Android P Sẽ Ngăn Các Ứng Dụng Giám Sát Kết Nối Mạng Trên Thiết Bị

08 Tháng Năm 20182:24 SA(Xem: 17811)
Android P Sẽ Ngăn Các Ứng Dụng Giám Sát Kết Nối Mạng Trên Thiết Bị
Android P Sẽ Ngăn Các Ứng Dụng Giám Sát Kết Nối Mạng Trên Thiết Bị
Android P Sẽ Ngăn Các Ứng Dụng Giám Sát Kết Nối Mạng Trên Thiết Bị

Tính đến khoảng đầu tháng 05/2018, các ứng dụng trên Android có thể được cấp quyền truy xuất hoàn toàn vào hoạt động mạng trên thiết bị của người dùng mà không cần phải xin phép, chẳng hạn như kiểu hiện báo cáo xin cấp quyền truy xuất camera, micro....

 

Những ứng dụng dù không thể nhận biết nội dung của một cuộc gọi nhưng chúng vẫn có thể lén giám sát mọi kết nối vào ra thiết bị thông qua giao thức TCP/UDP để xác định máy chủ mà thiết bị đang kết nối. Chẳng hạn như một ứng dụng có thể phát hiện khi nào một ứng dụng khác trên điện thoại kết nối đến một máy chủ quản lý giao dịch tài chính.

 

Khoảng đầu tháng 05/2018, một số nguồn tin cho biết, Google sẽ không cho phép ứng dụng giám sát hoạt động mạng trên Android P. Theo phân quyền hiện tại, một ứng dụng sẽ có thể nhận biết những ứng dụng nào khác trên thiết bị đang kết nối Internet, khi nào chúng kết nối và kết nối vào đâu, cụ thể là máy chủ. Rất nhiều ứng dụng như Facebook, Twitter và nhiều ứng dụng mạng xã hội khác... sử dụng phương thức để theo dõi hoạt động online của người dùng mà họ không hề hay biết. Đây có thể xem là một lỗ hổng bảo mật mà Google đã để nó tồn tại trong nhiều năm…

 

SELinux - Security-Enhanced Linux là module bảo mật thuộc kernel Linux có chức năng cung cấp cơ chế hỗ trợ truy xuất các chính sách kiểm soát bảo mật được Android khai thác kể từ phiên bản 4.3 và những thay đổi về chính sách bảo mật trên SELinux sắp tới có nghĩa ứng dụng Android sẽ bị giới hạn quyền truy xuất hoạt động kết nối của thiết bị. Như vậy, chỉ còn những ứng dụng đặc thù như VPN mới được phép truy xuất vào hoạt động kết nối trên thiết bị và những thay đổi sẽ áp dụng ở cấp độ API < 28. Điều này có nghĩa là các ứng dụng cập nhật hay ứng dụng mới sẽ bị tước quyền truy xuất, còn hầu hết các ứng dụng hiện hành vẫn sẽ có quyền truy cập không giới hạn.

513Vote
40Vote
30Vote
22Vote
12Vote
4.217
Gửi ý kiến của bạn
Tắt
Telex
VNI
Tên của bạn
Email của bạn
Tạo bài viết
13 Tháng Mười Hai 2017
Khoảng giữa tháng 12/2017, Apple bổ sung thêm một tính năng mới, dù đơn giản nhưng khá hữu ích, trên App Store, cho phép đặt hàng trước ứng dụng và tự động tải về khi chúng được phát hành chính thức.aPP
12 Tháng Mười Hai 2017
Khoảng giữa tháng 12/2017, sau hàng loạt những bổ sung thay đổi cả về giao diện và tính năng trong năm, Facebook tiếp tục đưa vào thử nghiệm tính năng mới có tên là bình luận riêng tư, áp dụng cho một số người dùng nhất định. Với tính năng mới, người dùng hoàn toàn có thể kiểm soát được những người sẽ có quyền đọc và trả lời bình luận của mình ở một bài viết bất kỳ, bằng việc thiết lập chế độ riêng tư trước khi gửi bình luận.
12 Tháng Mười Hai 2017
Khoảng giữa tháng 12/2017, nhằm cụ thể hóa độ chính xác và chất lượng của màn hình máy tính đóng mác hỗ trợ HDR, tổ chức tiêu chuẩn hình ảnh điện tử VESA đã ra mắt thang đo khả năng hiển thị các nội dung HDR qua các thông số định lượng một cách cụ thể.
12 Tháng Mười Hai 2017
Khoảng giữa tháng 12/2017, Ian Beer - nhà nghiên cứu bảo mật thuộc dự án Zero của Google - đã phát hiện một số lỗ hổng có thể khai thác để jailbreak iOS 11.1.2, và có thể áp dụng được cho tất cả mọi thiết bị di động của Apple.
11 Tháng Mười Hai 2017
Khoảng giữa tháng 12/2017, chuyên gia bảo mật có tài khoản Twitter là @zwclose đã công bố phát hiện keylogger được cài đặt sẵn trên rất nhiều sản phẩm laptop HP, cho phép kẻ tấn công thu thập dữ liệu từ bàn phím, đặc biệt là khả năng đánh cắp những thông tin, dữ liệu nhạy cảm như mật mã, tài khoản, thẻ tín dụng…
07 Tháng Mười Hai 2017
Khoảng đầu tháng 12/2017, Google đã chính thức giới thiệu phiên bản rút gọn Android Oreo (Go Edition) dành riêng cho các thiết bị Android có cấu hình thấp, dung lượng RAM từ 512 MB đến 1 GB.