Tại sao một tỷ thiết bị android sẽ không bao giờ được an toàn?

mrchubby

Chuyên viên tin tức
GBhFZhd.jpg

Nếu bạn nghĩ bản thân sẽ không bao giờ bị tấn công và luôn an toàn trước cuộc tấn công của hacker hoặc với malware trên điện thoại android thì bạn đã nhầm.

Vào năm ngoái, ước tính lên đến 50 triệu điện thoại Android đã tồn tại lỗi bảo mật Heartbleed. Và ngay hiện tại một tin nhắn MMS mang tên Stagefright đã có thể gây nguy hiểm đến hơn 950 triệu điện thoại Android trên toàn thế giới. Nếu bị nhiễm, thiết bị của bạn sẽ mất quyền kiểm soát, thậm chí khi nhận được tin nhắn MMS này mà bạn chưa hề mở nó ra. Sự phơi nhiễm thật sự đáng sợ, nhưng những điều tệ hại hơn trên các điện thoại chạy Android này sẽ không bao giờ được sửa lỗi.

Với sự thức tỉnh đến từ sự việc gần 1 tỷ smartphone Android nằm dưới nguy cơ bị tấn công, các hãng sản xuất điện thoại di động trên nền tảng này bao gồm Samsung, Soogle, Sony, LG và nhiều hãng khác đã thông báo kế hoạch sửa lỗi định kỳ mỗi tháng cho điện thoại của họ. Tin vui rằng cuối cùng người dùng Android sẽ nhận được các bản vá lỗi định kỳ, nhưng nó không thể sửa bất cứ điều gì. Vì sao ư? Bởi lẽ Android thực sự là một nền tảng dễ nhiễm bệnh nhất với hàng tá lỗi, những cuộc tấn công, sự ổn định hay nhiều vấn đề khác, và các chương trình nâng cấp từ Samsung hay LG sẽ không thể làm được gì, hãy thận trọng với những gì bạn có thể sẽ đọc sau đây.

Phải có đến hàng tá vấn đề với hệ thống bảo mật của Android, và nó xuất phát từ cách mà Android phân phối và nâng cấp ngay từ những bước đầu tiên. Thật bất khả thi cho điện thoại Android nhận các bản cập nhật quan trọng, và vấn đề này không xảy ra với iPhone hay Windows.


Tại sao điện thoại Android sẽ không được sửa lỗi?
Bạn có đang sở hữu một chiếc điện thoại Android không? Nếu có, bạn nằm trong số 1 tỷ người dùng Android trên toàn thế giới, và điện thoại của bạn là 1 trong số 24,000 chủng loại Android đến từ 1,300 hãng khác nhau theo công bố từ báo cáo của OpenSignal.

Trừ phi bạn dùng iPhone, hầu hết – xin nhắc lại là “hầu hết” mọi smartphone bạn mua dùng 1 trong 2 hệ điều hành sau: Google Android hoặc một biến thể hệ điều hành Android được tùy biến giao diện từ 1 trong số 1,300 hãng kia, họ được gọi là các nhà sản xuất thiết bị gốc hay OEM (Samsung là hãng lớn nhất, thị phần của họ chiếm tới 38% các thiết bị android).

Sự thay đổi đến từ việc các OEM làm cho Android thêm phong phú hơn từ chỉnh màu trong giao diện menu đến những thay đổi lớn hơn. Ví dụ như LG và Samsung, họ có một đội ngũ các nhà thiết kế và lập trình cống hiến hết mình cho việc tùy biến lại mọi ngóc ngách của Android.

Từ lúc các công ty như Samsung không muốn dựa vào nền tảng các ứng dụng đến từ Google, hầu hết các điện thoại được bán ra với 2 bộ ứng dụng: một bộ ứng dụng đến từ Google, và một bộ khác bao gồm các ứng dụng lịch, tin nhắn, trình duyệt và nhiều ứng dụng khác nữa đến từ OEM. Điều này làm cho người sở hữu thiết bị android rối tung lên một cách không cần thiết, và thường chúng gây phiền phức đến người dùng. Khi bạn mua 1 thiết bị android về, từ lúc mở máy ra, người dùng đã được “khuyến mãi” từ 60-90 ứng dụng. Hiện tại, thật là hiếm để tìm thấy 2 thiết bị Android khác nhau chạy cùng một phiên bản sửa đổi của Android.


Các bước để một thiết bị android có thể nhận được một bản cập nhật phần mềm
1. Google cho ra 1 bản cập nhật: Google đưa ra một phiên bản mới của android mỗi 6 tháng, và một vài các bản vá nhỏ hơn giữa khoảng thời gian đó. Các người dùng Google Nexus sẽ nhận được các bản cập nhật trực tiếp từ Google. Một số các điện thoại Nexus đã được vá lỗi MMS Stagefright trước khi bán ra.

2. OEM cho ra các bản cập nhật của họ 3-6 tháng sau: Một khi Google đưa ra phiên bản cập nhật của Android, 1,300 hãng kia sẽ bắt đầu cập nhật cho các thiết bị sắp bán ra cũng như các dòng bán chạy nhất của mìn. Các dòng điện thoại nằm “chiếu dưới” hoặc “ế ẩm” sẽ phải đợi thêm hoặc tệ hơn nữa là không có bản cập nhật nào.

3. Nhà mạng kiểm chứng bản cập nhật đó 3-6 tháng nữa: Nhà mạng viễn thông trên toàn thế giới phải kiểm tra các bản cập nhật. Giai đoạn này gây ra nhiều bực bội nhất cho người dùng am hiểu công nghệ, họ biết các bản cập nhật đã sẵn sàng nhưng họ không thể có nó, bởi vì các nhà mạng như Verizon hay AT&T chưa thông qua chúng.

4. Sau 1 năm, bạn được “tận hưởng” một bản cập nhật “lỗi thời”: iPhone và Nexus nhận các bản cập nhật chỉ trong vài giờ hoặc vài ngày, tuy nhiên hầu hết các điện thoại Android sẽ không bao giờ được cập nhật, hoặc các quá trình này tiêu tốn mất cả năm bởi vì các giai đoạn kể trên. Một điều nữa là chủ sở hữu thiết bị Android có thể sẽ không bao giờ nhận được quá một lần cập nhật trong suốt vòng đời 2 năm của điện thoại.Điều này đồng nghĩa điện thoại của họ đã “hết thời”, nó sẽ không có những tính năng mới hoặc không bao giờ được cập nhật bản vá bảo mật và sửa lỗi quan trọng nữa.
Bởi cơn ác mộng này mà 82% các điện thoại Android chỉ chạy các hệ điều hành từ năm 2013 trở về trước. Còn đối với người dùng iPhone thì hoàn toàn ngược lại: 85% các điện thoại iPhone chạy iOS 8 (đây là bản OS mới nhất ra đời từ 2014). Đây là vấn đề được nhìn thấy trong vòng nửa thập kỷ qua của Android nhưng nó chưa được giải quyết. Bảng đồ thị trên của OpenSignal chỉ ra sự phân mảnh của android và những điều tệ nhất của chúng.

fzIKzGm.png


Tại sao bản vá bảo mật định kỳ hàng tháng sẽ không thể giải quyết được vấn đề gì?
Giả sử Samsung và nhiều hãng khác, bằng cách nào đó chủ động được vấn đề đưa ra các bản vá bảo mật và sửa lỗi hàng tháng, những bản cập nhật này vẫn sẽ phải vượt qua hàng trăm các nhà mạng viễn thông (và hàng ngàn các nhà mạng ảo). Điều này kéo theo hệ quả tất yếu rằng chúng cần thêm vài tháng nữa để có thể đến tay người dùng. Đó chỉ là một lời hứa hẹn cập nhật, nhưng việc khi nào bản cập nhật thực sự có thể được tải về lại là một chuyện khác.

Chỉ một số dòng điện thoại được nhận cập nhật, chỉ một số nhà mạng cho phép thông qua bản cập nhật đó, và trên hết hầu hết các cập nhật đó sẽ trễ hẹn, thậm chí là rất trễ. Và khi chúng đụng đến vấn đề bảo mật, quá trễ đồng nghĩa bạn sẽ mất hết dữ liệu trên điện thoại, hoặc là bạn phải chi ra từ 300 đến 800 đô để mua một chiếc mới, một chiếc điện thoại được cho là an toàn.


Cách duy nhất để điện thoại Android trở nên tốt hơn
Cách duy nhất đề Android trở nên an toàn, là cập nhật hệ điều hành này cho mọi chiếc điện thoại nếu hơn 800 nhà mạng viễn thông, Goolge và hơn 1,300 OEM cùng ngồi lại với nhau, hợp tác nhằm đem lại lợi ích cho khách hàng của họ. Ngoài ra các đối thủ cạnh tranh như LG và Samsung cũng phải làm việc để sửa lỗi lẫn nhau, hợp tác với Google để cùng nhau sửa lỗi đó, và tất cả nhằm mục đích tạo ra một Android thống nhất hơn hiện tại. Trong tương lai, chúng ta có thể chỉ nghĩ về chỉ có duy nhất một nhà mạng với sự hợp tác toàn cầu.

Hiện tại vẫn chưa có dấu hiệu của bất kỳ sự hợp tác nào. Trong thế giới Android, chỉ tồn tại khái niệm “giết” hoặc “bị giết”. Các hãng OEM, nhà mạng và ngay cả hệ điều hành Android đang giẫm đạp lên nhau để giành lấy ngai vàng. Đó là lý do Apple giữ đến 92% lợi nhuận đến từ smartphone, và người dùng iPhone luôn nhận được những bản cập nhật đúng lúc.

Nếu Samsung, LG, Sony, HTC, tất cả những hãng khác cùng với Google không hợp tác với nhau để tìm và loại bỏ những rủi ro bảo mật hay các lỗi trên tất cả các thiết bị; cùng phối hợp chặt chẽ với các nhà mạng, thì mọi người dùng android đều sẽ nhận về được những “nỗi đau”.

Điện thoại Android có thể tuyệt vời vì một số lý do, và bài viết này không khuyến khích bạn từ bỏ chiếc HTC One để mua lấy 1 chiếc iPhone. Nhưng khi bạn bỏ ra 300 – 800 USD cho 1 chiếc android mới, bạn nên biết rằng trừ phi bạn mua 1 chiếc Nexus, còn không khả năng bạn gặp phải lỗi nghiêm trọng là rất cao.

Android vẫn tiếp tục gặp trở ngại với việc cập nhật của mình và hệ quả đi cùng với đó là đẩy người dùng chúng ta vào nhiều rủi ro.

Theo whathifi
 

linuxmint

Member
Ðề: Tại sao một tỷ thiết bị android sẽ không bao giờ được an toàn?

Vì lý do đó mà mình đã dùng luôn Cyanogen Mod
 

tienhanus

Active Member
Ðề: Tại sao một tỷ thiết bị android sẽ không bao giờ được an toàn?

Bài dịch rất hay khuyết điểm của android thật sự rất lớn nhưng người iOS cũng ko tuyệt đối an toàn nếu ko có trình bảo mật của hãng thứ 3
 

khuchatdem

Member
Ðề: Tại sao một tỷ thiết bị android sẽ không bao giờ được an toàn?

Miếng mồi ngon cho các hacker
 

caothudeche

Moderator
Ðề: Tại sao một tỷ thiết bị android sẽ không bao giờ được an toàn?

Mới có tin LG, SS sẽ thường xuyên tung ra các bản cập nhật.
Nhưng chưa biết là bao giờ.
 

hieuvlt

Member
Ðề: Tại sao một tỷ thiết bị android sẽ không bao giờ được an toàn?

Nếu như những người dùng Android sử dụng bên thứ 3 để hỗ trợ về mặt bảo mật thì em nghĩ mọi việc không đến mức quá đen tối. Chính vì thế mà các hãng bảo mật lớn trên thế giới đã cho ra rất nhiều bản Anti Virus để xử lý việc này. Còn khoản cập nhật thì đành cắn răng mà chịu.
 

mrchubby

Chuyên viên tin tức
Ðề: Tại sao một tỷ thiết bị android sẽ không bao giờ được an toàn?

Mới có tin LG, SS sẽ thường xuyên tung ra các bản cập nhật.
Nhưng chưa biết là bao giờ.
Bài viết này đề cập đến vấn đề đó đấy bác :D

Nếu như những người dùng Android sử dụng bên thứ 3 để hỗ trợ về mặt bảo mật thì em nghĩ mọi việc không đến mức quá đen tối. Chính vì thế mà các hãng bảo mật lớn trên thế giới đã cho ra rất nhiều bản Anti Virus để xử lý việc này. Còn khoản cập nhật thì đành cắn răng mà chịu.
Anti virus chỉ phần nào chống lại các malware thôi bác! Còn các lỗ hổng bảo mật thì buộc phải sửa lỗi bằng các bản vá
 

vietquanpt

New Member
Ðề: Tại sao một tỷ thiết bị android sẽ không bao giờ được an toàn?

Được cái nọ thì mất cái chai thôi, Chuyên môn hóa cao , phần mềm mở mà. Anh thi chuyên viết phần mềm con các anh khác sản xuất phần cứng, thế nên số lượng các dòng máy android luôn rất đông đảo, nâng cấp phần cứng liên tục vì các bác sản suất ko phải ngồi nghiên cứu phần mềm, chỉ việc lấy cua anh gg về và xào nấu lại tý thôi. Con bác Apple thì 1 năm mới tạo ra đc 1 chiếc mới.
 
Bên trên