Smartphone giá rẻ bí mật gửi những gì về Trung Quốc?

Các nhà bảo mật Kryptowire đã phát hiện cửa hậu (backdoor) được giấu trong firmware của nhiều smartphone Android giá rẻ bán tại Mỹ. Những phần mềm này ngầm thu thập dữ liệu người dùng và gửi về máy chủ ở Trung Quốc.


Hàng trăm nghìn smartphone được xác nhận cài backdoor lén lấy dữ liệu người dùng.


Tiến hành phân tích, chuyên gia cho biết backdoor được lập trình để đánh cắp nhiều thông tin, sau đó gửi đi theo lịch trình định sẵn mà người sử dụng không hay biết. Cứ sau mỗi 24 giờ, backdoor sẽ thu thập và gửi thông tin nhận dạng cá nhân của người dùng, còn dữ liệu như nội dung tin nhắn SMS, lịch sử cuộc gọi được chuyển về máy chủ sau mỗi 72 giờ.
Trên các smartphone 'dính' phần mềm, thông tin IMSI (số nhận dạng thuê bao di động quốc tế), IMEI (số nhận dạng thiết bị di động toàn cầu) và danh sách ứng dụng cài trên điện thoại cũng bị lấy. Nguy hiểm hơn, máy chủ còn nhận cả thông tin định vị GPS của người dùng, có quyền giám sát và thực hiện lệnh từ xa cấp cao với thiết bị.
Những điện thoại này còn tự tải và cài đặt ứng dụng mà không cần sự cho phép của người dùng. Máy tự động cập nhật hoặc gỡ phần mềm, thậm chí cập nhật firmware hay cài lại chương trình mà không đưa ra bất kỳ thông báo hay nhắc nhở nào cho chủ thiết bị.
Backdoor nói trên được phát hiện trên điện thoại BLU R1 HD, dòng smartphone khá hấp dẫn tại Mỹ nhờ giá 50 USD (hơn một triệu đồng) nhưng có cấu hình mạnh. Theo nhà sản xuất, có khoảng 120.000 điện thoại thông minh có thể đã bị cài đặt phần mềm này.
Shanghai AdUps Technology, công ty viết ra ứng dụng trên, cho biết họ không đánh cắp dữ liệu mà chỉ thu thập hành vi để quảng cáo và cải tiến sản phẩm. Không chỉ smartphone, backdoor của AdUps có thể hiện diện trên nhiều sản phẩm thông minh khác, với hơn 700 triệu thiết bị trên toàn cầu.
Các chuyên gia bảo mật nhấn mạnh, backdoor được phát hiện trong hai ứng dụng hệ thống com.adups.fota.sysoper và com.adups.fota, do đó người dùng không thể vô hiệu hóa và gỡ bỏ nó. Với các smartphone của BLU, nhà sản xuất tuyên bố đã khắc phục bằng việc tung bản cập nhật phần mềm.
Google cho biết đã làm việc với các bên bị ảnh hưởng, song chưa rõ nguyên nhân vì sao AdUps có thể phân phối phần mềm của họ rộng đến vậy. Trên trang chủ, AdUps cho biết họ còn là đối tác của Huawei và ZTE, những nhà sản xuất smartphone hàng đầu thế giới.
Theo Số Hóa

TIN LIÊN QUAN

Nhìn lại những pha backdoor mà người hâm mộ eSports Việt không thể nào quên

Backdoor là thuật ngữ bắt nguồn từ Dota nhưng sau đó lan rộng ra Liên Minh Huyền Thoại và tất cả các MOBA nói chung. Ban đầu backdoor ám chỉ những pha đột nhập bất ngờ, âm thầm đẩy lén, phá trụ chính để dành chiến thắng.

[LMHT] Top 10 pha xử lý rủi ro nhất (Phần cuối)

(GameSao.vn) – 1v5 chắc chắn là hành động điên rồ và đem đến nhiều cung bậc cảm xúc nhất trong LMHT.

[LMHT] 10 mẹo cần kíp cho những trận đấu dài đằng đẵng

(GameSao.vn) – Sự kiên nhẫn và nắm bắt tình hình tốt được coi là “kim chỉ nam” cho những trận đấu LMHT kéo dài trên dưới một giờ đồng hồ.

Android là hệ điều hành có nhiều “lỗ hổng” nhất năm 2016

Trong số nhiều hệ điều hành (bao gồm cả di động và máy tính), Android vẫn tiếp tục là nền tảng dính nhiều lỗi và lỗ hổng bảo mật nhất trong năm 2016, theo một thống kê của CVE Details.

Hướng dẫn tải xuống và cài đặt Fortnite trên smartphone Android

Tuy nhiên, những ngày đầu, nó vẫn được coi là độc quyền cho smartphone của Samsung khi Galaxy Note 9 được công bố. May mắn thay, Fortnite đang đến với các thiết bị Android khác, mặc dù nó cũng có chút giới hạn nhất định.

Lí giải hiện tượng game mobile Smartphone Tycoon đang gây sốt ở thị trường Việt Nam

Để bắt đầu công việc của mình, việc đầu tiên là bạn sẽ phải thuê các nhân viên về làm trong văn phòng, để từ đó đủ nguồn nhân lực phát triển ra chiếc điện thoại đầu tay. Game cũng sẽ cung cấp cho bạn một khoản vốn để thuê nhân viên, nghiên cứu công

Samsung sụt giảm doanh số và thị phần lớn nhất trong lịch sử Quý 3/2016

Samsung, nhà sản xuất điện thoại thông minh lớn nhất thế giới, có lẽ đang rất đau đầu với hiệu quả kinh doanh của hãng trong quý III năm 2016.

THỦ THUẬT HAY

Cách sắp xếp thư trong Gmail, phân loại thư Gmail

Mail sẽ được phân loại theo tính chất hoặc theo cá nhân, tổ chức gửi, mail quan trọng cần lưu, mail công việc cần kiểm tra thường xuyên... Tất cả sẽ được chia ra và sắp xếp vào những mục

Đây là cách ẩn và bỏ ẩn tin nhắn trên Messenger bạn không nên bỏ qua

Messenger được lòng nhiều người sử dụng bởi tính tiện lợi cũng như có nhiều tính năng mới. Một trong những tính năng được người dùng yêu thích đó là ẩn những đoạn tin nhắn quan trọng.

Cách tải hình nền giáng sinh cho điện thoại cực kỳ đẹp mà bạn nên biết

Để cùng hòa vào không khí Noel 2021, bạn hãy trang trí điện thoại của mình bằng những hình nền giáng sinh thật đẹp. Sau đây là cách tải hình nền giáng sinh cho điện thoại nhé...

Những cách nạp tiền vào ViettelPay và cách thực hiện

Hiện tại thì ViettelPay hỗ trợ người dùng nạp tiền qua nhiều hình thức khác nhau, bạn có thể sử dụng thẻ ATM nội địa để nạp tiền vào tài khoản, hoặc sử dụng thẻ VISA/Mastercard để thực hiện việc chuyển tiền vào tài

ĐÁNH GIÁ NHANH

Volvo XC60 T6 AWD - Sự giao thoa giữa văn hóa và công nghệ - Phần 1

Nếu như bạn chăm theo dõi báo đài, có lẽ bạn đã biết đến câu chuyện một người lái xe Volvo XC70 phiên bản 2010 đối đầu một chiếc xe tải ở tốc độ 60 km/h và không mảy may thương tích. Kiểu va

Đánh giá Ford Explorer Limited 2017 - Ngập tràn công nghệ và tiện nghi

Explorer vẫn luôn là một trong những dòng sản phẩm quan trọng nhất của Ford kể từ khi mẫu xe này trình làng năm 1990.

Ngoài bộ cánh điệu đà và mác xe nhập, CLA-Class còn gì hấp dẫn khách hàng trẻ?

Dòng CLA-Class được trình làng đầu tiên vào năm 2014 với định hình phân khúc như những chiếc “tiểu CLS”. Dòng xe sang cỡ nhỏ này thừa hưởng những đường nét thiết kế uyển chuyển, thuôn mượt