Saturday, March 8, 2014

Hiểm họa từ việc coi thường "permission"

Gần đây mới phát tán rộng lớn cách làm cho máy đã root ( tức là chiếm quyền sử dụng quyền root của máy ) bằng supper user mà ko cần phải phân quyền khi động ứng dụng và khi tìm kiếm các thông tin liên qua đến tài nguyên của máy . Tác hại của việc này như thế nào hãy dùng xét kĩ các thông tin sau đây chúng ta sẽ thấy rõ :

Hiểm họa từ việc coi thường "permission"
Hiểm họa từ việc coi thường "permission"
Root máy chắc có lẽ ai cũng biết rồi và cách làm cũng khá nhiều thậm chí Google Play cũng đưa lên các ứng dụng chỉ khi root máy mới dùng được. Root thực chất là tên của một phân cấp quyền cao nhất trong hệ thống của linux , khi có quyền root tức là có quyền tất cả. Đối với Android root thường phải dùng một tool riêng và sau khi thực hiện các bước để root thì bạn có thể làm bất cứ điều gì mình muốn kể cả việc thay đổi toàn bộ hệ thống.
Thông thường sau khi root ta sẽ có biểu tượng của phần mềm chia quyền. Phần mềm này thường được chia theo các phần khác nhau như hình sau :
Chia quyền trong linux được chia theo user và chia theo các group. Nếu chia quyền là 777 tức là sẽ có tất cả cho một user. Android cũng có kiểu chia quyền này trong phần mềm Root Explore . Nhưng đối với phần mềm chia quyền của người dùng bình thường người ta chỉ còn để hai lựa chọn đơn giản là có hoặc không nhưng mỗi khi có phần mềm nào đổi hỏi sự phân quyền thì nhiều người lại thấy bất tiện vì phần mềm này lại làm người khác khó chịu. Đây là một sự bất tiện cho người dùng.

Một điều tai hại là nhiều người đã không hiểu được tác tại của các bản rom, các chia sẻ cộng đồng của họ khi họ bỏ qua các bước phân quyền này và đã đặt các mã cho allow các quyền root này một  cách tùy tiện và dĩ nhiên phần mềm sẽ không hỏi bạn quyền root nữa nhưng trong điện thoại sẽ có bao nhiêu phần mềm nguy hiểm và nếu bạn là người xui thì các phần mềm ẩn mìn trên máy bạn đang được thừa hưởng cái quyền này một cách chính đáng vì điện thoại của bạn đã cấp quyền. Đây cũng là các lý do tại sao người dùng mất thông tin cá nhân hay nhận các tin nhắn rác và thạm chí mất tiền trong tài khoản bị nghe lén điện thoại ...vv vì tất cả các phần mềm ẩn được tự do làm các điều này.

Lời khuyên dành cho các bạn đã và đang sử dụng các điện thoại đã root : Không nên cấp phân quyền thẳng và không nên tìm cách bỏ qua bước phân quyền , hãy thử vào cài đặt và tắt các thông báo này thôi. 
Hiểm họa từ việc coi thường "permission"
  • Facebook Comments