Theo một nghiên cứu mới đây, phần lớn các nhà cung cấp đang lừa dối người dùng về các bản vá an ninh khi nói rằng điện thoại của họ đang được chạy bản cập nhật mới nhất. Chuyên gia nghiên cứu của công ty an ninh Security Research Labs (SRL- Đức) tiết lộ, phần lớn các hãng có tên tuổi như: Samsung, Xiaomi, OnePlus, Sony, HTC, LG và Huawei đều không cung cấp các bản cập nhật an ninh như người dùng trông đợi.
Nohl và Lell đã kiểm tra firmware của 1.200 loại điện thoại thông minh từ các nhà cung cấp, đối chiếu với các bản vá Android được công bố năm 2017 và phát hiện rằng, rất nhiều thiết bị không cập nhật bản vá thường xuyên khiến người dùng bị tin tặc đe doạ.
Google cung cấp các bản vá an ninh hàng tháng để đảm bảo an ninh cho Android và ngăn chặn những nguy cơ rủi ro, nhưng vì mỗi nhà sản xuất và công ty viễn thông chỉnh sửa hệ điều hành để tạo sự khác biệt cho dòng điện thoại thông minh của họ, nên không thể áp dụng các vản vá kịp thời.
Các nhà nghiên cứu của SRL đã xem xét kỹ các điện thoại thông minh được cho là cài đặt bản cập nhật mới nhất của Android và công bố kết quả như sau:
Kết quả trên chỉ tập trung vào các bản vá an ninh được xếp ở mức nghiêm trọng (Critical) và cao (High) được phát hành trong năm 2017.
Để giải quyết vấn đề nhà cung cấp không cập nhật kịp các bản vá, Google đã đưa ra dự án Treble, thay đổi đáng kể kiến trúc của hệ thống Android.
Dự án Treble là một phần của phiên bản Android 8.0 Oreo, được thiết kế để phân tách những mã lệnh lõi cho phần cứng với mã lệnh của hệ điều hành, nhờ đó không bị phụ thuộc của các nhà sản xuất thiết bị, giúp họ cung cấp bản cập nhật cho Android nhanh hơn. Tuy nhiên, thiết bị chạy phiên bản Oreo 8.0 có thể cũng chưa được hỗ trợ Treble, vì việc này phụ thuộc vào nhà sản xuất thiết bị. Chẳng hạn như bản cập nhật firmware Oreo cho các thiết bị OnePlus vẫn chưa hỗ trợ Treble.
SRL đã phát triển ứng dụng có tên là SnoopSnitch cho phép mọi người tải xuống miễn phí để kiểm tra mức vá của điện thoại thông minh chạy Android, giúp người dùng kiểm tra những tuyên bố của nhà cung cấp về mức độ an ninh của thiết bị.
Công Thành
Theo The Hacker News
10:00 | 29/11/2018
15:00 | 06/07/2018
11:00 | 08/04/2019
11:00 | 19/04/2023
11:00 | 07/05/2024
Sắp tới, ngày 09/5/2024, Trung tâm Công nghệ thông tin và Giám sát an ninh mạng - Cơ quan thường trực Ban Chỉ đạo chuyển đổi số của Ban Cơ yếu Chính phủ sẽ tổ chức Hội thảo chuyển đổi số 2024. Hội nghị sẽ có sự tham dự của Lãnh đạo Ban Cơ yếu Chính phủ; đại diện Lãnh đạo các hệ Cơ yếu và đại diện lãnh đạo các cơ quan, đơn vị trong Ban Cơ yếu Chính phủ.
12:00 | 12/04/2024
Theo một nghiên cứu của công ty công nghệ Veritas (Mỹ) công bố, cứ 11 giây trôi qua thế giới lại ghi nhận một vụ tấn công mạng nhằm vào các tổ chức, doanh nghiệp lớn, đặc biệt là lĩnh vực tài chính.
08:00 | 09/04/2024
Sáng ngày 08/4, tại Hà Nội đã diễn ra Hội nghị thượng đỉnh về Công nghệ thông tin và Nguồn mở châu Á - FOSSASIA Summit 2024. Sự kiện năm nay sẽ diễn ra trong ba ngày 08-10/4 và được tổ chức bởi FOSSASIA, Hiệp hội Internet Việt Nam (VIA), Học viện Công nghệ Bưu chính Viễn thông và Câu lạc bộ phần mềm tự do nguồn mở Việt Nam (VFOSSA).
14:00 | 26/03/2024
Người dùng và các nhà phát triển đã vô tình tiết lộ khoảng 12,8 triệu dữ liệu bí mật và khóa xác thực nhạy cảm trên GitHub vào năm 2023, tăng 28% so với năm 2022.
Theo tờ Nikkei Asia, hiện tại Alibaba đang thuê máy chủ của nhà cung cấp dịch vụ viễn thông Viettel và VNPT. Từ năm 2022, Luật Bảo vệ dữ liệu cá nhân có hiệu lực, bắt buộc các công ty công nghệ nước ngoài phải lưu trữ dữ liệu ở trong nước. Nhằm đáp ứng quy định này, gã khổng lồ thương mại điện tử Trung Quốc Alibaba dự định sẽ xây dựng một trung tâm dữ liệu tại Việt Nam.
16:00 | 03/05/2024
Trong 02 ngày 25-26/4, Đoàn công tác của Ban Cơ yếu Chính phủ do đồng chí Nguyễn Hữu Hùng, Phó Trưởng ban làm Trưởng đoàn đã đến thăm và làm việc với các Tỉnh ủy: Đồng Nai, Bình Dương và Bình Phước về công tác cơ yếu, bảo mật và an toàn thông tin.
19:00 | 30/04/2024
Mới đây, Trung Quốc đã giới thiệu công cụ trí tuệ nhân tạo (AI) có khả năng chuyển văn bản thành video, tương tự ứng dụng gây sốt Sora của OpenAI.
10:00 | 07/05/2024