Google Play không còn độ an toàn ngày càng nhiều mã độc

Google Play chính là kho ứng dụng có độ tin cậy cao khi muốn tải ứng dụng trên hệ điều hành Android. So với trước đây, hiện tại nó không còn an toàn nữa.

 

Thời gian qua, nhiều nghiên cứu đã tìm thấy một loại phần mềm độc hại, chúng cực kì tinh vi, ẩn sâu trong các ứng dụng mà người dùng hiện nay đang tin tưởng và tải về sử dụng.

Điều này cho chúng ta thấy được Hacker đã ngày càng tinh vi, vượt qua những phê duyệt & bảo mật của Google.

Thống kê năm ngoái của Google đã thấy tỉ lệ mã độc Android chỉ dừng lại ở mức 0.16% trên tổng các ứng dụng. Mặc dù con số này không lớn, nhưng cũng đáng báo động nếu có thiết bị nào lây nhiễm thì nguy cơ lan rộng sẽ tăng.

 

Hiện nay công ty theo dõi các loại phần mềm mã độc trên hệ sinh thái Android được biết đến là “Check Point” . Họ đã phát hiện khoảng 20 ứng dụng trên Google Play bị mã độc vào đầu năm 2017; chủ yếu hiển thị quảng cáo kiếm tiền cho chủ nhân và số lượng tải các ứng dụng cũng đạt mức hàng triệu lượt.

Và chỉ vài tháng gần đây, Check Point đã  phát hiện khoảng 2 triệu thiết bị lây nhiễm mã độc.

 

Chúng như một quả bom hẹn giờ, được cài sẵn nằm trong các đoạn mã của ứng dụng. Sau khi thông qua các bước kiểm tra bảo mật để được đưa lên Google Play; đoạn mã được chạy trên máy ảo và khi mọi việc được an toàn thì bom hẹn giờ sẽ bùng vào thời điểm khi chúng ta tải ứng dụng.

Ngoài ra, Check Point còn phát hiện các hacker sẽ giấu các mã độc bằng cách sử dụng các câu lệnh vô nghĩa bao bọc xung quanh chúng hay thiết kế theo cơ chế đặc biệt để chúng không kích hoạt khi kiểm tra trên máy ảo.

Trong vòng 2 năm gần đây, có khoảng hơn 20 loại phần mềm mã độc (malware) được phát hiện trên Google Play (theo nghiên cứu Rowland ) đa phần đều nằm trên các ứng dụng như: game; tiết kiệm pin; dọn dẹp hệ thống. Chúng đều qua mắt người dùng từ việc tạo ‘Danh ảo’ tự luận bình chọn, tự đánh giá.

Qua những sự việc diễn ra, Google đã trang bị thêm tính năng để  hạn chế & tăng khả năng phòng chống phần mềm mã độc (malware) có tên là ‘Verify Apps’ . Tính năng hỗ trợ người dùng, quét ứng dụng trước khi chuẩn bị cài đặt để đảm bảo đây là một ứng dụng ‘sạch’. Khi phát hiện thông tin lạ thì ‘Verify Apps’ sẽ thông báo cho người dùng biết để gỡ bỏ.

Có lẽ ‘Verify Apps’ là cơ chế tối ưu nhất khi có các giải pháp tối ưu hơn. Các chuyên gia bảo mật cũng khuyên người dùng nên tham khảo kỹ các thông tin đánh giá các ứng dụng trước khi tải về để có thể nhận biết kịp thời.

 

 

 

Chưa có câu trả lời nào