Cách Android 15 bảo vệ mã xác thực hai yếu tố khỏi ứng dụng độc hại

Thứ ba, 22/10/2024 07:57 AM - 0 Trả lời

(CLO) Việc quản lý quyền truy cập thông báo nhạy cảm là minh chứng cho nỗ lực của Google trong việc bảo vệ người dùng khỏi các mối đe dọa tiềm tàng từ các ứng dụng độc hại.

Trong phiên bản Android 15, Google đã thực hiện một bước tiến quan trọng nhằm tăng cường bảo mật thông tin cho người dùng bằng cách chặn các ứng dụng không đáng tin cậy đọc thông báo nhạy cảm, ngay cả khi chúng có quyền truy cập vào tất cả thông báo. Điều này đặc biệt quan trọng đối với các mã xác thực hai yếu tố (OTP) được gửi qua tin nhắn, một phương thức bảo mật phổ biến hiện nay.

cach android 15 bao ve ma xac thuc hai yeu to khoi ung dung doc hai hinh 1

Cải tiến của Android 15 để ngăn chặn các ứng dụng độc hại.

Thay đổi quan trọng trong quản lý thông báo nhạy cảm

Trước khi Android 15 ra đời, mọi ứng dụng đã được cấp quyền truy cập thông báo đều có thể đọc tất cả các thông báo đến trên thiết bị, bao gồm cả những thông báo chứa mã OTP quan trọng. Đây là lỗ hổng bảo mật tiềm ẩn, khi các ứng dụng có thể lợi dụng quyền này để trích xuất dữ liệu nhạy cảm của người dùng.

Tuy nhiên, với Android 15, Google đã thay đổi cách hệ thống quản lý thông báo. Giờ đây, chỉ những ứng dụng được coi là "đáng tin cậy" mới có thể đọc được các thông báo chứa mã xác thực hai yếu tố. Các ứng dụng không đủ tiêu chuẩn sẽ chỉ thấy một thông báo với nội dung "nội dung thông báo nhạy cảm bị ẩn". Đây là một cải tiến quan trọng để ngăn chặn các ứng dụng độc hại đánh cắp mã OTP của người dùng.

API Notification Listener và sự thay đổi trên Android 15

Trước đây, Android cung cấp một API gọi là Notification Listener cho phép các ứng dụng bên thứ ba truy cập thông báo của người dùng. Thông qua API này, các ứng dụng có thể đọc, phản hồi hoặc quản lý các thông báo mà người dùng đã cho phép. Tuy nhiên, việc quản lý thông báo nhạy cảm chưa được tách biệt rõ ràng, dẫn đến việc ứng dụng có thể truy cập cả các thông báo chứa mã xác thực hai yếu tố.

cach android 15 bao ve ma xac thuc hai yeu to khoi ung dung doc hai hinh 2

Với bản cập nhật Android 15, Google đã thay đổi cơ chế này. Giờ đây, hệ thống sẽ phân loại các thông báo chứa mã OTP là "nhạy cảm". Những ứng dụng không có quyền đặc biệt sẽ không thể truy cập vào nội dung của các thông báo này, dù đã được cấp quyền truy cập thông báo chung.

Vai trò của Android System Intelligence (ASI)

Android System Intelligence (ASI) đóng vai trò trung tâm trong việc quản lý các thông báo. Khi ASI phát hiện một thông báo có chứa mã xác thực hai yếu tố, nó sẽ đánh dấu thông báo đó là "nhạy cảm" và ngăn các dịch vụ Notification Listener không đáng tin cậy truy cập. Điều này đảm bảo rằng chỉ những ứng dụng có quyền truy cập thông báo nhạy cảm mới có thể đọc chúng.

Một quyền mới được Google giới thiệu trong Android 15 là RECEIVE_SENSITIVE_NOTIFICATIONS, chỉ cấp cho các ứng dụng đáng tin cậy. Các ứng dụng muốn truy cập thông báo nhạy cảm phải được cấp quyền này. Thông thường, quyền này chỉ được cấp cho các ứng dụng hệ thống hoặc các ứng dụng có vai trò đặc biệt như đồng hành với đồng hồ thông minh (COMPANION_DEVICE_WATCH), kính thông minh (COMPANION_DEVICE_GLASSES), hoặc ứng dụng khởi chạy màn hình chính (HOME).

Ảnh hưởng và giải pháp thay thế

Mặc dù cải tiến này giúp ngăn chặn các cuộc tấn công tiềm ẩn, nhưng nó cũng ảnh hưởng đến một số công cụ tiện ích và tự động hóa. Ví dụ, ứng dụng "Sao chép mã SMS", vốn được sử dụng để tự động trích xuất mã OTP từ tin nhắn, sẽ không còn hoạt động trên Android 15 nếu không có quyền truy cập thông báo nhạy cảm.

Người dùng nâng cao có thể tạm thời khôi phục lại hành vi cũ bằng cách tắt tính năng "Thông báo nâng cao" trong cài đặt. Điều này sẽ ngăn ASI đánh dấu các thông báo nhạy cảm, nhưng đồng thời cũng làm mất đi những tiện ích khác mà ASI cung cấp. Một giải pháp khác là sử dụng công cụ ADB để cấp quyền RECEIVE_SENSITIVE_NOTIFICATIONS thủ công cho các ứng dụng cụ thể. Tuy nhiên, phương pháp này chỉ nên được sử dụng bởi những người dùng có kinh nghiệm.

Tương lai của bảo mật trên Android

Bản cập nhật Android 15 là một bước tiến lớn trong việc tăng cường bảo mật, nhưng vẫn còn nhiều tiềm năng để Google cải thiện hơn nữa. Một trong những thử nghiệm mà Google đang tiến hành là chặn các thông báo nhạy cảm xuất hiện trên màn hình khóa, một biện pháp có thể được tích hợp trong các phiên bản Android tương lai.

Việc quản lý quyền truy cập thông báo nhạy cảm là minh chứng cho nỗ lực của Google trong việc bảo vệ người dùng khỏi các mối đe dọa tiềm tàng từ các ứng dụng độc hại. Đây là một bước tiến đáng khích lệ để đảm bảo an toàn cho người dùng trong thời đại số hóa ngày càng phát triển.

Hùng Nguyễn (Theo Android Authority)

Tin mới

Quốc hội Ukraine hoãn họp dài hạn vì lý do an ninh

Quốc hội Ukraine hoãn họp dài hạn vì lý do an ninh

(CLO) Quốc hội Ukraine đã hoãn phiên họp dự kiến ​​diễn ra vào ngày 22/11 và có thể sẽ kéo dài vì lo ngại về an ninh, trong bối cảnh chiến sự với Nga đang leo thang nguy hiểm.

Thế giới 24h
82 chiến binh ở Syria thiệt mạng trong các cuộc không kích của Israel

82 chiến binh ở Syria thiệt mạng trong các cuộc không kích của Israel

(CLO) Các cuộc không kích của Israel đã khiến 82 chiến binh thiệt mạng tại thành phố Palmyra, Syria, bao gồm các tay súng đến từ Iraq và Lebanon, theo Tổ chức Giám sát Nhân quyền Syria (SOHR) thông báo vào thứ Năm (21/11).

Thế giới 24h
Bộ Tư pháp tổ chức Lễ phát động Giải báo chí toàn quốc về ngành Tư pháp lần thứ nhất

Bộ Tư pháp tổ chức Lễ phát động Giải báo chí toàn quốc về ngành Tư pháp lần thứ nhất

Sáng 22/11, Bộ Tư pháp tổ chức Lễ phát động Giải báo chí toàn quốc về ngành Tư pháp lần thứ nhất nhằm góp phần tích cực xây dựng Bộ, ngành Tư pháp ngày càng phát triển. Thứ trưởng Nguyễn Thanh Tịnh, Trưởng Ban Tổ chức Giải chủ trì buổi lễ.

Nghề báo
Hồng Kông triệt phá đường dây mại dâm gồm nhiều sao phim người lớn Nhật Bản

Hồng Kông triệt phá đường dây mại dâm gồm nhiều sao phim người lớn Nhật Bản

(CLO) Giới chức Hồng Kông (Trung Quốc) mới đây cho biết, một tổ chức ở đặc khu này đã điều hành đường dây mại dâm thông qua các nền tảng mạng xã hội, quảng bá các diễn viên phim người lớn Nhật Bản để thu hút khách hàng.

Thế giới 24h
Loạt ảnh ông Kim Jong Un thăm triển lãm quốc phòng Triều Tiên, nói nguy cơ chiến tranh hạt nhân cao chưa từng có

Loạt ảnh ông Kim Jong Un thăm triển lãm quốc phòng Triều Tiên, nói nguy cơ chiến tranh hạt nhân cao chưa từng có

(CLO) Nhà lãnh đạo Triều Tiên Kim Jong Un đã chỉ trích Mỹ vì làm gia tăng căng thẳng, cho rằng Bán đảo Triều Tiên đang đối mặt với nguy cơ chiến tranh hạt nhân cao chưa từng có khi đến thăm triển lãm quốc phòng Triều Tiên.

Thế giới 24h
Việt Nam chi xấp xỉ 3 tỷ USD nhập khẩu ô tô trong 10 tháng, xe từ Trung Quốc tăng bằng lần

Việt Nam chi xấp xỉ 3 tỷ USD nhập khẩu ô tô trong 10 tháng, xe từ Trung Quốc tăng bằng lần

(CLO) Tổng kim ngạch nhập khẩu ô tô nguyên chiếc lũy kế 10 tháng năm 2024 đạt xấp xỉ 3 tỷ USD. Trong đó, xe nhập khẩu từ Trung Quốc tăng bằng lần, xe Thái Lan và Indonesia nhích nhẹ.

Xe
Phố Hàng Mã tưng bừng “thay áo mới” trước thềm Giáng sinh

Phố Hàng Mã tưng bừng “thay áo mới” trước thềm Giáng sinh

(CLO) Còn hơn 1 tháng nữa mới tới giáng sinh, nhưng những ngày này phố Hàng Mã đã “thay áo mới” lung linh sắc màu của những đồ chơi, phụ kiện trang trí bắt mắt

Công luận 24H
Doanh thu sụt giảm 7,8% Ô tô Trường Long (HTL) vẫn tạm ứng cổ tức tiền mặt 35%

Doanh thu sụt giảm 7,8% Ô tô Trường Long (HTL) vẫn tạm ứng cổ tức tiền mặt 35%

(CLO) CTCP Kỹ thuật và Ô tô Trường Long (Mã: HTL) ghi nhận doanh thu sụt giảm 7,8% so với cùng kỳ năm trước nhưng lợi nhuận vẫn được cải thiện do cắt giảm các chi phí. Công ty vừa chốt tạm ứng cổ tức tiền mặt tỷ lệ 35% cho cổ đông.

Kinh doanh - Tài chính
Hà Nội: Mở gói thầu Xây dựng tuyến đường Tây Thăng Long trị giá gần 800 tỷ đồng

Hà Nội: Mở gói thầu Xây dựng tuyến đường Tây Thăng Long trị giá gần 800 tỷ đồng

(CLO) Mới đây, Ban Quản lý dự án đầu tư xây dựng huyện Đan Phượng (TP Hà Nội) đã mở thầu gói thầu số 07: Thi công xây dựng công trình và đảm bảo an toàn giao thông, thuộc Dự án "Xây dựng tuyến đường Tây Thăng Long".

Dự án - Đầu tư
Tỷ phú Ấn Độ bị Mỹ điều tra về cáo buộc tham nhũng

Tỷ phú Ấn Độ bị Mỹ điều tra về cáo buộc tham nhũng

(CLO) Theo thông báo của công tố viên Mỹ, tỷ phú Ấn Độ Gautam Adani, một trong những người giàu nhất thế giới, bị truy tố ở New York với cáo buộc hối lộ hơn 250 triệu USD cho giới chức Ấn Độ.

Thị trường - Doanh nghiệp
Ukraine công bố video tấn công sở chỉ huy Nga ở Kursk, khiến nhiều sĩ quan cao cấp thiệt mạng

Ukraine công bố video tấn công sở chỉ huy Nga ở Kursk, khiến nhiều sĩ quan cao cấp thiệt mạng

(CLO) Lực lượng Hệ thống Không người lái của Ukraine vào ngày 21/11 đã công bố đoạn video cho thấy một cuộc tấn công vào một sở chỉ huy của Nga gần làng Maryino ở Tỉnh Kursk.

Thế giới 24h
Khai mạc Liên hoan ca múa nhạc toàn quốc 2024 đợt 1

Khai mạc Liên hoan ca múa nhạc toàn quốc 2024 đợt 1

(CLO) Liên hoan ca múa nhạc toàn quốc được tổ chức định kỳ 3 năm một lần đã khẳng định là một thương hiệu quốc gia trong các liên hoan về nghệ thuật ca múa nhạc ở Việt Nam.

Đời sống văn hóa
Thua tuyển Việt Nam ở chung kết, HLV Thái Lan ngậm ngùi xin lỗi

Thua tuyển Việt Nam ở chung kết, HLV Thái Lan ngậm ngùi xin lỗi

(CLO) HLV tuyển futsal nữ Thái Lan xin lỗi người hâm mộ và chỉ ra lý do khiến các học trò nhận thất bại trước tuyển futsal nữ Việt Nam.

Công luận 24H
Google ra mắt bản xem trước Android 16: Những tính năng mới đáng chú ý

Google ra mắt bản xem trước Android 16: Những tính năng mới đáng chú ý

(CLO) Android 16 mang đến tính năng "Even Dimmer" giúp làm mờ màn hình hiệu quả hơn, bảo vệ mắt vào ban đêm, cùng với các cải tiến về quyền riêng tư và âm thanh.

Sức sống số
Ông Trump thay ứng viên Tổng chưởng lý, sau khi Matt Gaetz rút lui vì nhiều cáo buộc nhạy cảm

Ông Trump thay ứng viên Tổng chưởng lý, sau khi Matt Gaetz rút lui vì nhiều cáo buộc nhạy cảm

(CLO) Hôm thứ Năm, Đảng viên Cộng hòa Matt Gaetz đã rút tên khỏi danh sách ứng viên Tổng chưởng lý của Tổng thống đắc cử Mỹ Donald Trump, sau khi phải đối mặt với các cáo buộc về hành vi trong quá khứ.

Thế giới 24h
Lửa dữ dội thiêu rụi ô tô tải và xe máy trong quán cháo lòng

Lửa dữ dội thiêu rụi ô tô tải và xe máy trong quán cháo lòng

(CLO) Quán cháo lòng kết hợp nhà ở tại Bình Dương bốc cháy trong đêm khiến xe tải và xe máy cùng nhiều tài sản bị thiêu rụi.

Công luận 24H
Bình Luận

Tin khác

Gemini có thể đặt đồ ăn cho bạn trên Adrioid 16?

Gemini có thể đặt đồ ăn cho bạn trên Adrioid 16?

(CLO) Android 16 hứa hẹn nâng tầm Gemini với khả năng thực hiện tác vụ trực tiếp trong ứng dụng, từ đặt đồ ăn đến nhiều hành động thông minh khác, thay đổi cách bạn sử dụng AI.

Sức sống số
Các đồng hồ thông minh Android tốt nhất: Lựa chọn sáng suốt cho người dùng

Các đồng hồ thông minh Android tốt nhất: Lựa chọn sáng suốt cho người dùng

(CLO) Khám phá những chiếc đồng hồ thông minh Android tốt nhất, từ Samsung Galaxy Watch 7, Pixel Watch 3 đến Garmin Venu 3, với thiết kế tinh tế, theo dõi sức khỏe chính xác và thời lượng pin ấn tượng.

Sức sống số
Chương trình khuyến mãi Black Friday 2024 của Apple

Chương trình khuyến mãi Black Friday 2024 của Apple

(CLO) Apple công bố chương trình khuyến mãi Black Friday từ 29/11 đến 2/12, với thẻ quà tặng lên đến 200 USD khi mua sản phẩm đủ điều kiện tại cửa hàng và trực tuyến.

Sức sống số
iOS 18.2 beta 4: Những thay đổi mới dành cho người dùng iPhone

iOS 18.2 beta 4: Những thay đổi mới dành cho người dùng iPhone

(CLO) iOS 18.2 beta 4 mang đến các cải tiến nhỏ như thay đổi trong cài đặt Camera Control, dấu thời gian mili giây khi tua video và biểu tượng Mail nhỏ hơn.

Sức sống số
Google ra mắt bản xem trước Android 16: Những tính năng mới đáng chú ý

Google ra mắt bản xem trước Android 16: Những tính năng mới đáng chú ý

(CLO) Android 16 mang đến tính năng "Even Dimmer" giúp làm mờ màn hình hiệu quả hơn, bảo vệ mắt vào ban đêm, cùng với các cải tiến về quyền riêng tư và âm thanh.

Sức sống số
So sánh Galaxy Watch FE và Pixel Watch 2: Lựa chọn đồng hồ thông minh tầm trung tốt nhất

So sánh Galaxy Watch FE và Pixel Watch 2: Lựa chọn đồng hồ thông minh tầm trung tốt nhất

(CLO) So sánh Galaxy Watch FE và Pixel Watch 2, hai đồng hồ thông minh tầm trung với thiết kế đẹp, hiệu suất mạnh mẽ và tính năng theo dõi sức khỏe, giúp bạn lựa chọn phù hợp.

Sức sống số
Cách bình luận ẩn danh trên Facebook cực đơn giản

Cách bình luận ẩn danh trên Facebook cực đơn giản

(CLO) Facebook vừa ra mắt tính năng bình luận ẩn danh trên điện thoại, giúp người dùng tự do bày tỏ ý kiến mà không lo bị nhận diện, bảo vệ quyền riêng tư.

Sức sống số
Oppo chính thức ra mắt dòng điện thoại Find X8 và Find X8 Pro

Oppo chính thức ra mắt dòng điện thoại Find X8 và Find X8 Pro

(CLO) Oppo Find X8 và X8 Pro chính thức ra mắt quốc tế, nổi bật với chip Dimensity 9400, màn hình siêu sáng, camera đa năng và giá từ 880 USD.

Sức sống số
Google cải tiến khôi phục dữ liệu Android với tính năng đăng nhập tự động

Google cải tiến khôi phục dữ liệu Android với tính năng đăng nhập tự động

(CLO) Google ra mắt tính năng khôi phục thông tin đăng nhập trên Android, giúp người dùng tự động đăng nhập ứng dụng khi đổi thiết bị, mang lại trải nghiệm liền mạch hơn.

Sức sống số
Asus trình làng ROG Phone 9 và 9 Pro: Smartphone Android mạnh mẽ nhất hiện nay

Asus trình làng ROG Phone 9 và 9 Pro: Smartphone Android mạnh mẽ nhất hiện nay

(CLO) Asus đã chính thức trình làng bộ đôi smartphone gaming mới nhất, ROG Phone 9 và ROG Phone 9 Pro, tiếp nối thành công của dòng ROG Phone 8 trước đó. Với hệ thống làm mát được cải tiến và màn hình đột phá, đây được xem là chiếc điện thoại Android mạnh mẽ nhất trên thị trường hiện nay.

Sức sống số