Smartphone giá rẻ bí mật gửi những gì về Trung Quốc?

Các nhà bảo mật Kryptowire đã phát hiện cửa hậu (backdoor) được giấu trong firmware của nhiều smartphone Android giá rẻ bán tại Mỹ. Những phần mềm này ngầm thu thập dữ liệu người dùng và gửi về máy chủ ở Trung Quốc.


Hàng trăm nghìn smartphone được xác nhận cài backdoor lén lấy dữ liệu người dùng.


Tiến hành phân tích, chuyên gia cho biết backdoor được lập trình để đánh cắp nhiều thông tin, sau đó gửi đi theo lịch trình định sẵn mà người sử dụng không hay biết. Cứ sau mỗi 24 giờ, backdoor sẽ thu thập và gửi thông tin nhận dạng cá nhân của người dùng, còn dữ liệu như nội dung tin nhắn SMS, lịch sử cuộc gọi được chuyển về máy chủ sau mỗi 72 giờ.
Trên các smartphone 'dính' phần mềm, thông tin IMSI (số nhận dạng thuê bao di động quốc tế), IMEI (số nhận dạng thiết bị di động toàn cầu) và danh sách ứng dụng cài trên điện thoại cũng bị lấy. Nguy hiểm hơn, máy chủ còn nhận cả thông tin định vị GPS của người dùng, có quyền giám sát và thực hiện lệnh từ xa cấp cao với thiết bị.
Những điện thoại này còn tự tải và cài đặt ứng dụng mà không cần sự cho phép của người dùng. Máy tự động cập nhật hoặc gỡ phần mềm, thậm chí cập nhật firmware hay cài lại chương trình mà không đưa ra bất kỳ thông báo hay nhắc nhở nào cho chủ thiết bị.
Backdoor nói trên được phát hiện trên điện thoại BLU R1 HD, dòng smartphone khá hấp dẫn tại Mỹ nhờ giá 50 USD (hơn một triệu đồng) nhưng có cấu hình mạnh. Theo nhà sản xuất, có khoảng 120.000 điện thoại thông minh có thể đã bị cài đặt phần mềm này.
Shanghai AdUps Technology, công ty viết ra ứng dụng trên, cho biết họ không đánh cắp dữ liệu mà chỉ thu thập hành vi để quảng cáo và cải tiến sản phẩm. Không chỉ smartphone, backdoor của AdUps có thể hiện diện trên nhiều sản phẩm thông minh khác, với hơn 700 triệu thiết bị trên toàn cầu.
Các chuyên gia bảo mật nhấn mạnh, backdoor được phát hiện trong hai ứng dụng hệ thống com.adups.fota.sysoper và com.adups.fota, do đó người dùng không thể vô hiệu hóa và gỡ bỏ nó. Với các smartphone của BLU, nhà sản xuất tuyên bố đã khắc phục bằng việc tung bản cập nhật phần mềm.
Google cho biết đã làm việc với các bên bị ảnh hưởng, song chưa rõ nguyên nhân vì sao AdUps có thể phân phối phần mềm của họ rộng đến vậy. Trên trang chủ, AdUps cho biết họ còn là đối tác của Huawei và ZTE, những nhà sản xuất smartphone hàng đầu thế giới.
Theo Số Hóa

TIN LIÊN QUAN

Nhìn lại những pha backdoor mà người hâm mộ eSports Việt không thể nào quên

Backdoor là thuật ngữ bắt nguồn từ Dota nhưng sau đó lan rộng ra Liên Minh Huyền Thoại và tất cả các MOBA nói chung. Ban đầu backdoor ám chỉ những pha đột nhập bất ngờ, âm thầm đẩy lén, phá trụ chính để dành chiến thắng.

[LMHT] Top 10 pha xử lý rủi ro nhất (Phần cuối)

(GameSao.vn) – 1v5 chắc chắn là hành động điên rồ và đem đến nhiều cung bậc cảm xúc nhất trong LMHT.

[LMHT] 10 mẹo cần kíp cho những trận đấu dài đằng đẵng

(GameSao.vn) – Sự kiên nhẫn và nắm bắt tình hình tốt được coi là “kim chỉ nam” cho những trận đấu LMHT kéo dài trên dưới một giờ đồng hồ.

Android là hệ điều hành có nhiều “lỗ hổng” nhất năm 2016

Trong số nhiều hệ điều hành (bao gồm cả di động và máy tính), Android vẫn tiếp tục là nền tảng dính nhiều lỗi và lỗ hổng bảo mật nhất trong năm 2016, theo một thống kê của CVE Details.

Hướng dẫn tải xuống và cài đặt Fortnite trên smartphone Android

Tuy nhiên, những ngày đầu, nó vẫn được coi là độc quyền cho smartphone của Samsung khi Galaxy Note 9 được công bố. May mắn thay, Fortnite đang đến với các thiết bị Android khác, mặc dù nó cũng có chút giới hạn nhất định.

Lí giải hiện tượng game mobile Smartphone Tycoon đang gây sốt ở thị trường Việt Nam

Để bắt đầu công việc của mình, việc đầu tiên là bạn sẽ phải thuê các nhân viên về làm trong văn phòng, để từ đó đủ nguồn nhân lực phát triển ra chiếc điện thoại đầu tay. Game cũng sẽ cung cấp cho bạn một khoản vốn để thuê nhân viên, nghiên cứu công

Samsung sụt giảm doanh số và thị phần lớn nhất trong lịch sử Quý 3/2016

Samsung, nhà sản xuất điện thoại thông minh lớn nhất thế giới, có lẽ đang rất đau đầu với hiệu quả kinh doanh của hãng trong quý III năm 2016.

THỦ THUẬT HAY

Kiểm tra tốc độ đường truyền Internet bằng SpeedTest

Thực tế thì có khá nhiều cách để chúng ta có thể xem tốc độ mạng, nhưng cách đơn giản và dễ thực hiện nhất, đó chính là sử dụng công cụ trực tuyến SpeedTest. Thông thường mỗi gói cước Internet mà người dùng đăng ký sẽ

Hướng dẫn chuyển toàn bộ đánh dấu trang từ Chrome sang Cốc Cốc

Cốc Cốc và Chrome là hai trình duyệt web hàng đầu hiện nay. Tuy có chung nền tảng, nhưng mỗi công cụ duyệt web này lại có những ưu điểm và nhược điểm khác nhau để người dùng lựa chọn sử dụng một trong hai (hoặc cả hai)

Tại sao Zalo không quét được mã QR?5 cách sửa lỗi đơn giản cho bạn

Tại sao Zalo không quét được mã QR? Nếu bạn đang gặp lỗi không thể quét mã QR trên ứng dụng Zalo thì hãy xem bài viết này để biết nguyên nhân và cách sửa nhé...

Giới thiệu cách tìm ra Model và nhà sản xuất của bo mạch chủ

Xem thông tin mainboard (bo mạch chủ) như nhà sản xuất, model sẽ giúp ích trong nhiều trường hợp. Nếu bạn chưa biết cách xem thông tin bo mạch chủ thì hãy xem hướng dẫn dưới đây nhé.

Hướng dẫn tìm màn hình khóa Spotlight của Windows 10

Nếu bạn có mặc định của Windows 10, tính năng Spotlight được bật. Một số bức ảnh chất lượng cao trên Spotlight là những bức ảnh thiên nhiên trong khi những bức ảnh khác là hình ảnh của các thành phố lớn trên thế giới.

ĐÁNH GIÁ NHANH

Đánh giá thiết bị lọc nước Mitsubishi Cleansui A101E: nhỏ gọn, lọc nhanh

Thiết bị lọc nước Mitsubishi Cleansui mới được bán ở Việt Nam từ đầu năm 2017 với các dòng sản phẩm dùng để lắp dưới bồn rửa, lắp trên bồn rửa,...

Lên đời điện thoại iPhone 13 ngay với 5 lý do không thể thuyết phục hơn

Nếu bạn đang phân vân có nên mua iPhone 13 ngay trong năm hay không thì hãy theo dõi ngay bài viết bên dưới để có quyết định phù hợp nhất.

Suzuki Ertiga - Đơn giản, rộng rãi và bền bỉ

Là xe Nhật nhập khẩu nguyên chiếc nhưng Suzuki Ertiga có giá bán chỉ từ 639 triệu đồng, thấp hơn đáng kể so với đối thủ cùng phân khúc. Nhờ mức giá hợp lý và công nghệ tiết kiệm...