Rủi ro âm thầm với người dùng Android

Rủi ro âm thầm với người dùng Android
2 giờ trướcBài gốc
Google mới đây cho biết đã triệt phá một mạng lưới ngầm quy mô lớn, âm thầm khai thác hàng triệu thiết bị cá nhân trên toàn cầu. Mạng lưới này do một công ty có tên Ipidea vận hành, được cho là mạng “proxy dân cư” lớn nhất thế giới hiện nay.
Nói một cách dễ hiểu, đây là hệ thống cho phép người khác mượn đường truyền internet từ chính điện thoại hoặc máy tính của bạn, khiến mọi hoạt động trực tuyến của họ trông như được thực hiện từ thiết bị của bạn.
Đáng lo ngại hơn, phần lớn người dùng không hề đăng ký hay cho phép điều này.
Người dùng Android không hề hay biết việc điện thoại của mình đang trở thành công cụ hoạt động mờ ám. (Ảnh: Android Authority)
Theo Google, nhiều người đã vô tình tham gia vào mạng lưới này sau khi cài các ứng dụng miễn phí, trò chơi hoặc phần mềm máy tính tưởng chừng vô hại. Những ứng dụng này âm thầm tích hợp một đoạn mã đặc biệt, cho phép thiết bị trở thành một “điểm trung chuyển” cho lưu lượng internet của người khác.
Khi đó, mọi hoạt động truy cập mạng, kể cả những hành vi mờ ám hoặc vi phạm pháp luật, có thể được thực hiện thông qua địa chỉ IP của chính người dùng, khiến họ trở thành bên chịu rủi ro đầu tiên.
Theo Wall Street Journal mô tả mạng lưới này giống như một “Airbnb cho internet”, nhưng khác ở chỗ: chủ nhà không hề biết mình đang cho thuê.
Mức độ nguy hiểm của mạng lưới này không chỉ dừng lại ở lý thuyết. Năm ngoái, các chuyên gia bảo mật phát hiện hàng triệu thiết bị liên quan đến Ipidea đã bị tin tặc chiếm quyền điều khiển, tạo thành một botnet khổng lồ mang tên Kimwolf.
Botnet này được sử dụng để thực hiện các cuộc tấn công từ chối dịch vụ (DDoS), khiến nhiều website lớn bị đánh sập. Một số nhà nghiên cứu thậm chí gọi đây là mạng botnet mạnh nhất từng được ghi nhận.
Ước tính có khoảng 9 triệu thiết bị Android từng bị ảnh hưởng.
Google cho biết họ đã sử dụng lệnh của tòa án Mỹ để đóng cửa hàng loạt website và hệ thống hậu cần của Ipidea. Đồng thời, hãng cũng xóa hàng trăm ứng dụng có liên quan khỏi Google Play.
Tính năng Play Protect trên Android hiện sẽ tự động cảnh báo người dùng và gỡ bỏ các ứng dụng chứa mã nguy hiểm, cũng như ngăn chặn việc cài đặt lại trong tương lai.
Tuy nhiên, Google thừa nhận việc kiểm soát hoàn toàn là rất khó, bởi các đoạn mã này được phân phối rộng rãi cho nhà phát triển và trả tiền theo số lượt tải.
Minh Đức - CTV
Nguồn SaoStar : https://www.saostar.vn/cong-nghe/rui-ro-am-tham-voi-nguoi-dung-android-202601301615248143.html