[Chấn động] Hầu hết nhà sản xuất điện thoại Android mập mờ về bản vá bảo mật?
Theo một báo cáo mới đây, hầu hết các nhà sản xuất điện thoại Android, ngay cả những hãng lớn có tên tuổi đều được cho là đều có vấn đề mập mờ - nói dối người dùng về các bản cập nhật bảo mật.
![[Chấn động] Hầu hết nhà sản xuất điện thoại Android mập mờ về bản vá bảo mật? [Chấn động] Hầu hết nhà sản xuất điện thoại Android mập mờ về bản vá bảo mật?](https://static.kaspersky.proguide.vn/image/2018/4/3/586_hau-het-nha-san-xuat-dien-thoai-android-map-mo-ve-ban-va-bao-mat-3(1).jpg)
Nghiên cứu trên do Karsten Nohl và Jakob Lell thuộc Security Research Labs của Đức (SRL) tiết lộ hầu hết các nhà sản xuất điện thoại Android nói dối người dùng về các cập nhật bảo mật và bảo với khách hàng rằng điện thoại thông minh của họ đang chạy các bản cập nhật mới nhất.
Hệ điều hành Android vốn đã quá nổi tiếng trong việc là mục tiêu chính cho các mối đe dọa mạng, hacker và tính bảo mật yếu kém. Giờ đây, các nhà sản xuất thiết bị còn khiến cho sự việc trầm trọng hơn bằng việc không cung cấp các bản vá lỗi bảo mật quan trọng một cách kịp thời hay cần thiết.
![[Chấn động] Hầu hết nhà sản xuất điện thoại Android mập mờ về bản vá bảo mật? [Chấn động] Hầu hết nhà sản xuất điện thoại Android mập mờ về bản vá bảo mật?](https://static.kaspersky.proguide.vn/image/2018/4/3/586_hau-het-nha-san-xuat-dien-thoai-android-map-mo-ve-ban-va-bao-mat-1(1).jpeg)
Cụ thể, trong nghiên cứu, hai nhà bảo mật Nohl và Lell đã tiến hành kiểm tra các bản vá Android được phát hành 2017 trên 1200 thiết bị thông minh của nhiều hãng. Nhiều máy được biết có lỗ hổng bản vá dẫn đến rò rỉ các kẽ hở trong bảo mật Android.
Nohl còn cho hay, thậm chí các nhà sản xuất còn không cài đặt bất kì bản vá lỗi nào, họ chỉ đơn giản đổi ngày phát hành một cách tùy ý sao cho hợp lý với yêu cầu marketing mà thôi.
Google phát hành bản vá lỗi bảo mật vào mỗi tháng để giữ cho hệ điều hành Android an toàn và tránh khỏi các rủi ro tiềm ẩn. Nhưng vì mọi nhà sản xuất và nhà cung cấp dịch vụ di động đều sửa đổi hệ điều hành để làm cho điện thoại thông minh của mình trở nên khác biệt, nên họ thường thất bại hoặc chậm trễ trong việc cập nhật tất cả các bản vá lỗi kịp thời cho khách hàng.
![[Chấn động] Hầu hết nhà sản xuất điện thoại Android mập mờ về bản vá bảo mật? [Chấn động] Hầu hết nhà sản xuất điện thoại Android mập mờ về bản vá bảo mật?](https://static.kaspersky.proguide.vn/image/2018/4/3/586_hau-het-nha-san-xuat-dien-thoai-android-map-mo-ve-ban-va-bao-mat-2.jpg)
Các nhà nghiên cứu SRL điều tra các điện thoại thông minh được cho là đã nhận và cài đặt các bản cập nhật Android mới nhất và đưa ra những phân tích sau đây về các phát hiện của họ:
- Bỏ qua 0-1 các bản vá – Google, Sony, Samsung, Wiko Mobile
- Bỏ qua 1-3 các bản vá – Xiaomi, OnePlus, Nokia
- Bỏ qua 3-4 các bản vá – HTC, Huawei, LG, Motorola
- Bỏ qua 4+ các bản vá – TCL, ZTE
Cụ thể, kết quả trên tập trung vào những bản vá bảo mật được phát hành vào năm 2017 cho các lỗ hổng nghiêm trọng.
Như đã trình bày ở trên, Google, Samsung, Wiko Mobile và Sony vẫn đang rất thành công trong việc cài đặt, cập nhật các bản vá lỗi. Song những hãng khác, đặc biệt là các nhà cung cấp Trung Quốc như Xiaomi và OnePlus thì có vẻ như việc bảo vệ khách hàng của họ trước các lỗi bảo mật mới nhất không được coi trọng.
XD