Computer >> Máy Tính >  >> Kết nối mạng >> An ninh mạng

5 lý do bảo mật không nên mua điện thoại thông minh Amazon

Bạn đang xem xét một điện thoại thông minh mới? Nếu đúng như vậy, điện thoại Fire của Amazon có thể nằm trong danh sách của bạn. Nhưng chờ một phút:có năm lý do bảo mật khiến đây có thể không phải là một ý kiến ​​hay…

Điện thoại thông minh Amazon có thể sẽ phổ biến vào Giáng sinh năm nay, được đẩy mạnh mỗi khi bạn đặt hàng quà tặng trên Amazon. Nó có khả năng cuối cùng sẽ nằm trong tay của những người thân lớn tuổi và trẻ em, cung cấp cho công ty một cơ sở khách hàng mới rộng lớn.

Nhưng Amazon sẽ làm gì khác ngoài nó?

Có khả năng rất cao là một trong những tính năng mới được giới thiệu trên Fire, Firefly, sẽ cho phép Amazon thu thập một lượng dữ liệu chưa từng có về từng chủ sở hữu thiết bị. Tệ thật.

Đáng buồn thay, đó không phải là vấn đề riêng tư và bảo mật duy nhất với Amazon Fire.

Lửa Amazon là gì?

Trong trường hợp bạn không biết, Amazon Fire là điện thoại thông minh mới sẽ được Amazon phát hành vào quý cuối cùng của năm 2014. Giống như loạt máy tính bảng Kindle Fire trước đó (ra mắt vào năm 2011 với Kindle Fire ban đầu, là một một chút khó khăn để thiết lập), nó sử dụng hệ điều hành Android phân nhánh và kết hợp với hệ sinh thái Amazon hơn là hệ sinh thái Android.

Một kết quả của việc này là thiếu cửa hàng Android trên Google Play (xem bên dưới) nhưng thay vào đó là Amazon App Store (có nhiều ứng dụng cấu hình cao). Tương tự, mặc dù không có Google Hiện hành, không có Google Maps hoặc Âm nhạc, nhưng vẫn có quyền truy cập vào các dịch vụ khác nhau của Amazon, như Amazon Music và Amazon Maps. Trong khi đó, giống như thiết bị Kindle Fire, việc tìm kiếm sách và sản phẩm có khả năng mua bằng điện thoại Fire sẽ cực kỳ dễ dàng.

Bài thuyết trình của Jeff Bezos dưới đây sẽ giải thích chi tiết về thiết bị này.

Tất cả những điều này nghe có vẻ khá ly kỳ và việc kết hôn thành công một chiếc điện thoại với một cửa hàng trực tuyến chắc chắn có vẻ hấp dẫn. Tuy nhiên, có những vấn đề, lỗ hổng bảo mật và các vấn đề về quyền riêng tư mà bạn nên xem xét.

Hệ điều hành

Điều đầu tiên bạn sẽ thấy với điện thoại Fire là hệ điều hành Fire OS 3.5, dựa trên Android 4.2. Mặc dù, có kế hoạch phát hành phiên bản dựa trên Android 4.4.

Tuy nhiên, đây là một trong những vấn đề chính - bạn sẽ sử dụng một chiếc điện thoại hoàn toàn mới có phiên bản Android cũ hơn. Đối với nhiều người, đây có thể không phải là mối quan tâm lớn, nhưng vì mỗi phiên bản Android đều có các bản sửa lỗi bảo mật, bạn sẽ nghĩ rằng có bản phát hành mới nhất của hệ điều hành - hoặc một nhánh của điều đó - sẽ là phương án tốt nhất.

Các bản cập nhật trên máy tính bảng Kindle Fire cũng thường bị ép buộc, có nghĩa là bất kỳ lỗ hổng bảo mật nào trong Fire OS bị bỏ qua đều được áp dụng bất kể người dùng có muốn cập nhật hay không. Quy trình cập nhật tương tự có được áp dụng trên điện thoại Fire không? Có vẻ như có khả năng.

5 lý do bảo mật không nên mua điện thoại thông minh Amazon

Silk Browser

Vấn đề thứ hai với Fire OS là trình duyệt. Silk Browser dựa trên Chromium và chủ yếu dựa vào Amazon Cloud để giảm thời gian tải cho phần lớn các trang web. Chỉ riêng tính năng này đã khiến một số người phải kinh ngạc.

Các trình duyệt từ lâu đã được coi là mục tiêu để những kẻ tấn công giành quyền kiểm soát máy tính và các thiết bị khác. Hiện tại Kindle Fire không được sử dụng rộng rãi để tin tặc chuyển sự chú ý của họ đến Silk Browser, nhưng với sự ra đời của điện thoại Amazon Fire, khả năng sử dụng Silk ngày càng nhiều có thể dẫn đến các lỗ hổng bị kẻ tấn công phát hiện và thao túng.

Đương nhiên, Amazon sẽ phải đối phó với những lỗ hổng này, nhưng ở giai đoạn này, Amazon còn thiếu kinh nghiệm trong việc giải quyết các mối đe dọa bảo mật như vậy.

Firefly:Lưu trữ BẠN trên đám mây

Có lẽ mối quan tâm lớn nhất về quyền riêng tư của người dùng với điện thoại thông minh Amazon Fire là Firefly, một loại kho lưu trữ siêu dữ liệu cung cấp một lượng đáng kể thông tin về bạn cho Amazon.

5 lý do bảo mật không nên mua điện thoại thông minh Amazon

Firefly bề ngoài là một công cụ giúp Amazon tìm thấy những thứ bạn quan tâm, đồng thời hoạt động như một công cụ để nhận dạng âm nhạc (hãy nghĩ đến Shazam, ứng dụng phổ biến để cho bạn biết tên bài hát mà bạn hiện có thể nghe trên radio), sản phẩm và các chương trình truyền hình cũng như quét mã QR và URL.

Điều này có nghĩa là bất kỳ và tất cả thông tin được thu thập bởi máy ảnh, micrô và GPS của thiết bị sẽ được lưu trữ từ xa, nơi các nhà phát triển ứng dụng có thể sử dụng thông tin đó. Chúng tôi đang nói về siêu dữ liệu liên quan đến mọi thứ có thể nhìn thấy trong một hình ảnh, từ trò chơi và kính cho đến sách và các khối xây dựng. Tác động của khối lượng siêu dữ liệu có sẵn theo cách này vẫn chưa rõ ràng, nhưng nút màn hình khóa cho phép Firefly khởi động máy ảnh tự nó là một rủi ro bảo mật cụ thể.

Ví dụ:điều gì có thể xảy ra nếu công cụ Firefly lấy một URL sử dụng phương pháp hack có thể làm hỏng điện thoại hoặc nhắc nó tải xuống phần mềm độc hại? Hoặc đối với một trường hợp có khả năng xảy ra hơn, bạn sẽ cảm thấy thế nào nếu hồ sơ trên Amazon của bạn bị phá hỏng bởi những người chụp ảnh bằng điện thoại của bạn về các mục ngẫu nhiên mà bạn không quan tâm? Một mối lo ngại khác là người dùng có thể vô tình mua phải các mặt hàng, nhưng rõ ràng có các biện pháp bảo vệ để ngăn điều này xảy ra.

Chúng ta nên chỉ ra rằng hệ thống Firefly và ứng dụng camera chính được giữ riêng biệt; ngoài ra, mọi ảnh và video bạn chụp sẽ vẫn ở chế độ riêng tư.

Firefly dường như là một vấn đề lớn đối với những người ủng hộ bảo mật và cho đến khi Amazon làm rõ vấn đề, thì đây là lý do rất tốt để tránh sử dụng Fire phone.

Bán hàng với ảo ảnh 3D:Luôn luôn chụp ảnh bạn

Nếu bạn cho rằng Firefly là đủ lý do để bỏ qua điện thoại Fire, thì đừng bỏ qua Dynamic Perspective, một công cụ sẽ cung cấp cho bạn chế độ xem 3D về các mặt hàng bạn đang xem trên cửa hàng Amazon.

Điều này đạt được bằng cách sử dụng con quay hồi chuyển của điện thoại để xác định hướng của thiết bị và bốn camera để ghi lại vị trí của mắt bạn. Việc kết hợp thông tin này sẽ cho phép điện thoại hiển thị một vật thể theo ba chiều như thể bạn đang nhìn trực tiếp.

Hình ảnh khuôn mặt của bạn dường như không được lưu trữ. Rốt cuộc, chúng sẽ chiếm nhiều dung lượng trên thiết bị của bạn và không chắc Amazon sẽ muốn duy trì kho lưu trữ khổng lồ về khuôn mặt của khách hàng, nhưng nó không nằm ngoài khả năng (đặc biệt là theo những gì chúng tôi đã biết được sau những tiết lộ của Snowden) rằng một tin tặc độc hại hoặc cơ quan chính phủ có thể xâm nhập vào thiết bị của bạn để xem bạn.

Ngẫu nhiên, tính năng này cũng hoạt động trong bóng tối.

Muốn có Google Apps? Đi đến nơi khác

Nếu bạn vẫn đang lên kế hoạch sử dụng điện thoại Amazon Fire, thực tế là bạn đang chạy một thiết bị dựa trên Android có thể sẽ khiến bạn tự hỏi liệu bạn có thể cài đặt Google Maps hoặc một trong những ứng dụng phổ biến khác của gã khổng lồ tìm kiếm hay không.

5 lý do bảo mật không nên mua điện thoại thông minh Amazon

Vâng, bạn có thể, nhưng bạn sẽ phải đi nơi khác. Không có ứng dụng Google nào trên Amazon App Store. Tuy nhiên, điều này không nhất thiết có nghĩa là Google Play tốt hơn.

Điều này có nghĩa là bạn có thể mở điện thoại của mình trước phần mềm độc hại bằng cách cài đặt ứng dụng từ các vị trí không được phê duyệt, cửa hàng ứng dụng Android của bên thứ ba không có các quyền kiểm soát tương tự như Amazon App Store và Google Play.

Để tránh điều này, bạn cần đảm bảo rằng bạn đang sử dụng những gì chúng tôi coi là các lựa chọn thay thế Google Play an toàn, những lựa chọn đáng tin cậy và cung cấp các ứng dụng cập nhật tương tự như Google Play. Bạn cũng sẽ cần biết cách cài đặt các ứng dụng này trên điện thoại của mình.

Điện thoại thông minh tuyệt vời hay cơn ác mộng về bảo mật?

Lửa Amazon có vẻ là một ý tưởng hay. Có thể quét mã vạch và chụp ảnh các mặt hàng khi bạn đang ở ngoài và chuẩn bị so sánh giá ngay lập tức và mua hàng trên Amazon nhanh chóng có vẻ là một ý tưởng tuyệt vời. Đáng buồn thay, thông tin mà Amazon yêu cầu để hệ thống này trở thành hiện thực đơn giản là quá lớn.

5 lý do bảo mật không nên mua điện thoại thông minh Amazon

Ở giai đoạn này, việc thiết bị thực hiện cuộc gọi tốt hay duy trì kết nối Internet là không quan trọng. Các đánh giá sẽ được thực hiện trong vài tháng tới, nhưng bao nhiêu trong số này sẽ tập trung vào các mối quan tâm về bảo mật?

Dù là gì đi nữa, chúng tôi khuyên rằng nếu bạn quan tâm đến quyền riêng tư và bảo mật trực tuyến của mình, bạn nên tránh mua điện thoại Amazon Fire.

Nếu bạn thấy mình đang sở hữu một bản ROM, cài đặt ROM tùy chỉnh dựa trên phiên bản Android an toàn hơn sẽ là lựa chọn an toàn nhất, nhưng bạn sẽ phải đợi bản ROM được phát hành trước.

Bạn nghĩ gì về điện thoại mới của Amazon? Bạn có cảm thấy sự tích hợp với hệ sinh thái Amazon là quá tuyệt vời hay bạn cảm thấy lo lắng về quyền riêng tư? Chia sẻ suy nghĩ của bạn trong hộp nhận xét.