Malware Android nhiều, nhưng có thật sự đáng sợ và cần phải lo lắng không?

Duy Luân
3/12/2016 23:6Phản hồi: 123
Malware Android nhiều, nhưng có thật sự đáng sợ và cần phải lo lắng không?
Chúng ta nghe nói hoài về việc Android là một nền tảng kém an toàn, dễ bị virus (hay chính xác hơn là malware) tấn công và lấy cắp dữ liệu. Thông tin này có phần đúng, nhưng bạn cũng đừng vì vậy mà quá lo lắng cho cái điện thoại mình cầm trong tay. Bên trong Android, Google đã tích hợp nhiều tính năng để ngăn chặn malware, nếu có thêm một ít sự lưu tâm từ phía anh em thì việc đảm bảo chiếc điện thoại của chúng ta được an toàn không có gì là khó cả.

Vì sao người ta hay nói "Android kém an toàn"?


Android là một nền tảng mã nguồn mở, chuyện này ai cũng biết, nhưng không phải vì vậy mà nó kém an toàn. Mở ở đây chỉ đơn giản là mở về mặt mã nguồn và các quy trình và cách mà hệ thống vận hành, không có nghĩa là ai cũng chọt vào sửa được vì phần lõi vẫn do Google nắm. Mở không có nghĩa là bất kì phần mềm nào cài lên Android cũng có quyền đâm sâu vào nhân của hệ điều hành để quậy phá đâu nhé anh em. Ngược lại, các phần mềm và file được phân quyền rất rõ ràng, không phải muốn chạy là chạy, muốn mở gì là mở, tương tự như bao hệ điều hành dựa trên Linux khác đang được cả thế giới sử dụng.

Cái tính "mở" mà chúng ta thường nhắc tới khi nói về Android nằm ở sự thoải mái của nó ở những yếu tố giao diện, cách quản lý file, nguồn cài ứng dụng, và đối thủ được so sánh trực tiếp không ai khác chính là iOS. Cái "mở" này không liên quan gì tới việc mở mã nguồn. Hãy nhìn vào Windows, nó có thể làm được tất cả những gì Android làm nhưng vẫn là mã nguồn đóng đấy thôi. Và vấn đề chính mà chúng ta đang bàn trong topic này cũng xoay quanh cái "mở" thứ hai này.

Android_bao_mat_malware_an_toan_tinhte.jpg

Trong số những yếu tố mà Android cho chúng ta can thiệp thoải mái, yếu tố "nguồn cài ứng dụng" là nguồn căn của nhiều vấn đề bảo mật. Như anh em đã biết, bất kì người dùng Android nào cũng có thể cài app từ Google Play Store - là nguồn app chính thống và được kiểm duyệt kĩ càng, hoặc bạn cũng có thể cài trực tiếp từ các file APK - là định dạng file chạy dành cho Android. Bởi vì Android có thể cài app APK rất dễ, ai làm cũng được, nên mới sinh ra các kho ứng dụng bên thứ ba, nơi mà app hầu như không được kiểm tra kĩ càng trước khi cho người dùng tải về (trừ kho của Amazon) nên một kẻ xấu tính có thể upload app chứa mã độc lên đây và chờ bạn tải về cài.

Một cách nữa cũng hay được xài để lan truyền malware vào thiết bị Android đó là các hình thức dụ người dùng cài app. Các thông báo "điện thoại của bạn đã dính virus, hãy cài app XYZ để gỡ bỏ" hoặc "điện thoại của bạn chạy chậm, hãy cài app ABC để nó chạy nhanh" chính là những thủ đoạn thường thấy nhất của hacker. Một khi bạn đã download file APK chứa mã độc xuống và cài vào máy, có trời mới biết nó đang làm gì và nó được khai thác lỗ hổng bảo mật nào của Android để tấn công bạn.

Một vấn đề nữa khiến Android dễ bị tấn công hơn so với iOS đó là thời gian cập nhật của Android quá chậm, phải phụ thuộc rất nhiều vào nhà sản xuất cũng như nhà mạng. Khi Apple phát hiện ra một lỗ hổng, họ ngay lập tức tạo bản vá và phát hành nó tới hàng triệu người dùng của mình trong thời gian ngắn. Trong khi đó, do sự phân mảnh quá nặng, bản update Android thường phải mất đến nhiều tuần, thậm chí nhiều tháng mới tới tay người dùng. Mà đó là những lỗ hổng nặng mới được vá gấp như thế, với các lỗ hổng nhẹ hơn thì nhà sản xuất không đặt mức độ ưu tiên cao. Chỉ có các máy Nexus hay Pixel là được update nhanh vì là "gà nhà" của Google, các hãng khác thì cũng chỉ dòng flagship cao cấp mới được vá trước. Có nhiều thiết bị cũ đôi khi còn không được update luôn.

Nhưng có nên quá lo lắng?

Không cần đâu. Google biết rõ bản chất phân mảnh hệ điều hành của mình, vậy nên hãng đã đưa ra nhiều biện pháp chống malware có sẵn trong nền tảng rồi, và bất kì thiết bị Android nào cũng sẽ có những tính năng an toàn bên dưới. Tất nhiên chúng sẽ còn tùy thuộc vào phiên bản Android nữa, mình sẽ nói rõ cho anh em biết nếu tính năng đó phụ thuộc vào version.

1. Mặc định Google tắt chế độ cài app từ bên ngoài, chỉ cho cài từ Play Store. Đây là rào cản đầu tiên mà Google xây dựng để chống lại malware. Như đã nói ở trên, app trên Play Store an toàn hơn rất nhiều so với app trôi nổi mà bạn cài từ một nguồn không rõ ràng. Nếu ai đó có ý định upload app chứa mã độc, Google đã chặn nó ngay từ đầu rồi. Vậy nên nếu không thật sự cần thiết, anh em không nên bật chế độ cho phép cài app từ bên ngoài. Mình biết rằng nhiều người dùng phổ thông không nghịch máy nhiều cũng chẳng bật chế độ này làm lên làm gì cả.

2. Kể từ Android 4.2 Jelly Bean, Google tích hợp tính năng Verify Apps. Đây có thể xem như một tường lửa chuyên lọc bỏ các app mã độc ngay cả khi nó đã được cài vào máy của bạn. Verify Apps hoạt động giống như phần mềm chống virus trên máy tính: mỗi khi bạn cài app nào vào, Verify Apps sẽ tìm kiếm xem nó có mã độc hay không, có khai thác lỗ hổng bảo mật nào không, và có tên trong danh sách đen của Google hay không. Nếu có, app sẽ bị chặn lại ngay với dòng thông báo "Installation has been blocked." Trong một số trường hợp, Verify Apps sẽ chỉ cảnh báo người dùng, và nếu muốn, bạn vẫn có thể chấp nhận rủi ro để tiếp tục cài đặt.

Cái hay của Verify Apps còn đến từ việc nó tận dụng thông tin của Google Play Services, một dịch vụ nền trong Android đảm nhiệm nhiều chức năng, trong đó có tính năng giúp Verify Apps phát hiện ra malware. Google Play Services lại được update rất thường xuyên nên bạn có thể yên tâm.

Quảng cáo


Android_Verify_Apps_chan_malware_tinhte.jpg
Thông báo của Verify Apps khi bạn cài app không an toàn

3. Mặc định máy Android cũng không được root sẵn. Root là quyền truy cập cao nhất trong mọi hệ điều hành Linux, khi app có quyền root có nghĩa là nó có thể can thiệp sâu vào hệ thống và làm bất kì thứ gì nó muốn. Chính vì thế mà mặc định chẳng có nhà sản xuất nào lại đi root máy của mình. Chúng ta thường root là do anh em tự làm, tự trải nghiệm mà thôi. Khi không có quyền root, app mã độc không thể chạy các tiến trình một cách tự do, không thể lén kích hoạt camera, máy ghi âm hay điện thoại, cũng không thể lén lan truyền sang các app khác.

4. Nhiều lớp bảo mật khác nhau


Mời anh em xem hình là hiểu ngay:

Cac_lop_bao_mat_cua_Android_tinhte.png

Trong số này đáng chú ý là:
  • Permission: muốn đụng đến bất kì thành phần nào của hệ thống, từ camera, micro cho đến danh bạ, lịch, app đều phải xin phép
  • Xác nhận cài đặt: tự bạn đồng ý cài app mặc dù Google đã cảnh báo nếu có mã độc, tự bạn chịu trách nhiệm
  • Google Play: đã nói ở trên
Cách thức của Android có thể khác, nhưng kết quả cho ra sẽ tương tự như iOS. Phần hệ điều hành sẽ tự update với các tính năng bảo mật mới - Apple là thông qua update OS, Google là thông qua Google Play Services. Cả hai đều mặc định không cho cài app từ bên ngoài. Cả hai đều mặc định không cho phép chạy quyền root (bên iOS gọi là jailbreak).

Quảng cáo


Kết lại

Anh em không cần quá lo lắng về vụ bảo mật của điện thoại, cũng không nhất thiết phải cài các phần mềm chống virus cho điện thoại Android. Miễn là anh em không cài app bậy từ ngoài vào, không root máy thì anh em chẳng có gì phải lo lắng cả. Ngay cả khi anh em đã root rồi thì Verify Apps vẫn sẽ đóng vai trò quan trọng trong việc ngăn chặn các hiểm họa có thể xảy ra. Tất nhiên nếu anh em "máu" (giống như mình 😁) thì có thể chấp nhận rủi ro ở một mức độ nhất định để root máy và cài thêm app để nghịch ngợm. An toàn hay không là do chính bạn lựa chọn.
123 bình luận
Chia sẻ

Xu hướng

Louisch129
TÍCH CỰC
7 năm
Vậy mà có nhiều cừu vẫn khóc thuê cho Androiders.
traiminot
ĐẠI BÀNG
7 năm
Admin nói thiếu androi bị coi mang tiếng kém bảo mật cũng vì bọn trung quốc máy xuất xưởng đã cài đống thứ theo dõi và ăn cắp dữ liệu rồi
@traiminot Sài BOS đi bạn. Có tường lửa luôn.
bluesky226
ĐẠI BÀNG
6 năm
@traiminot chuận đọ
duaIshock
ĐẠI BÀNG
7 năm
Vì có nhiều Sseeder khóc thuê cho iOS.

Ví dụ:
Còn nhiều "ví dụ" sẽ xuất hiện tiếp theo ở bên dưới nhé.
Nói đến bảo mật sắp hết năm rồi ko biết IOS và Mac năm nay có tiếp tục giành quán quân về lỗi bảo mật sau 2 năm liền thống trị và bỏ xa các đối thủ còn lại ko nhỉ.
Nhiều người cứ nghĩ mở là bảo mật kém, đến chịu 😔
@doantatthang Năm nay dẫn đầu thêm việc crash ứng dụng nữa. Thật ra vs người dùng bt thì mấy cái bảo mật này ko quan trọng mấy. Ios thua android nhất ở chỗ mấy cái app chả giao tiếp đc vs nhau. Chép file quá khó khăn
Tuấn 9884
ĐẠI BÀNG
6 năm
@doantatthang Nói thật nếu gọi là bảo mật để ko bị thu thập thông tin người dùng thì cả IOS và Android đều không bảo mật. Nhiều người nghĩ IOS bảo mật có lẽ vụ iphone 5S và FBI. Nhưng nói thật nha, tôi cũng chả tin vụ này lắm. Vì nó bày vẽ, làm màu quá.
Còn bảo mật chỉ để chống hacker xâm nhập thì có lẽ android vẫn hơn. GG có kinh nghiệm trong phần mềm và bảo mật nền tảng dữ liệu lâu hơn và nhiều hơn Apple
thế thì ta ko phải xoắn về cái bảo mật cảu android nữa nếu ko root và cài app lung tung. Vậy hãy vô tư xài mà lỡ có bị ghi âm lén hay quay len s thì cũng ko sao đau nhỉ vì mình có nổi tiếng như Tùng Sơn đâu mà lo😃😃😃😃😃😃😃😃😃😃😃😃😃😃
@khanhnguyen2003 Vấn đề là không phải cứ nổi tiếng mới lo. Ai mà biết được nó lấy thông tin gì của bạn.
Nói về app thì an toàn hay không là do bản thân người dùng chịu chú ý xíu là dc. Không cài app lậu, không click link bậy bạ thì ai hack được mình. Và cũng chả sợ mấy cái app nó hack sms rồi trừ tiền mình. Nói thiệt tôi chỉ sợ nhà mạng hack thôi.
P/s mới kiểm tra, nhắn 4 sms mà bị trừ tới 3k, đek bít giá cước 1 sms bao nhiêu tiền nhở???
@quangkietkp5 Sms ngoại mạng đắt tiền mà 😁
@Duy Luân Em nhắn nội mạng bác ơi!
@quangkietkp5 Nhà mạng nó hack chúng ta từ trong trứng rồi
lehunghmu
TÍCH CỰC
7 năm
@Duy Luân chuc mừng bạn đã dăng ký thành công game xxx tài khoản của bạn bị trừ 150000 vnd kaka
Nếu sợ thì chuyển sang cục gạch mà dùng, tôi dùng cả android và ios và tôi thấy cả hai đều nguy hiểm
nói chun là dùng cái gì cũng vậy thôi. biết rõ mình đang click vào cái gì là đc.
@caocaolatre199x Thích avatar trước mình có một con như này, cụ gạch đáng yêu 😃
@maiphuonganh Chào bạn trẻ cùng đam mê :p
anh em nếu ko thực sự cần thì cũng ko cần root. 2 năm nay mình ko dùng root nữa thấy khá ok. tất nhiên mấy trò thủ thuật siêu siêu ko làm được
@Tú art Những app hiện full màn hình thì nên chặn, chứ app hiển thị nhỏ thì sống làm sao? Đã không đồng ý bỏ tiền ra mua app thì phải chờ người ta kiếm ăn với chớ :D
@benchimto Bạn nói đúng ý mình. Mình thích xài Lucky Patcher kết hợp với Adaway. Tính sử dụng thêm Adblock nhưng mà nó ngốn RAM quá nên thôi dùng tạm hai cái kia.
Android mở cho nên người dùng cứ cài bừa ở ngoài vào nên nhiễm nọ nhiễm kia. Còn người dùng IOS thì máy có sao dùng vậy nên ít nhiễm hơn. Nhưng nếu nói về độ ổn định thì IOS hiện tại thậm chí còn kém hơn Android.
mickey1989
ĐẠI BÀNG
7 năm
sài từ đó tới giờ kể cả android hay ios đều chưa cài qua diệt virus gì hết trơn mà máy vẫn chạy mượt mà
Máy android mua về để vậy sài, không dụng booloader, kg root, không custom recovery, kg cook, không cài/cho phép app bên ngoài, không lên web xem jav,.... thì an toàn nhưng mà chán...rất chán. Cụ thể là rom gốc của nexus, các bản gpe....
P/s nói thêm về bảo cmn mật..bữa nhận sms rác bán sim ngày sinh mới giận xanh mặt. Kg biết nó mua thông tin ở đâu mà chuẩn vl.....sao tụi bán thông tin nó không vô tù hay tán gia bại sản nhỉ
lunglinhlinh
ĐẠI BÀNG
7 năm
@heobanhki TỪ thằng nhà mạng lúc bạn đăng ký sim đó chứ còn ở đâu. Mình cũng chặn không có hết đây.
lunglinhlinh
ĐẠI BÀNG
7 năm
@kieuminhtien994 Không có đâu, tìm như vậy làm sao nó gửi tin nhắn hàng loạt được, vì quá là mất công đó. CÁi này do bọn nhà mạng tuồn ra thôi
@heobanhki Cái này không phải lỗi do hệ điều hành. Lỗi là bạn để lại thông tin cá nhân trên những trang mạng xã hội, game online nên bị mang đi bán thôi. Ai biết được liệu Tinhte có bán thông tin cá nhân của bạn hay không?!!
Vâng, nếu người dùng là chuyên gia thì cái nào chẳng an toàn, ở đây đa số chỉ biết nghe gọi, chơi game. Và hầu như đều ấn ok ok =)). kể cả ios.
Do người dùng, do cách dùng của người dung. nhà cửa mà không dọn dẹp thì cũng chứa đầy ổ bệnh như cái điện thoại thôi.
babydown
TÍCH CỰC
7 năm
Một số người cứ seeder này seeder nọ mà không nhận ra thật ra mình cũng là seeder của hãng mình thích thôi. Thậm chí có người chả hiểu seeder là gì, cứ nghĩ đó là fan samsung vì có chữ s ở đầu =))
xxTKZ
TÍCH CỰC
7 năm
@babydown Tụi nó như mấy con robot vô tri được lập trình sẵn tính năng auto chửi , tiêu biểu là thánh mắt lé ( KTX và đồng bọn ) .
Cứ cái gì ko phải logo quả táo là tụi nó nói là seeder gì đó , mà bản thân tụi nó có hiểu nghĩa từ này là gì đâu .
Mà thực ra tui cũng ....... chả hiểu từ này nghĩa là gì @@
@babydown Fan khác với seeder ở chỗ fan không được trả tiền. Fan chỉ là thích mới ứng hộ thôi.
vlcdng
TÍCH CỰC
7 năm
Một phần là do GG duyệt app quá chán. Checkpoint từng đưa ra công bố 44℅ vụ nhiễm malware là từ CH play đấy. Đã thế quy trình update android lại quá chậm. Đến giờ mà máy chạy 4.4 vẫn còn đầy trong khi nó dễ nhiễm nhất. 5 vs 6 thì đỡ hơn nhiều
vhtn8381
TÍCH CỰC
7 năm
@vlcdng Nói riêng vụ update thì trách nhiệm thuộc về mấy anh thứ 3 như LG, Samsung, sony v.v...., chậm update vì mấy anh này ko muốn update, bới muốn update thì phải bỏ thêm tiền cho anh Google, nên mấy anh này nhiều khi tiếc tiền :p:p😁:D:D. Chứ muốn update nhanh như IOS thì cứ Google pixel hay cái gì chính thống Google mà táng thì lo gì:rolleyes::rolleyes:
ThayVihayVui
ĐẠI BÀNG
7 năm
@vlcdng Google không duyệt hết app vì còn do dự người dùng android dòng máy cũ từ 2.3 đến 4.4. Và Update fw là hãng OEM có nhiều nhân viên ngồi rom lại từ bản gốc hay không? Quan trọng, giờ mua máy phải xem máy có hỗ trợ lâu dài hay bỏ xó. Mặt khác, cài app bằng Apk cần tìm nguồn tin cậy
Cái phần hỏi thông tin danh bạ camera... kia chỉ cho thấy sự yếu kém trong kiểm duyệt của gg thôi. Cái ap chả liên quan j tới ID tin nhắn. Ảnh mà đòi đủ thứ trước khi cài gặp cái đó thì lượn ngạy. Cơ mà it người dùng biết lắm
Ko wan tâm, vì hok lo lắng gì cả 😃

Xu hướng

Bài mới









  • Chịu trách nhiệm nội dung: Trần Mạnh Hiệp
  • © 2024 Công ty Cổ phần MXH Tinh Tế
  • Địa chỉ: Số 70 Bà Huyện Thanh Quan, P. Võ Thị Sáu, Quận 3, TPHCM
  • Số điện thoại: 02822460095
  • MST: 0313255119
  • Giấy phép thiết lập MXH số 11/GP-BTTTT, Ký ngày: 08/01/2019