Kể từ giờ thì khi mua các thiết bị Android, bạn lại càng nên kiểm tra kỹ hơn nữa.
Ngày nay, việc root các thiết bị Android đã trở nên thông dụng và mang lại rất nhiều lợi ích đối với người dùng, vì khi làm thế bạn sẽ có thể truy cập, chỉnh sửa… sâu vào hệ thống. Tuy nhiên, việc root thiết bị Android lại mang đến nhiều rủi ro về bảo mật. Và điều dĩ nhiên là khi root, bạn sẽ mất đi quyền bảo hành thiết bị và khả năng cập nhật OTA.
Chainfire, một trong các nhà phát triển ứng dụng Android nổi tiếng vừa cho ra mắt ứng dụng thử nghiệm với tên gọi là “Suhide”. Ứng dụng này cho phép người dùng ẩn đi thông tin trạng thái thiết bị Android đã Root.
Google có thể nhận diện được các thiết bị đã được root
Nếu bạn chưa biết thì Google sử dụng một hàm API gọi là SafetyNET để kiểm tra. Một khi thiết bị của bạn đã được root, thông tin sẽ được gửi về Google và họ có thể khóa một số tính năng trên thiết bị, không cho bạn sử dụng. Không chỉ Google, một số ứng dụng từ bên thứ 2 hoặc thứ 3 cũng không thể hoạt động, dù có thể họ sử dụng một phương thức khác để kiểm tra tình trạng root trên một chiếc Android.
SafetyNET là một phần của dịch vụ Google Play (Google Play Services) được cài đặt trên những thiết bị Android được Google phê chuẩn (có kho ứng dụng Play Store từ ban đầu). Theo Google, hàm API này "cung cấp quyền truy cập vào các dịch vụ của Google giúp đánh giá tình trạng an toàn trên một thiết bị Android".
Hầu hết các ứng dụng kiểm tra tình trạng root trên Android điều sử dụng hàm API này để xem thiết bị đang chạy đã bị root hay can thiệp chưa. SafetyNET được thiết kế để kiểm tra sự can thiệp vào thiết bị từ bất kỳ nguyên nhân nào: người dùng, ROM tùy chỉnh hoặc từ các phần mềm độc hại.
Suhide, hiệu quả nhưng sẽ không “sống” lâu
Tuy nhiên, ứng dụng Suhide của Chainfire lại có khả năng qua mặt được SafetyNET và cho phép người dùng có thể ẩn đi trạng thái đã root cho thiết bị Android bằng việc đánh lừa các ứng dụng kiểm tra với hình thức app-by-app. Và theo ghi nhận của Chainfire thì kể cả Android Pay cũng bị qua mặt.
Mặc dù vậy, có thể Suhide sẽ không hoạt động được lâu khi mà Google có thể sẽ cập nhật các bản vá mới cho Android Pay và đảm bảo rằng tính năng này sẽ không bỏ xót các thiết bị đã bị root. Việc luôn theo dõi và tung ra các bản vá khắc phục các lỗi trên Android xuất phát từ việc Google đã bắt đầu quan tâm nhiều đến tính bảo mật của nền tảng này, và các hội nghị “mật” về Android luôn được Google theo dõi và ghi nhận để tung ra các bản vá “đón đầu” trước khi các nhà phát triển tung sản phẩm của mình đến “muôn nơi”.
Hiện tại thì Suhide chỉ mới hoạt động trên một số ROM stock dựa trên nền tảng Android 6.0 Marshmallow hoặc cao hơn.
NỔI BẬT TRANG CHỦ
Tại sao nhân loại lại cần đến máy tính lượng tử, chúng được dùng để làm gì?
Điện toán lượng tử hiện tại vẫn còn cách xa khả năng ứng dụng rộng rãi, nhưng tiềm năng mà nó mang lại là không thể phủ nhận.
Huawei xác nhận ra mắt Mate 70: Dòng smartphone đầu tiên "đoạt tuyệt" hoàn toàn với Android