Smartphone giá rẻ bí mật gửi những gì về Trung Quốc?

Các nhà bảo mật Kryptowire đã phát hiện cửa hậu (backdoor) được giấu trong firmware của nhiều smartphone Android giá rẻ bán tại Mỹ. Những phần mềm này ngầm thu thập dữ liệu người dùng và gửi về máy chủ ở Trung Quốc.


Hàng trăm nghìn smartphone được xác nhận cài backdoor lén lấy dữ liệu người dùng.


Tiến hành phân tích, chuyên gia cho biết backdoor được lập trình để đánh cắp nhiều thông tin, sau đó gửi đi theo lịch trình định sẵn mà người sử dụng không hay biết. Cứ sau mỗi 24 giờ, backdoor sẽ thu thập và gửi thông tin nhận dạng cá nhân của người dùng, còn dữ liệu như nội dung tin nhắn SMS, lịch sử cuộc gọi được chuyển về máy chủ sau mỗi 72 giờ.
Trên các smartphone 'dính' phần mềm, thông tin IMSI (số nhận dạng thuê bao di động quốc tế), IMEI (số nhận dạng thiết bị di động toàn cầu) và danh sách ứng dụng cài trên điện thoại cũng bị lấy. Nguy hiểm hơn, máy chủ còn nhận cả thông tin định vị GPS của người dùng, có quyền giám sát và thực hiện lệnh từ xa cấp cao với thiết bị.
Những điện thoại này còn tự tải và cài đặt ứng dụng mà không cần sự cho phép của người dùng. Máy tự động cập nhật hoặc gỡ phần mềm, thậm chí cập nhật firmware hay cài lại chương trình mà không đưa ra bất kỳ thông báo hay nhắc nhở nào cho chủ thiết bị.
Backdoor nói trên được phát hiện trên điện thoại BLU R1 HD, dòng smartphone khá hấp dẫn tại Mỹ nhờ giá 50 USD (hơn một triệu đồng) nhưng có cấu hình mạnh. Theo nhà sản xuất, có khoảng 120.000 điện thoại thông minh có thể đã bị cài đặt phần mềm này.
Shanghai AdUps Technology, công ty viết ra ứng dụng trên, cho biết họ không đánh cắp dữ liệu mà chỉ thu thập hành vi để quảng cáo và cải tiến sản phẩm. Không chỉ smartphone, backdoor của AdUps có thể hiện diện trên nhiều sản phẩm thông minh khác, với hơn 700 triệu thiết bị trên toàn cầu.
Các chuyên gia bảo mật nhấn mạnh, backdoor được phát hiện trong hai ứng dụng hệ thống com.adups.fota.sysoper và com.adups.fota, do đó người dùng không thể vô hiệu hóa và gỡ bỏ nó. Với các smartphone của BLU, nhà sản xuất tuyên bố đã khắc phục bằng việc tung bản cập nhật phần mềm.
Google cho biết đã làm việc với các bên bị ảnh hưởng, song chưa rõ nguyên nhân vì sao AdUps có thể phân phối phần mềm của họ rộng đến vậy. Trên trang chủ, AdUps cho biết họ còn là đối tác của Huawei và ZTE, những nhà sản xuất smartphone hàng đầu thế giới.
Theo Số Hóa

TIN LIÊN QUAN

Nhìn lại những pha backdoor mà người hâm mộ eSports Việt không thể nào quên

Backdoor là thuật ngữ bắt nguồn từ Dota nhưng sau đó lan rộng ra Liên Minh Huyền Thoại và tất cả các MOBA nói chung. Ban đầu backdoor ám chỉ những pha đột nhập bất ngờ, âm thầm đẩy lén, phá trụ chính để dành chiến thắng.

[LMHT] Top 10 pha xử lý rủi ro nhất (Phần cuối)

(GameSao.vn) – 1v5 chắc chắn là hành động điên rồ và đem đến nhiều cung bậc cảm xúc nhất trong LMHT.

[LMHT] 10 mẹo cần kíp cho những trận đấu dài đằng đẵng

(GameSao.vn) – Sự kiên nhẫn và nắm bắt tình hình tốt được coi là “kim chỉ nam” cho những trận đấu LMHT kéo dài trên dưới một giờ đồng hồ.

Android là hệ điều hành có nhiều “lỗ hổng” nhất năm 2016

Trong số nhiều hệ điều hành (bao gồm cả di động và máy tính), Android vẫn tiếp tục là nền tảng dính nhiều lỗi và lỗ hổng bảo mật nhất trong năm 2016, theo một thống kê của CVE Details.

Hướng dẫn tải xuống và cài đặt Fortnite trên smartphone Android

Tuy nhiên, những ngày đầu, nó vẫn được coi là độc quyền cho smartphone của Samsung khi Galaxy Note 9 được công bố. May mắn thay, Fortnite đang đến với các thiết bị Android khác, mặc dù nó cũng có chút giới hạn nhất định.

Lí giải hiện tượng game mobile Smartphone Tycoon đang gây sốt ở thị trường Việt Nam

Để bắt đầu công việc của mình, việc đầu tiên là bạn sẽ phải thuê các nhân viên về làm trong văn phòng, để từ đó đủ nguồn nhân lực phát triển ra chiếc điện thoại đầu tay. Game cũng sẽ cung cấp cho bạn một khoản vốn để thuê nhân viên, nghiên cứu công

Samsung sụt giảm doanh số và thị phần lớn nhất trong lịch sử Quý 3/2016

Samsung, nhà sản xuất điện thoại thông minh lớn nhất thế giới, có lẽ đang rất đau đầu với hiệu quả kinh doanh của hãng trong quý III năm 2016.

THỦ THUẬT HAY

Tìm kiếm tập tin thông minh hơn trong Windows 8

(TCN) - Nếu chưa quen, có thể bạn sẽ bối rối khi tìm kiếm tập tin trong Windows 8. Đừng lo, bạn sẽ hết ngay sau khi đọc bài này.

Hướng dẫn cách kết nối và sử dụng Apple Pencil

Apple Pencil là một phụ kiện được Apple giới thiệu đi kèm với iPad Pro trong sự kiện ra mắt sản phẩm của mình. Vậy Apple Pencil là gì? Làm thế nào để kết nối và sử dụng Apple Pencil? Bài viết này sẽ giới thiệu về Apple

Top 5 ứng dụng chỉnh sửa ảnh đỉnh nhất miễn phí trên iPhone

Hình ảnh lưu giữ khoảnh khắc, để khoảnh khắc được tuyệt vời hơn không thể thiếu các ứng dụng chỉnh sửa ảnh. Cùng chúng tôi điểm qua top 5 ứng dụng chỉnh ảnh đỉnh nhất trên iPhone, vừa dễ sử dụng vừa miễn phí tội gì

Hướng dẫn đổi tên kết nối Bluetooth trên máy tính

Khi có quá nhiều thiết bị kết nối với nhau hoặc với một thiết bị khác, chúng ta sẽ rất khó kiểm soát chúng. Có một mẹo nhỏ, đó là các bạn có thể đổi tên thiết bị Bluetooth để có thể quản lý chúng tốt và hiệu quả hơn.

Những phím tắt thông dụng trong Microsoft Word

Công việc của bạn thường xuyên phải sử dụng Microsoft Word hoặc với những ai phải xử lý khối lượng lớn văn bản mỗi ngày thì cách tốt nhất là ghi nhớ phím tắt.

ĐÁNH GIÁ NHANH

Đánh giá camera Xperia XZ: Lấy nét nhanh, màu sắc tốt, camera selfie đẹp

Sony Xperia XZ được xem là thiết bị di động chụp hình tốt nhất của dòng Xperia XZ, thực hư ra sao hãy cùng theo dõi bài viết này để biết thêm chi tiết.

TOP 5 smartphone Xiaomi dưới 5 triệu có sạc nhanh hấp dẫn nhất 2021

Nếu bạn đang có nhu cầu tìm smartphone Xiaomi dưới 5 triệu có sạc nhanh thì dưới đây sẽ là những cái tên hữu ích nhất mà bạn không nên bỏ qua. Redmi 9T Xiaomi Redmi 9T được nhà sản xuất tích hợp viên pin dung lượng lên

Đánh giá pin Pantech V955: Chưa thực sự ấn tượng

Với dung lượng pin trên máy không cao chỉ 2500 mAh nhưng Pantech V955 vẫn cho một thời lượng sử dụng pin chấp nhận được trong phân khúc giá mà smartphone này đem lại