4 thủ thuật kỳ quặc làm giảm bảo mật của điện thoại Android

Dec 10, 2024
Quyền riêng tư và Bảo mật
NỘI DUNG KHÔNG ĐƯỢC CHỨNG MINH

Những người yêu thích Android thường mở khóa bộ nạp khởi động trên thiết bị của họ, root chúng, bật gỡ lỗi USB và cho phép cài đặt phần mềm từ bên ngoài Cửa hàng Google Play. Nhưng có những lý do khiến thiết bị Android không bật tất cả các tinh chỉnh này.

Mọi thủ thuật thú vị cho phép bạn làm được nhiều việc hơn với thiết bị Android của mình cũng làm mất đi một số tính bảo mật của nó. Điều quan trọng là phải biết những rủi ro mà bạn có thể sử dụng thiết bị của mình và hiểu được sự đánh đổi.

Mở khóa Bootloader

LIÊN QUAN: Rủi ro bảo mật khi mở khóa bộ nạp khởi động điện thoại Android của bạn

Bộ nạp khởi động Android bị khóa theo mặc định . Điều này không chỉ vì nhà sản xuất hoặc nhà cung cấp dịch vụ di động xấu xa muốn khóa thiết bị của họ và ngăn bạn làm bất cứ điều gì với thiết bị đó. Ngay cả các thiết bị Nexus của chính Google, được tiếp thị cho các nhà phát triển Android cũng như người dùng, đi kèm với bộ tải khởi động bị khóa theo mặc định.

Bộ tải khởi động bị khóa đảm bảo kẻ tấn công không thể cài đặt ROM Android mới và vượt qua bảo mật thiết bị của bạn. Ví dụ: giả sử ai đó đánh cắp điện thoại của bạn và muốn có quyền truy cập vào dữ liệu của bạn. Nếu bạn đã bật mã PIN, họ không thể vào được. Tuy nhiên, nếu bộ nạp khởi động của bạn được mở khóa, họ có thể cài đặt ROM Android của riêng mình và bỏ qua bất kỳ mã PIN hoặc cài đặt bảo mật nào bạn đã bật. Đây là lý do tại sao việc mở khóa bộ nạp khởi động của thiết bị Nexus sẽ xóa sạch dữ liệu của nó - điều này sẽ ngăn kẻ tấn công mở khóa thiết bị để lấy cắp dữ liệu.

Nếu bạn sử dụng mã hóa, bộ nạp khởi động được mở khóa về mặt lý thuyết có thể cho phép kẻ tấn công xâm phạm mã hóa của bạn với cuộc tấn công tủ lạnh , khởi động một ROM được thiết kế để xác định khóa mã hóa của bạn trong bộ nhớ và sao chép nó. Các nhà nghiên cứu đã thực hiện thành công cuộc tấn công này nhằm vào Galaxy Nexus bằng bộ nạp khởi động đã mở khóa.

Bạn có thể muốn khóa lại bộ nạp khởi động của mình sau khi mở khóa và cài đặt ROM tùy chỉnh mà bạn muốn sử dụng. Tất nhiên, đây là một sự đánh đổi khi nói đến sự tiện lợi - bạn sẽ phải mở khóa lại bộ nạp khởi động của mình nếu bạn muốn cài đặt một ROM tùy chỉnh mới.

Ra rễ

Root vượt qua hệ thống bảo mật của Android . Trong Android, mỗi ứng dụng được tách biệt, có ID người dùng Linux riêng với các quyền riêng. Các ứng dụng không thể truy cập hoặc sửa đổi các phần được bảo vệ của hệ thống cũng như không thể đọc dữ liệu từ các ứng dụng khác. Một ứng dụng độc hại muốn truy cập thông tin đăng nhập ngân hàng của bạn không thể truy cập vào ứng dụng ngân hàng đã cài đặt của bạn hoặc truy cập vào dữ liệu của ứng dụng đó - chúng được cách ly với nhau.

Khi bạn root thiết bị của mình, bạn có thể cho phép các ứng dụng chạy với tư cách là người dùng root. Điều này cung cấp cho họ quyền truy cập vào toàn bộ hệ thống, cho phép họ làm những việc mà bình thường không thể làm được. Nếu bạn đã cài đặt một ứng dụng độc hại và cấp cho nó quyền truy cập root, nó sẽ có thể xâm phạm toàn bộ hệ thống của bạn.

Các ứng dụng yêu cầu quyền truy cập root có thể đặc biệt nguy hiểm và cần được xem xét kỹ lưỡng hơn. Không cấp cho các ứng dụng mà bạn không tin tưởng quyền truy cập vào mọi thứ trên thiết bị của bạn với quyền truy cập root.

Tìm kiếm và phát hiện lỗi thông qua USB

LIÊN QUAN: "Juice Jacking" là gì và tôi có nên tránh bộ sạc điện thoại công cộng không?

Gỡ lỗi USB cho phép bạn làm những việc như chuyển các tập tin qua lại quay video màn hình thiết bị của bạn . Khi bạn cho phép gỡ lỗi USB , thiết bị của bạn sẽ chấp nhận các lệnh từ máy tính mà bạn cắm vào qua kết nối USB. Khi tắt gỡ lỗi USB, máy tính không có cách nào để đưa ra lệnh cho thiết bị của bạn. (Tuy nhiên, máy tính vẫn có thể sao chép các tệp qua lại nếu bạn mở khóa thiết bị của mình trong khi nó được cắm vào.)

Về lý thuyết, cổng sạc USB độc hại có thể xâm phạm các thiết bị Android được kết nối nếu chúng đã bật gỡ lỗi USB và chấp nhận lời nhắc bảo mật. Điều này đặc biệt nguy hiểm trong các phiên bản Android cũ hơn, trong đó thiết bị Android hoàn toàn không hiển thị lời nhắc bảo mật và sẽ chấp nhận các lệnh từ bất kỳ kết nối USB nào nếu chúng đã bật gỡ lỗi USB.

May mắn thay, Android hiện cung cấp một cảnh báo, ngay cả khi bạn đã bật gỡ lỗi USB. Bạn phải xác nhận thiết bị trước khi nó có thể đưa ra lệnh gỡ lỗi của Hoa Kỳ. Nếu bạn cắm điện thoại của mình vào máy tính hoặc cổng sạc USB và thấy lời nhắc này khi bạn không mong đợi, đừng chấp nhận. Trên thực tế, bạn nên tắt tính năng gỡ lỗi USB trừ khi bạn đang sử dụng nó cho việc gì đó.

Ý tưởng cho rằng cổng sạc USB có thể giả mạo thiết bị của bạn được gọi là “ nước trái cây kích .”

Không biết nguồn gốc

LIÊN QUAN: Hơn 5 cách để cài đặt ứng dụng Android trên điện thoại hoặc máy tính bảng của bạn

Tùy chọn Nguồn không xác định cho phép bạn cài đặt ứng dụng Android (tệp APK) từ bên ngoài Cửa hàng Play của Google. Ví dụ: bạn có thể muốn cài đặt ứng dụng từ Amazon App Store, cài đặt trò chơi qua ứng dụng Humble Bundle hoặc tải xuống ứng dụng ở dạng APK từ trang web của nhà phát triển.

Cài đặt này bị tắt theo mặc định, vì nó ngăn người dùng kém hiểu biết tải xuống tệp APK từ các trang web hoặc email và cài đặt chúng mà không cần xem xét kỹ lưỡng.

Khi bạn bật tùy chọn này để cài đặt tệp APK, bạn nên xem xét tắt nó sau đó để bảo mật. Nếu bạn thường xuyên cài đặt ứng dụng từ bên ngoài Google Play - ví dụ: nếu bạn sử dụng Amazon App Store - bạn có thể muốn bật tùy chọn này.

Dù bằng cách nào, bạn cũng nên cẩn thận với các ứng dụng bạn cài đặt từ bên ngoài Google Play. Android hiện sẽ đề nghị quét chúng để tìm phần mềm độc hại , nhưng, giống như bất kỳ phần mềm chống vi-rút nào, tính năng này không hoàn hảo.


Mỗi tính năng trong số này giúp bạn có thể toàn quyền kiểm soát một số khía cạnh của thiết bị nhưng tất cả chúng đều bị tắt theo mặc định vì lý do bảo mật. Khi kích hoạt chúng, hãy chắc chắn rằng bạn biết những rủi ro.

Tín dụng hình ảnh: Sancho McCann trên Flickr

Use Your Android Phone As A CCTV Security Camera

How To Wipe & Secure Your Android Phone Before Selling | ETPanache

Guide Transfer Data From Old Android Phone To New Smartphone

7+ Ways To NOT Get Hacked On Android 2020 TELUGU | Android Security Hacks August

How To Secure Your Android Smartphone ⚡ 5 *MUST KNOW* Security Steps...


Quyền riêng tư và Bảo mật - Các bài báo phổ biến nhất

Cách tắt địa chỉ MAC Wi-Fi riêng tư trên iPhone và iPad

Quyền riêng tư và Bảo mật Sep 25, 2025

Sergey Eremin / Shutterstock.com Apple đã thay đổi cách iPhone và iPad kết nối với mạng Wi-Fi bắt đầu từ Bản cậ..


Cách hủy kết bạn với ai đó trên Facebook

Quyền riêng tư và Bảo mật Jul 12, 2025

NỘI DUNG KHÔNG ĐƯỢC CHỨNG MINH Rất dễ khiến Bảng tin trên Facebook của bạn trở nên lộn xộn. Sau một vài năm, có thêm những ảo thuật gia ch..


Máy ảnh nhìn đêm hoạt động như thế nào?

Quyền riêng tư và Bảo mật Feb 9, 2025

Hầu hết các camera an ninh đều có tầm nhìn ban đêm, cho phép họ vẫn nhìn thấy mọi thứ ngay cả khi bên ngoài trời tối đen như mực. Nhưng làm t..


Tại sao bạn không nên bật mã hóa “tuân thủ FIPS” trên Windows

Quyền riêng tư và Bảo mật Jul 12, 2025

Windows có một cài đặt ẩn sẽ chỉ cho phép "tuân thủ FIPS" được chính phủ chứng nhận mã hóa . Nghe có vẻ giống như một cách đ�..


Sử dụng bộ định tuyến của bạn cho (Rất) An toàn cơ bản cho mạng gia đình

Quyền riêng tư và Bảo mật Nov 4, 2024

Hầu hết mọi người có thể không nghĩ mình là “quản trị viên” nhưng nếu bạn có tất cả các máy tính sử dụng cùng một điểm truy cập, th..


Thiết bị của bạn phát các số duy nhất và chúng được sử dụng để theo dõi bạn

Quyền riêng tư và Bảo mật Sep 28, 2025

Điện thoại thông minh của bạn - và các thiết bị khác sử dụng Wi-Fi - phát một số duy nhất khi chúng tìm kiếm các mạng Wi-Fi lân cận. Địa ch�..


Từ Hộp Mẹo: Tái chế điện thoại Android, Công tắc đèn phát sáng và Mã hóa Dropbox

Quyền riêng tư và Bảo mật Aug 11, 2025

NỘI DUNG KHÔNG ĐƯỢC CHỨNG MINH Mỗi tuần một lần, chúng tôi tổng hợp một số mẹo hay từ hộp thủ thuật HTG và chia sẻ chúng với mọi ngư�..


Cách ẩn ổ đĩa trong Windows để không ai biết ổ ở đó

Quyền riêng tư và Bảo mật Nov 9, 2024

NỘI DUNG KHÔNG ĐƯỢC CHỨNG MINH Khi bạn thêm ổ đĩa vào PC, theo mặc định, nó sẽ nhận được ký tự ổ đĩa, cho dù đó là ổ đĩa di động h..


Thể loại