Smartphone giá rẻ bí mật gửi những gì về Trung Quốc?

Các nhà bảo mật Kryptowire đã phát hiện cửa hậu (backdoor) được giấu trong firmware của nhiều smartphone Android giá rẻ bán tại Mỹ. Những phần mềm này ngầm thu thập dữ liệu người dùng và gửi về máy chủ ở Trung Quốc.


Hàng trăm nghìn smartphone được xác nhận cài backdoor lén lấy dữ liệu người dùng.


Tiến hành phân tích, chuyên gia cho biết backdoor được lập trình để đánh cắp nhiều thông tin, sau đó gửi đi theo lịch trình định sẵn mà người sử dụng không hay biết. Cứ sau mỗi 24 giờ, backdoor sẽ thu thập và gửi thông tin nhận dạng cá nhân của người dùng, còn dữ liệu như nội dung tin nhắn SMS, lịch sử cuộc gọi được chuyển về máy chủ sau mỗi 72 giờ.
Trên các smartphone 'dính' phần mềm, thông tin IMSI (số nhận dạng thuê bao di động quốc tế), IMEI (số nhận dạng thiết bị di động toàn cầu) và danh sách ứng dụng cài trên điện thoại cũng bị lấy. Nguy hiểm hơn, máy chủ còn nhận cả thông tin định vị GPS của người dùng, có quyền giám sát và thực hiện lệnh từ xa cấp cao với thiết bị.
Những điện thoại này còn tự tải và cài đặt ứng dụng mà không cần sự cho phép của người dùng. Máy tự động cập nhật hoặc gỡ phần mềm, thậm chí cập nhật firmware hay cài lại chương trình mà không đưa ra bất kỳ thông báo hay nhắc nhở nào cho chủ thiết bị.
Backdoor nói trên được phát hiện trên điện thoại BLU R1 HD, dòng smartphone khá hấp dẫn tại Mỹ nhờ giá 50 USD (hơn một triệu đồng) nhưng có cấu hình mạnh. Theo nhà sản xuất, có khoảng 120.000 điện thoại thông minh có thể đã bị cài đặt phần mềm này.
Shanghai AdUps Technology, công ty viết ra ứng dụng trên, cho biết họ không đánh cắp dữ liệu mà chỉ thu thập hành vi để quảng cáo và cải tiến sản phẩm. Không chỉ smartphone, backdoor của AdUps có thể hiện diện trên nhiều sản phẩm thông minh khác, với hơn 700 triệu thiết bị trên toàn cầu.
Các chuyên gia bảo mật nhấn mạnh, backdoor được phát hiện trong hai ứng dụng hệ thống com.adups.fota.sysoper và com.adups.fota, do đó người dùng không thể vô hiệu hóa và gỡ bỏ nó. Với các smartphone của BLU, nhà sản xuất tuyên bố đã khắc phục bằng việc tung bản cập nhật phần mềm.
Google cho biết đã làm việc với các bên bị ảnh hưởng, song chưa rõ nguyên nhân vì sao AdUps có thể phân phối phần mềm của họ rộng đến vậy. Trên trang chủ, AdUps cho biết họ còn là đối tác của Huawei và ZTE, những nhà sản xuất smartphone hàng đầu thế giới.
Theo Số Hóa

TIN LIÊN QUAN

Nhìn lại những pha backdoor mà người hâm mộ eSports Việt không thể nào quên

Backdoor là thuật ngữ bắt nguồn từ Dota nhưng sau đó lan rộng ra Liên Minh Huyền Thoại và tất cả các MOBA nói chung. Ban đầu backdoor ám chỉ những pha đột nhập bất ngờ, âm thầm đẩy lén, phá trụ chính để dành chiến thắng.

[LMHT] Top 10 pha xử lý rủi ro nhất (Phần cuối)

(GameSao.vn) – 1v5 chắc chắn là hành động điên rồ và đem đến nhiều cung bậc cảm xúc nhất trong LMHT.

[LMHT] 10 mẹo cần kíp cho những trận đấu dài đằng đẵng

(GameSao.vn) – Sự kiên nhẫn và nắm bắt tình hình tốt được coi là “kim chỉ nam” cho những trận đấu LMHT kéo dài trên dưới một giờ đồng hồ.

Android là hệ điều hành có nhiều “lỗ hổng” nhất năm 2016

Trong số nhiều hệ điều hành (bao gồm cả di động và máy tính), Android vẫn tiếp tục là nền tảng dính nhiều lỗi và lỗ hổng bảo mật nhất trong năm 2016, theo một thống kê của CVE Details.

Hướng dẫn tải xuống và cài đặt Fortnite trên smartphone Android

Tuy nhiên, những ngày đầu, nó vẫn được coi là độc quyền cho smartphone của Samsung khi Galaxy Note 9 được công bố. May mắn thay, Fortnite đang đến với các thiết bị Android khác, mặc dù nó cũng có chút giới hạn nhất định.

Lí giải hiện tượng game mobile Smartphone Tycoon đang gây sốt ở thị trường Việt Nam

Để bắt đầu công việc của mình, việc đầu tiên là bạn sẽ phải thuê các nhân viên về làm trong văn phòng, để từ đó đủ nguồn nhân lực phát triển ra chiếc điện thoại đầu tay. Game cũng sẽ cung cấp cho bạn một khoản vốn để thuê nhân viên, nghiên cứu công

Samsung sụt giảm doanh số và thị phần lớn nhất trong lịch sử Quý 3/2016

Samsung, nhà sản xuất điện thoại thông minh lớn nhất thế giới, có lẽ đang rất đau đầu với hiệu quả kinh doanh của hãng trong quý III năm 2016.

THỦ THUẬT HAY

Hướng dẫn 'đổi màu chữ' trên iPhone và iPad

Sau một thời gian dài sử dụng, khi “dế yêu” đã dần trở nên quá “quen mắt” với người dùng. Bạn có thể cảm thấy giao diện mặc định đã không còn mới mẻ và thú vị. Lúc này, nhiều anh em thường lựa chọn cách đổi hình nền,

Tránh truy cập vào những trang có dung lượng lớn với Chrome Canary

Đây là một tính năng mới được tìm thấy trên kênh Cannary của Google Chrome, nó có khả năng hỗ trợ cho những người dùng kết nối Internet bằng dữ liệu di động như 3G/4G tránh truy cập vào những trang có dung lượng lớn để

Hướng dẫn cập nhật iOS 11.2.5 chính thức

iOS 11.2.5 thực chất là bản update nguyên gốc từ iOS 11.2.5 beta 7 với cùng mã hiệu build 15D60. Và sau đây là những thay đổi đáng chú ý trên bản cập nhật này.

Tăng cường bảo mật cho Mac OS X

Trước nguy cơ tấn công của các phần mềm độc hại đối với người dùng Mac, hãng bảo mật Kaspersky Lab đã đưa ra những lời khuyên đáng giá để tăng cường bảo vệ cho máy Mac.

Cách chỉnh sửa video TikTok đã đăng nhanh chóng và dễ dàng

Nếu video của bạn đã được đăng trên TikTok, bạn có thể chỉnh sửa một chút nhưng sẽ không có nhiều tùy chọn như trước khi đăng video.

ĐÁNH GIÁ NHANH

AirPods có còn là trò cười như hồi mới ra mắt?

Vào thời điểm ra mắt, AirPods gặp phải rất nhiều phản ứng từ người dùng, thậm chí còn bị mỉa mai về thiết kế. Tuy nhiên sau một thời gian trải nghiệm thì tất cả đều nhận ra rằng nó là một thiết bị quá tốt. Giá bán

Đánh giá 5 máy lọc không khí Xiaomi Tốt nhất - Đáng mua nhất trên thị trường hiện nay

Hiện nay, trong môi trường sống ngày càng ô nhiễm, nhu cầu sử dụng máy lọc không khí để bảo vệ sức khỏe của chúng ta đang trở thành nhu cầu cấp thiết. Xiaomi - Một thương hiệu công nghệ đến từ Trung Quốc đã cho ra đời