Android P Sẽ Ngăn Các Ứng Dụng Giám Sát Kết Nối Mạng Trên Thiết Bị

08 Tháng Năm 20182:24 SA(Xem: 18533)
Android P Sẽ Ngăn Các Ứng Dụng Giám Sát Kết Nối Mạng Trên Thiết Bị
Android P Sẽ Ngăn Các Ứng Dụng Giám Sát Kết Nối Mạng Trên Thiết Bị
Android P Sẽ Ngăn Các Ứng Dụng Giám Sát Kết Nối Mạng Trên Thiết Bị

Tính đến khoảng đầu tháng 05/2018, các ứng dụng trên Android có thể được cấp quyền truy xuất hoàn toàn vào hoạt động mạng trên thiết bị của người dùng mà không cần phải xin phép, chẳng hạn như kiểu hiện báo cáo xin cấp quyền truy xuất camera, micro....

 

Những ứng dụng dù không thể nhận biết nội dung của một cuộc gọi nhưng chúng vẫn có thể lén giám sát mọi kết nối vào ra thiết bị thông qua giao thức TCP/UDP để xác định máy chủ mà thiết bị đang kết nối. Chẳng hạn như một ứng dụng có thể phát hiện khi nào một ứng dụng khác trên điện thoại kết nối đến một máy chủ quản lý giao dịch tài chính.

 

Khoảng đầu tháng 05/2018, một số nguồn tin cho biết, Google sẽ không cho phép ứng dụng giám sát hoạt động mạng trên Android P. Theo phân quyền hiện tại, một ứng dụng sẽ có thể nhận biết những ứng dụng nào khác trên thiết bị đang kết nối Internet, khi nào chúng kết nối và kết nối vào đâu, cụ thể là máy chủ. Rất nhiều ứng dụng như Facebook, Twitter và nhiều ứng dụng mạng xã hội khác... sử dụng phương thức để theo dõi hoạt động online của người dùng mà họ không hề hay biết. Đây có thể xem là một lỗ hổng bảo mật mà Google đã để nó tồn tại trong nhiều năm…

 

SELinux - Security-Enhanced Linux là module bảo mật thuộc kernel Linux có chức năng cung cấp cơ chế hỗ trợ truy xuất các chính sách kiểm soát bảo mật được Android khai thác kể từ phiên bản 4.3 và những thay đổi về chính sách bảo mật trên SELinux sắp tới có nghĩa ứng dụng Android sẽ bị giới hạn quyền truy xuất hoạt động kết nối của thiết bị. Như vậy, chỉ còn những ứng dụng đặc thù như VPN mới được phép truy xuất vào hoạt động kết nối trên thiết bị và những thay đổi sẽ áp dụng ở cấp độ API < 28. Điều này có nghĩa là các ứng dụng cập nhật hay ứng dụng mới sẽ bị tước quyền truy xuất, còn hầu hết các ứng dụng hiện hành vẫn sẽ có quyền truy cập không giới hạn.

513Vote
40Vote
30Vote
22Vote
12Vote
4.217
Gửi ý kiến của bạn
Tắt
Telex
VNI
Tên của bạn
Email của bạn
Tạo bài viết
18 Tháng Giêng 2019
Microsoft ra mắt phiên bản Windows Phone cuối cùng vào năm 2017, đó là phiên bản Windows 10 Mobile 1709. Dù hệ điều hành Windows Phone đã không còn thu hút được sự quan tâm của các nhà phát triển, nhưng Microsoft vẫn đảm bảo rằng người dùng nhận được những bản cập nhật bảo mật và vá lỗi kịp thời.
18 Tháng Giêng 2019
ES File Explorer là một trong những ứng dụng quản lý tập tin được nhiều người sử dụng nhất trên Android với hơn 100,000,000 lượt tải về . Tuy nhiên, khoảng giữa tháng 01/2019, một số nguồn tin cho biết, ES File Explorer đang có một lỗ hổng bảo mật nghiêm trọng, khiến cho các dữ liệu trong máy của người dùng có thể bị người khác lấy đi nếu cả hai đang dùng chung một kết nối mạng Internet.
18 Tháng Giêng 2019
Khoảng giữa tháng 01/2019, Ford và Volkswagen chính thức công bố thỏa thuận hợp tác đầu tiên trong lĩnh vực xe bán tải và xe thương mại bằng việc thành lập một liên minh mới.
18 Tháng Giêng 2019
Sau khi CES 2019 khép lại, MWC 2019 sẽ là sự kiện được chờ đợi tiếp theo. Sự kiện diễn ra tháng 02/2019 tại Barcelona, Tây Ban Nha. Xiaomi đã xác nhận có mặt, còn Sony cũng bắt đầu gửi giấy mời cho báo chí. Một công ty lớn khác cũng sẽ xuất hiện là LG, và theo một số nguồn tin từ Hàn Quốc, nhà sản xuất sẽ giới thiệu smartphone màn hình gập.
18 Tháng Giêng 2019
Khoảng giữa tháng 01/2019, Cơ quan chức năng Na Uy chính thức mở cuộc điều tra hình sự đối với dịch vụ stream nhạc chất lượng cao TIDAL vì đã giả mạo số liệu lượt nghe của 2 album Lemonade của Beyoncé và The Life of Pablo của Kanye West. Theo trang tin Dagens Næringsliv của Na Uy, có thể một số cá nhân làm việc ở TIDAL đã sử dụng 1.3 triệu tài khoản để tăng lương truy cập 2 album nói trên lên khoảng vài trăm triệu lượt nghe.
18 Tháng Giêng 2019
Để kiếm nguồn ngoại tệ phát triển chương trình vũ khí hạt nhân, Triều Tiên sử dụng những hacker cũng như những thủ đoạn để ăn cắp tiền từ các ngân hàng cũng như các tổ chức trên toàn thế giới. Nạn nhân mới nhất của họ là Redbanc, ngân hàng có nhiệm vụ kiểm soát và hoạt động hệ thống máy rút tiền ATM tại Chile. Tất cả câu chuyện đến từ sự bất cẩn của một nhân viên duy nhất của Redbanc.