Gần 1 tỷ thiết bị Android 'mong manh' trước 'sóng dữ' mã độc

Thảo luận trong 'Tin Tức Chung' bắt đầu bởi Huyền Thế, 13 Tháng một 2015.

  1. Huyền Thế Nothing

    [​IMG]
    [JUSTIFY]Gsm.vn - Là hệ điều hành di động phổ biến nhất hành tinh, Android cũng là chốn "sinh sôi nảy nở" tốt cho các loại mã độc. Mới đây, một quyết sách mới của Google (GG) càng khiến người dùng hệ điều hành này "dễ tổn thương" hơn nữa.[/JUSTIFY]
    [JUSTIFY]Cuộc đối đầu giữa các hacker và nhà sản xuất hệ điều hành như giữa cái mâu và thuẫn - mỗi khi bên này có một thứ gì tốt hơn, bên kia lại "vũ trang" tiếp để có thêm vũ khí mạnh hơn. Vì thế mà lâu lâu, chúng ta lại nhận được một bản cập nhật mới nhằm vá các lỗi đã được phát hiện. Việc cập nhật mới liên tục hệ điều hành giúp người dùng ít gặp rủi ro nhất với các mã độc (malware) của các hacker.[/JUSTIFY]
    [JUSTIFY]
    Tuy vậy, vấn đề xảy ra khi nhà sản xuất ngưng hỗ trợ các sản phẩm cũ và người dùng bị... bỏ rơi. Và điều quan trọng hơn là, có bao nhiêu người dùng bị ảnh hưởng từ quyết định này. Theo thống kê mới nhất, hiện có 60,9% thiết bị Android vẫn sử dụng phiên bản 4.3 (Jelly Bean) trở về trước, chỉ có gần 40% đã lên đời KitKat (4.4) hoặc cao hơn.[/JUSTIFY]

    [​IMG]
    [JUSTIFY]Theo các chuyên gia an ninh của Rapid7, sau khi làm việc với các nhà phát triển ứng dụng Android khác, họ nhận ra dường như GG đã... bỏ rơi việc hỗ trợ thành phần WebView trên Android 4.3 và trước đó. Hoặc chính xác hơn, ưu tiên hiện nay của GG là KitKat và Lollipop (5.0).[/JUSTIFY]
    [JUSTIFY]
    WebView là một thành phần quan trọng trên Android, nó có chức năng render ra nội dung các trang web. Bắt đầu từ KitKat, WebView đã được cập nhật một phiên bản mới hơn dựa trên nền tảng Chromium. Vấn đề ở chỗ, WebView có rất nhiều lỗ hổng và thường xuyên được phát hiện thêm (do phần lớn người dùng sử dụng smartphone để lướt web). Hiện có 11 lỗ hổng đang được khai thác trong công cụ kiểm tra khả năng xâm nhập Metasploit.[/JUSTIFY]
    [JUSTIFY]
    Nhưng tại sao GG lại bỏ rơi các khách hàng của mình? Chúng ta không có những khẳng định chắc chắn tuyệt đối. Song theo Tod Beardsley, chuyên gia an ninh của Rapid7, lý do chính của việc này là vì Jelly Bean đã trở nên... quá cũ so với KitKat cũng như Lollipop. Việc tiếp tục hỗ trợ cho các phiên bản quá cũ sẽ tăng rất nhiều chi phí hoạt động cho nhà sản xuất. Ngưng hỗ trợ các phiên bản cũ là một quyết định mang tính kinh tế. Thế nhưng, với thực tế có đến gần 1/2 các thiết bị vẫn chạy trên Jelly Bean, bỏ rơi chúng dường như không hay lắm vơi GG.[/JUSTIFY]
    [JUSTIFY]Vậy người dùng Android hiện tại nên làm gì? Có 2 cách: mua một chiếc Android mới, hoặc một chiếc iPhone hay Windows Phone mới.[/JUSTIFY]

    Tham khảo Rapid7
     
  2. hoangpr0

    hoangpr0 Thành viên

    Bài viết:
    501
    Được Like:
    56
    thế này thì phải cày tiền lên đời thật rồi, ông gúc gồ này chơi khó thế nhỉ :oh::shot:
  3. baopham_it88

    baopham_it88 Thành viên

    Bài viết:
    582
    Được Like:
    109
    Phổ biến quá nên sơ hở là bình thường
    traidep thích bài này.
  4. traidep

    traidep Thành viên

    Bài viết:
    54
    Được Like:
    14
    Các bác dùng androi cài phần mền phải cẩn thận không lại ăn đủ đấy.