Chuyên gia an ninh mạng chỉ trích Google vì lỗi phần mềm Android

Thứ tư - 23/11/2011 03:51
Các nhà nghiên cứu phần mềm lỗi không đồng tình với Google và Apos, quản lý chương trình mã nguồn mở về vấn đề lỗi phần mềm trên Android
Chuyên gia chống virus phản đối nhà quản lý chương trình mã nguồn mở của Google ông Chris DiBona khi ông này gần đây có nói rằng không có vấn đề về virus trên nền hệ điều hành Android và những công ty nào bán phần mềm diệt virus cho hệ thống điều hành mạng di động là lừa đảo.
 
 
Trong bài đăng trên Google+ ông nói rằng các công ty chống virus đang đánh vào nỗi sợ hãi để bán những phần mềm bảo vệ cho Android, RIM hay ISO; nói họ là lừa đảo và những ai làm việc cho họ đáng hổ thẹn với chính mình.
 

Cũng theo ông, không một hệ thống vận hành smartphone lớn nào có vấn đề vi rus tương tự như trong môi trường Win hay Mac.
 

Nhà ủng hộ mã nguồn mở, người lãnh đạo các nhà phát triển của Google đẩy mạnh chương trình và thực hiện cam kết bản quyền của công ty này bỏ qua những đe dọa với Android mà ngành an ninh báo cáo cho đến tận bây giờ. Vì ông cho rằng hầu như sự việc không đi quá xa chỉ là do model sandbox của nền điều hành và một số đặc điểm thiết kế khác.
 

Chuyên gia phân tích phần mềm lỗi cao cấp của Kaspersky, ông Denis Maslennkov nói rằng lỗi phần mềm với các thiết bị chạy trên Android giờ đây là một trong những vấn đề nghiêm trọng nhất trong lĩnh vực phần mềm lỗi cho di động. Ông dẫn chứng trong 5 tháng qua số phần mềm lỗi cho Android tăng lên đáng kể, trong tháng Sáu đã phát hiện 112 phiên bản của Android lỗi, tháng Bảy là 212, tháng Mười đỉnh điểm là 808.


 
Một xu hướng tương tự diễn ra với các doanh nghiệp chống virus khác, công ty Trend Micro báo cáo từ tháng Một đến tháng Bảy 2011, cảnh báo đe dọa với Android tăng 1410%. Giám đốc nghiên cứu an ninh và kết nối công ty này, ngài Rik Ferguson cho rằng nghiêm trọng hơn khi con số đó không phải là tất cả mà tỉ lệ gia tăng vẫn tái diễn qua từng quý và từng năm. Điều đó minh chứng mối quan tâm dai dẳng, hiện hữu của tội phạm là các nền tảng di động.
 

Trojan là đe dọa chủ yếu với phần mềm lỗi của Android chứ không phải bản tự sao truyền thống của virus hay sâu hại. Tuy nhiên theo chuyên gia an ninh thì chúng có thể có sức tàn phá nghiêm trọng hơn. Ferguson nói rõ điều đó còn phụ thuộc cách bạn định nghĩa về sự tàn phá, có thể là sự sao chép và truyền tải giọng nói trong khi thoại tới một server từ xa hay việc email và lịch sử tin nhắn bị đánh cắp hay lỗi điều chỉnh hóa đơn thông qua sai phạm với tỉ lệ tối cao của tin nhắn và thoại.
 
 


Vấn đề an ninh trên nền tảng Android đáng nói là không giới hạn riêng với lỗi phần mềm. Kịch bản tương tự như người dùng máy tính khi truy cập mail, web hay các dịch vụ thông thường khác, người dùng smartphone còn trở thành nạn nhân của các nền tảng độc lập khi phải trả phí quá cao khi dùng.
 

Nhân viên nghiên cứu chính của công ty chống vi rus F-Secure, Mikko Hypponen nói, cái mà các công cụ bảo vệ di động như DiBona đề cập còn thiếu sót nhiều hơn cả việc chống virus đó là khả năng chống trộm, khóa từ xa, hỗ trợ, cha mẹ kiểm soát, lọc web…những tính năng quan trọng thuyết phục người sử dụng mua các sản phẩm an ninh di động. Và việc chống vi rus chỉ là phần khuyến mại.
 

DiBona thừa nhận nhiều trường hợp các phần mềm bảo vệ rất hữu ích giống như củng cố chính sách cộng tác về kinh doanh các thiết bị. Song ông tin tưởng rằng hoạt động kinh doanh nên riêng rẽ và các người làm market các công ty này rất khôn khéo trong việc bảo vệ “vi rus” và khuyến cáo doanh nghiệp nên từ bỏ chiêu thức này.
 

Phần lớn các nhà nghiên cứu về phần mềm lỗi đồng ý tính mở của nền tảng Android cho phép cài đặt các ứng dụng chưa được kiểm tra và quan trọng hơn là thị trường Android thiếu chặt chẽ ở quá trình đánh giá dẫn đến vấn đề lỗi phần mềm.
 
 
 
Chuyên gia Maslennikov chỉ ra rằng bước quan trọng nhất mà Google nên thực hiện để tăng tính an ninh cho Android là thăt chặt chính sách đánh giá ứng dụng để ngăn chặn sự lan tràn phần mềm lỗi trên thị trường Android. Các chuyên gia còn chỉ ra chính Trojan được phát hiện trong nhiều trường hợp ở các thị trường Android chính thức và trú ngụ hàng tuần hay cả tháng trước khi bị tiêu diệt. Và bài học cho chúng ta hướng dẫn tốt nhất người dùng đã không có tác dụng và mối đe dọa này không qua nghiêm trọng với các chuyên gia song là hiện thực với người sử dụng.
 
 

Hoàng Lan Anh (Theo Computerworld)

Nguồn tin: http://xahoithongtin.com.vn

Tổng số điểm của bài viết là: 0 trong 0 đánh giá

Click để đánh giá bài viết

Những tin mới hơn

Những tin cũ hơn

Giới thiệu về NukeViet CMS

CMS là gì? CMS là từ viết tắt từ Content Management System. Theo wikipedia Định nghĩa. Hệ quản trị nội dung, cũng được gọi là hệ thống quản lý nội dung hay CMS (từ Content Management System của tiếng Anh) là phần mềm để tổ chức và tạo môi trường cộng tác thuận lợi nhằm mục đích xây dựng một hệ...

Thăm dò ý kiến

Bạn biết gì về NukeViet 4?

Thống kê truy cập
  • Đang truy cập29
  • Máy chủ tìm kiếm7
  • Khách viếng thăm22
  • Hôm nay22,043
  • Tháng hiện tại510,312
  • Tổng lượt truy cập115,010,137
Left-column advertisement
  • Cộng đồng nghiên cứu bảo mật đồng hành cùng NukeViet bảo vệ hạ tầng số Việt Nam

    Ngày càng nhiều sinh viên, nhà nghiên cứu và chuyên gia an toàn thông tin lựa chọn đồng hành cùng NukeViet trong việc phát hiện, báo cáo và khắc phục các lỗ hổng bảo mật. Những đóng góp đó không chỉ giúp hoàn thiện một dự án mã nguồn mở Việt Nam mà còn góp phần bảo vệ hàng nghìn website của cơ quan, tổ chức và doanh nghiệp đang vận hành trên nền tảng này.
  • Thông báo phát hành NukeViet 4.6.00

    NukeViet 4.6.00 là phiên bản tiếp theo của NukeViet CMS dựa trên kế thừa các chức năng của dòng 4.5 và yêu cầu máy chủ hỗ trợ php 7.4 trở lên. Đây cũng là bản cập nhật bảo mật rất quan trọng được khuyến nghị cho toàn bộ người dùng.
  • Thông báo bảo mật dòng NukeViet 4.5.x

    Dòng NukeViet 4.5.x đã bước vào giai đoạn duy trì cuối vòng đời. Trang này ghi nhận liên tục các vấn đề bảo mật và cách chúng tôi xử lý để giữ an toàn cho những website còn ở lại trên dòng 4.5.x đến tháng 7 năm 2027. Chúng tôi vẫn nỗ lực bảo vệ bạn ở mức tốt nhất có thể trên nền tảng này — nhưng nếu có điều kiện, hãy lên kế hoạch chuyển sang phiên bản mới hơn để được bảo vệ tận gốc.
  • Sinh viên ĐH Bách khoa Hà Nội giúp tìm ra lỗ hổng bảo mật của NukeViet

    Nguyễn Quang Bằng, sinh viên năm 4 ngành Khoa học Máy tính tại Đại học Bách Khoa Hà Nội, vừa được nền tảng CMS mã nguồn mở NukeViet vinh danh sau khi phát hiện và báo cáo một lỗ hổng bảo mật nghiêm trọng.
  • Thông báo phát hành NukeViet 4.5.08

    NukeViet 4.5.08 là Phiên bản tiếp theo của dòng NukeViet 4.5, đây là bản cập nhật bảo mật quan trong được đề xuất cho toàn bộ người dùng.
  • Thông tin chính thức về CVE-2025-8772, CVE-2024-36531 và CVE-2024-36528

    Phản hồi chính thức của đội code về các lỗ hổng bảo mật mới của NukeViet CMS được công bố trong năm 2024-2025 và hướng dẫn bảo vệ an toàn cho website của bạn trước các nguy cơ khai thác hoặc tấn công khác.
  • Thông báo phát hành NukeViet 4.5.07

    NukeViet 4.5.07 là Phiên bản tiếp theo của dòng NukeViet 4.5, trọng tâm là xử lý các vấn đề xoay quanh trình soạn thảo CKEditor 5 và tính năng block tùy chỉnh trong giao diện
Bạn đã không sử dụng Site, Bấm vào đây để duy trì trạng thái đăng nhập. Thời gian chờ: 60 giây