Những dấu hiệu nhận biết thiết bị đang bị ứng dụng gián điệp theo dõi

Thứ sáu, 17/02/2017, 09:15
Nền tảng Android đang là mục tiêu nhắm đến của các tin tặc khi phần lớn các ứng dụng độc hại và gián điệp thường nhắm đến nền tảng di động này. Vậy phải làm sao để nhận diện và kiểm tra xem thiết bị chạy Android của mình có đang bị ứng dụng gián điệp theo dõi?

So với nền tảng iOS của Apple, nền tảng Android của Google bị đánh giá là kém an toàn hơn khi tồn tại nhiều lỗ hổng bảo mật hơn và thường xuyên là mục tiêu nhắm đến của các tin tặc, các loại mã độc và ứng dụng gián điệp.

Vậy làm cách nào để tự bảo vệ mình trước sự xâm nhập của các ứng dụng gián điệp? Và làm sao để có thể nhận diện nếu thiết bị đã bị lây nhiễm ứng dụng gián điệp mà người dùng không hay biết? Những biện pháp dưới đây sẽ giúp bạn nhận diện sớm thiết bị có bị lây nhiễm ứng dụng gián điệp hay không, từ đó đưa ra những phản ứng phù hợp giúp bảo vệ các dữ liệu riêng tư và cá nhân của riêng mình.

Những dấu hiệu cho thấy khả năng thiết bị đã lây nhiễm mã độc

Nếu mắc phải một trong những dấu hiệu dưới đây, rất có thể thiết bị chạy Android của bạn đã bị nhiễm mã độc hoặc các ứng dụng gián điệp:

Pin thường xuyên tụt nhanh dù ít sử dụng: nếu cảm thấy thời lượng pin trên thiết bị thường xuyên tụt nhanh hơn với trước đây, ngoài trường hợp hư hỏng về pin thì người dùng có thể nghỉ đến khả năng ứng dụng độc hại đã xâm nhập và chạy ngầm trên hệ thống, khiến pin nhanh hết.

Người dùng nên truy cập vào mục “Quản lý pin” trên thiết bị Android để biết chi tiết những ứng dụng nào sử dụng nhiều pin nhất. Nếu đó là một ứng dụng khả nghi, bạn nên nhanh chóng gỡ bỏ ra khỏi thiết bị.

Để dễ dàng quản lý và theo dõi chi tiết cách thức sử dụng pin của các ứng dụng trên thiết bị, bạn có thể dùng ứng dụng với tên gọi DU Battery Saver - Power Saver, là ứng dụng miễn phí giúp tối ưu và kéo dài thời lượng pin, đồng thời giúp quản lý chi tiết cách sử dụng pin của từng ứng dụng trên thiết bị.

Chức năng theo dõi mức tiêu thụ pin của các ứng dụng trên DU Battery Saver - Power Saver

Thiết bị hoạt động ngày càng chậm: các ứng dụng gián điệp thường chạy ngầm trên thiết bị dưới dạng các tiến trình nền. Nếu các ứng dụng gián điệp đã xâm nhập vào bên trong hệ thống sẽ chiếm một khoản không nhỏ tài nguyên hệ thống (CPU, bộ nhớ RAM...) để các tiến trình chạy ngầm của chúng liên tục hoạt động, theo dõi người dùng.

Do vậy nếu cảm thấy thiết bị chạy Android thường xuyên ì ạch, dù bạn đã tiến hành gỡ bỏ một vài ứng dụng nhưng vẫn không cải thiện được thì có thể nghĩ đến khả năng thiết bị của mình đã bị nhiễm phần mềm gián điệp.

Tự động nhận/gửi dữ liệu khi có kết nối Internet: nếu thiết bị có kết nối Internet, cho dù bạn không sử dụng bất kỳ ứng dụng kết nối Internet nào (duyệt web, các ứng dụng Youtube, Facebook...) cũng như không có quá trình nâng cấp nào trên thiết bị, mà vẫn có dữ liệu được gửi/nhận trên thiết bị thì rất có thể thiết bị chạy Android đã dính phải ứng dụng gián điệp và các ứng dụng này đang gửi/nhận dữ liệu bí ẩn từ bên ngoài mà người dùng không hay biết.

Để biết được thiết bị có đang nhận/gửi dữ liệu trên Internet hay không, bạn có thể nhờ đến ứng dụng Internet Speed Meter

Nếu dung lượng sử dụng mạng Wifi hay 3G tăng đột biến, dù bạn ít sử dụng, thì nhiều khả năng thiết bị đã nhiễm ứng dụng gián điệp

Đây là ứng dụng vừa cho phép quản lý tổng dung lượng sử dụng Internet (qua mạng Wifi hay 3G), vừa cho phép tốc độ kết nối mạng hiện tại (tốc độ download/upload), dựa vào đó cho phép người dùng được biết thiết bị chạy Android có đang tự động gửi/nhận dữ liệu từ Internet hay không.

Trang web đôi khi bị chuyển hướng: đây không phải là một dấu hiệu thường xuyên diễn ra, nhưng nếu nhận thấy có hiện tượng trình duyệt web tự động mở hoặc chuyển sang các trang web lạ thì nhiều khả năng thiết bị đã nhiễm ứng dụng gián điệp.

Thậm chí nhiều trường hợp người dùng bị chuyển hướng đến các trang web giả mạo để lấy cắp thông tin đăng nhập tài khoản email hay mạng xã hội... do vậy bạn phải cân nhắc và quan sát kỹ các trang web bị chuyển hướng đến để tránh bị đánh lừa.

Làm gì nếu thiết bị có dấu hiệu nhiễm ứng dụng gián điệp?

Nếu phát hiện thiết bị có những dấu hiệu khả nghi đã bị nhiễm ứng dụng gián điệp, việc đầu tiên bạn nên cài đặt và sử dụng một ứng dụng bảo mật dành cho nền tảng Android để quét và kiểm tra thiết bị của mình. Một trong số các ứng dụng bảo mật được khuyến khích sử dụng là Bitdefender Antivirus Free của hãng bảo mật danh tiếng Bitdefender.

Mỗi khi người dùng cài đặt một ứng dụng mới vào thiết bị, BitDefender Antivirus sẽ tự động kiểm tra xem ứng dụng vừa cài đặt có “sạch” hay không trước khi cho phép hoạt động. Ngoài ra, người dùng cũng có thể sử dụng BitDefender Antivirus để quét toàn bộ thiết bị để kiểm tra sự hiện diện của mã độc sẵn có trên hệ thống trước đó.

Để an toàn hơn, người dùng nên sao lưu toàn bộ dữ liệu trên thiết bị của mình, sau đó thực hiện khôi phục lại thiết bị về trạng thái nguyên gốc (Khôi phục cài đặt của nhà sản xuất) để đưa thiết bị về trạng thái như khi mới xuất xưởng, điều này giúp xóa sạch những ứng dụng (trong đó có ứng dụng độc hại) đã xâm nhập vào hệ thống.

Lưu ý: bạn chỉ sao lưu các dữ liệu như hình ảnh, danh bạ, tin nhắn... tuyệt đối không sao lưu các ứng dụng đã cài đặt trước đó, bởi lẽ nếu sao lưu cả ứng dụng sẽ vô tình lưu luôn cả ứng dụng độc hại, quá trình khôi phục trạng thái thiết bị sẽ xem như không có tác dụng.

Những lưu ý để tránh bị nhiễm ứng dụng gián điệp trên Android

Lưu ý những quyền hạn của ứng dụng trước khi cài đặt: mỗi ứng dụng trước khi được cài đặt lên thiết bị, danh sách những quyền hạn của ứng dụng sẽ được liệt kê đầy đủ cho người dùng được biết. Thông thường người dùng thường bỏ qua bước này và chấp nhận cài đặt ngay, đây là một sai lầm của người sử dụng Android.

Một số ứng dụng đòi hỏi những quyền hạn nhiều hơn mức cần thiết

Chú ý đến những quyền hạn đi kèm với các ứng dụng có thể giúp người nhận ra được sự khả nghi của ứng dụng đó để quyết định có cài đặt hay không. Chẳng hạn nếu một ứng dụng với chức năng ghi chú (note) mà lại yêu cầu quyền hạn truy cập vào camera trên thiết bị thì bạn có thể nghi ngờ ứng dụng này, vì camera không thực sự cần dùng đến trên một ứng dụng ghi chú.

Tuy nhiên, đây chỉ là thông tin để tham khảo vì không phải ứng dụng nào đòi hỏi nhiều quyền hạn cũng là ứng dụng gián điệp bởi lẽ một số ứng dụng đòi hỏi thêm các quyền hạn mở rộng để phục vụ cho mục đích hiển thị quảng cáo trên ứng dụng và điều này là khá phổ biến.

Người dùng có thể nhờ đến ứng dụng với tên gọi Clueful Privacy Advisor của hãng bảo mật BitDefender. Ứng dụng này sẽ quét toàn bộ các ứng dụng có trên thiết bị và phân loại các ứng dụng đó vào từng nhóm ứng dụng nguy hiểm cao (high risk), trung bình (moderate risk) và thấp (low risk) dựa vào quyền hạn của những ứng dụng này. Từ đó, nếu những ứng dụng thuộc nhóm “nguy hiểm cao” ít khi được sử dụng đến, bạn nên gỡ bỏ chúng ra khỏi thiết bị để ngăn chặn khả năng thông tin cá nhân bị những ứng dụng này đánh cắp.

Download ứng dụng (tương thích Android 2.2 trở lên).

Giữ cho tài khoản Google luôn an toàn: nếu người khác có quyền truy cập vào tài khoản Google được sử dụng trên thiết bị Android của bạn, họ có thể cài đặt ứng dụng từ xa vào bên trong thiết bị của bạn mà bạn không hề hay biết. Do vậy hãy đảm bảo tài khoản Google bạn sử dụng trên thiết bị Android phải được giữ an toàn và không chia sẻ mật khẩu với bất kỳ ai khác vì lý do nào.

Thường xuyên thay đổi mật khẩu tài khoản Google cũng là một cách để đảm bảo tài khoản Google được an toàn.

Gỡ bỏ những ứng dụng không cần thiết: càng nhiều ứng dụng được cài đặt trên thiết bị, càng ẩn chứa nhiều lỗ hổng bảo mật do các ứng dụng tạo ra để hacker có thể khai thác và xâm nhập. Gỡ bỏ các ứng dụng không cần thiết, ít khi sử dụng đến là một biện pháp hữu ích để giúp thiết bị Android được an toàn.

Người dùng có thể nhờ đến ứng dụng với tên gọi Smart App Manager để quản lý chi tiết danh sách các ứng dụng đã cài đặt trên thiết bị, nắm bắt các thông tin về thời gian đã cài đặt ứng dụng, lần sử dụng gần nhất của ứng dụng... từ đó cho phép người dùng gỡ bỏ những ứng dụng không cần thiết và ít sử dụng một cách dễ dàng hơn. Android App Manager cũng cho phép gỡ bỏ trực tiếp các ứng dụng đã cài đặt trên thiết bị.

Download ứng dụng (tương thích Android 2.3 trở lên).

Theo Dân Trí

Các tin cũ hơn