sau khi John Giannandrea thông báo ông đã từ bỏ vai trò của mình tại Google. Giannandrea là một

Người dùng Android trung thành hơn hoàn toàn so với người dùng iOS

Nghiên cứu mới của CIRP (Nghiên cứu về hành vi người tiêu dùng) được dựa trên hệ điều hành iOS của Apple và Android của Google. Kết quả cho thấy lòng trung thành của người dùng trong nhiều năm. Cụ thể, cuộc khảo sát cho thấy thực tế từ khoảng thời

THỦ THUẬT HAY

Gửi thư nhanh tới hàng trăm người cùng lúc với Mail Merge

Mail Merge là công cụ hữu ích để viết và gửi thư hay email cá nhân tới nhiều người cùng lúc. Bạn có thể dùng công cụ này để tạo phong bì hoặc nhãn có thông tin người nhận. Mail Merge nhập thông tin từ các nguồn khác

5 thiết lập quyền riêng tư trên Facebook bạn nên biết

Kết nối và tận hưởng các ứng dụng giải trí trên Facebook đôi khi sẽ làm bạn đánh mất sự riêng tư cần thiết, do vậy bạn nên biết các tinh chỉnh dưới đây để tự bảo vệ mình.

Hướng dẫn tạo tài khoản Trivago để đặt phòng khách sạn trực tuyến

Để kiểm soát được những điều đó thì cần phải có một tài khoản, dưới đây TCN sẽ hướng dẫn cho bạn cách tạo tài khoản trên Trivago để bạn có thể chủ động đặt phòng online và lựa chọn deal tốt nhất cho chuyến đi của mình.

Hướng dẫn cách sạc pin iPad Mini 3 lần đầu đúng cách

iPad Mini 3 được xem như phiên bản sao hoàn hảo của chiếc iPad Mini 2. Điểm đáng chú ý hơn hết trên iPad Mini 3 đó chính là phiên bản màu vàng sang chảnh và cảm ứng hiển thị Touch ID. Nhưng đáng tiếc là thời lượng sử

ĐÁNH GIÁ NHANH

Đánh giá camera Zenfone Max Pro M2: Chơi game ngon, chụp có đẹp?

Khi ra mắt, Zenfone Max Pro M2 được định hình là smartphone chơi game tầm trung dành cho những ai không có điều kiện sắm ROG Phone. Bên cạnh cấu hình tối ưu cho việc chơi game thì Max Pro M2 còn được trang bị cụm camera

Đánh giá camera iPhone 7 Plus: chưa đến mức quá tốt

Giao diện ứng dụng camera của iPhone 7 Plus. Ưu nhược điểm Với một chiếc smartphone trang bị hai camera (chưa...

Nên chọn mua Galaxy Watch4 hay Galaxy Watch4 Classic?

Tiếp nối sự thành công của bộ đôi Galaxy Z Fold3 5G và Flip3 5G, Samsung tiếp tục trình làng bộ đôi Galaxy Watch4 và Watch4 Classic, hiện cũng đang được nhiều người dùng quan tâm, chú ý. Vậy nên chọn mua Galaxy Watch4