Điện thoại Android của tôi có thể bị hack mà không cần cài đặt quyền không?


7

Sau khi đọc bài viết này ( báo cáo điện thoại thông minh của Kaspersky ) điều này làm tôi băn khoăn.

Rõ ràng nếu tôi cài đặt một ứng dụng tinh ranh thông qua Play Store hoặc trực tiếp từ một trang web, điều đó có thể nguy hiểm, tuy nhiên nếu tôi cài đặt một ứng dụng phổ biến từ Play Store có 10 triệu lượt tải xuống, rất có thể nó sẽ không có vi-rút.

Vì vậy, hầu hết các bản hack Android mà tôi đã đọc là những người cấp quyền cài đặt cho các ứng dụng tinh ranh, tuy nhiên điện thoại Android của tôi có thể bị hack mà không cần tôi cài đặt ứng dụng không?

Câu trả lời:


13

Luôn có khả năng lỗ hổng trong một số ứng dụng có thể khiến máy tính / điện thoại của bạn bị hack. Các trình duyệt nổi tiếng là có lỗi cho phép máy tính bị nhiễm vi-rút chỉ bằng cách xem một trang. Trên thực tế, một phương pháp để bẻ khóa một thiết bị Apple iOS đầu tiên là chỉ cần duyệt đến một trang phân phối tải trọng thông qua một lỗi trong pdf ( nguồn ).

Android giảm thiểu điều này bằng cách cho các ứng dụng chạy trong hộp cát của riêng họ . Do đó, một ứng dụng bị xâm phạm chỉ có thể (về mặt lý thuyết) thỏa hiệp hộp cát của nó, bao gồm bất kỳ quyền nào ban đầu được cấp. Nếu bị xâm phạm, nó không thể gửi SMS trừ khi ban đầu nó có quyền đó và cũng không thể sửa đổi dữ liệu của các chương trình khác. Nhưng ngay cả hộp cát cũng không thể đánh lừa được .

Nếu điện thoại của bạn được cắm vào máy tính, nó có thể bị 'hack'. Điều này được chứng minh bởi hầu hết các phương pháp root sử dụng một lỗi để lấy root. Các lập trình viên có thể dễ dàng tạo ra một loại virus cho các máy tính phát hiện điện thoại Android và cài đặt một ứng dụng độc hại một cách âm thầm, hoặc thậm chí root chúng và chiếm lấy hoàn toàn điện thoại.

Bài nói chuyện này có một số chi tiết tuyệt vời về quyền ứng dụng. Nó không nhất thiết phải là hack, nhưng nó cho thấy một ứng dụng với rất ít, dường như vô hại, các quyền thực sự có thể theo dõi và làm rất nhiều mà bạn không biết.

Cuối cùng, thiết bị Android của bạn là một máy tính, với tất cả các lỗi tương tự vốn có đi kèm với nó. Vì vậy, giống như một máy tính để bàn, nếu bạn cẩn thận về nơi bạn duyệt và những gì bạn cài đặt, bạn có thể sẽ ổn.


1

Trình duyệt là một rủi ro bảo mật lớn, đặc biệt đối với các phiên bản Android cũ hơn. Ví dụ:

http://threatpost.com/en_us/bloss/researcher-publishes-android-browser-Exloit-110810

http://news.techworld.com/security/3250255/android-browser-vulnerability-exends-user-data/

http://www.livehacking.com/carget/vulnerability/android-vulnerability/

Đối với các thiết bị cũ hơn (trên 2.2 trở lên), tốt nhất nên sử dụng trình duyệt di động Firefox hoặc Opera, bạn có thể cập nhật thường xuyên, không giống như trình duyệt tích hợp.

Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.