Mỗi ứng dụng khi cài đặt lên smartphone sẽ yêu cầu người dùng cấp quyền để sử dụng các tính năng trên smartphone, chẳng hạn các ứng dụng về chụp ảnh sẽ xin cấp quyền sử dụng camera trên smartphone, ứng dụng xử lý ảnh sẽ xin cấp quyền truy cập vào bộ nhớ (để mở và lưu ảnh)…
Tuy nhiên, nhiều tin tặc có thể lợi dụng điều này để xin cấp các quyền hạn vượt quá tính năng của ứng dụng, từ đó có thể thu thập thông tin trên smartphone hoặc lấy cắp dữ liệu của người dùng…
Vậy làm cách nào để xác định được các ứng dụng đang thu thập thông tin của người dùng và ứng dụng nào khả nghi, có thể lấy cắp các dữ liệu lưu trữ trên smartphone? Trong trường hợp này, bạn có thể nhờ đến ứng dụng với tên gọi Exodus.
Exodus là ứng dụng nhỏ gọn và miễn phí, có chức năng chính là quét toàn bộ các ứng dụng đã cài đặt trên smartphone, sau đó liệt kê đầy đủ quyền hạn mà smartphone cấp cho các ứng dụng cũng như chỉ rõ các ứng dụng nào đang thu thập thông tin, thói quen sử dụng smartphone của người dùng.
Từ kết quả do Exodus cung cấp, người dùng có thể gỡ bỏ ngay những ứng dụng khả nghi, tránh nguy cơ bị mất cắp dữ liệu trên smartphone.
Exodus chỉ có phiên bản dành cho Android, bạn đọc có thể tìm và tải từ CH Play.
Sau khi cài đặt, trong lần đầu tiên khởi chạy, bạn sẽ phải chờ đôi chút để Exodus liệt kê đầy đủ các ứng dụng đã được cài đặt trên smartphone và các quyền hạn của các ứng dụng đó. Với những ứng dụng nào có những quyền hiển thị màu đỏ, là những ứng dụng đòi hỏi những quyền có thể ảnh hưởng đến sự riêng tư trên smartphone như đọc tin nhắn, quản lý cuộc gọi, truy cập bộ nhớ…
Giao diện chính của Exodus sẽ liệt kê đầy đủ các ứng dụng đã được cài đặt trên smartphone, kèm theo số quyền hạn mà ứng dụng đã yêu cầu để sử dụng. Bạn có thể nhấn vào một ứng dụng có trên danh sách này để xem thông tin chi tiết về ứng dụng đó (như tên nhà phát triển, phiên bản) và các quyền hạn cụ thể mà ứng dụng đang được cấp phép để hoạt động.
Ngoài những quyền hạn, Exodus còn có thể xác định được những ứng dụng nào có thể thu thập các thông tin từ quá trình hoạt động của người dùng (tracker).
Một điều cần lưu ý rằng, việc thu thập dữ liệu và theo dõi các hoạt động của người dùng không phải lúc nào cũng xấu, mà có thể chỉ đơn thuần để giúp các nhà phát triển ứng dụng có thể cải thiện hơn nữa sản phẩm của mình, hoặc để phục vụ cho việc hiển thị quảng cáo phù hợp với nhu cầu của người sử dụng.
Dựa vào các thông tin về quyền hạn và dữ liệu được ứng dụng thu thập từ người dùng, bạn có thể biết được ứng dụng nào khả nghi, đỏi hòi quá nhiều quyền hạn không cần thiết và thu thập quá nhiều thông tin về thói quen sử dụng smartphone của người dùng.
Nếu phát hiện thấy một ứng dụng nào đó đòi hỏi quyền hạn vượt quá tính năng, chẳng hạn một ứng dụng với chức năng ghi chú (note) mà lại yêu cầu quyền truy cập vào camera trên thiết bị hoặc một ứng dụng xử lý ảnh nhưng lại yêu cầu quyền xác định vị trí của người dùng… thì bạn có thể nghi ngờ những ứng dụng này, vì các quyền hạn mà ứng dụng yêu cầu không thực sự cần thiết cho chức năng của chúng.
Giải pháp tốt nhất trong trường hợp này đó là gỡ bỏ ngay các ứng dụng khả nghi ra khỏi smartphone để đề phòng trường hợp ứng dụng bị kẻ xấu lợi dụng, thu thập thông tin hoặc lấy cắp dữ liệu trên smartphone.
(Theo Dân Trí)
Thủ đoạn chiếm đoạt tiền và thông tin người dùng từ những website độc hại
Trên không gian mạng rộng lớn, có những “bẫy miễn phí” từ các website độc hại là điều mà người dùng phải cảnh giác. Ngoài ra, cần nhanh chóng cập nhật các phần mềm bảo mật để đảm bảo an toàn thông tin khi duyệt web.