Smartphone giá rẻ bí mật gửi những gì về Trung Quốc?

Các nhà bảo mật Kryptowire đã phát hiện cửa hậu (backdoor) được giấu trong firmware của nhiều smartphone Android giá rẻ bán tại Mỹ. Những phần mềm này ngầm thu thập dữ liệu người dùng và gửi về máy chủ ở Trung Quốc.


Hàng trăm nghìn smartphone được xác nhận cài backdoor lén lấy dữ liệu người dùng.


Tiến hành phân tích, chuyên gia cho biết backdoor được lập trình để đánh cắp nhiều thông tin, sau đó gửi đi theo lịch trình định sẵn mà người sử dụng không hay biết. Cứ sau mỗi 24 giờ, backdoor sẽ thu thập và gửi thông tin nhận dạng cá nhân của người dùng, còn dữ liệu như nội dung tin nhắn SMS, lịch sử cuộc gọi được chuyển về máy chủ sau mỗi 72 giờ.
Trên các smartphone 'dính' phần mềm, thông tin IMSI (số nhận dạng thuê bao di động quốc tế), IMEI (số nhận dạng thiết bị di động toàn cầu) và danh sách ứng dụng cài trên điện thoại cũng bị lấy. Nguy hiểm hơn, máy chủ còn nhận cả thông tin định vị GPS của người dùng, có quyền giám sát và thực hiện lệnh từ xa cấp cao với thiết bị.
Những điện thoại này còn tự tải và cài đặt ứng dụng mà không cần sự cho phép của người dùng. Máy tự động cập nhật hoặc gỡ phần mềm, thậm chí cập nhật firmware hay cài lại chương trình mà không đưa ra bất kỳ thông báo hay nhắc nhở nào cho chủ thiết bị.
Backdoor nói trên được phát hiện trên điện thoại BLU R1 HD, dòng smartphone khá hấp dẫn tại Mỹ nhờ giá 50 USD (hơn một triệu đồng) nhưng có cấu hình mạnh. Theo nhà sản xuất, có khoảng 120.000 điện thoại thông minh có thể đã bị cài đặt phần mềm này.
Shanghai AdUps Technology, công ty viết ra ứng dụng trên, cho biết họ không đánh cắp dữ liệu mà chỉ thu thập hành vi để quảng cáo và cải tiến sản phẩm. Không chỉ smartphone, backdoor của AdUps có thể hiện diện trên nhiều sản phẩm thông minh khác, với hơn 700 triệu thiết bị trên toàn cầu.
Các chuyên gia bảo mật nhấn mạnh, backdoor được phát hiện trong hai ứng dụng hệ thống com.adups.fota.sysoper và com.adups.fota, do đó người dùng không thể vô hiệu hóa và gỡ bỏ nó. Với các smartphone của BLU, nhà sản xuất tuyên bố đã khắc phục bằng việc tung bản cập nhật phần mềm.
Google cho biết đã làm việc với các bên bị ảnh hưởng, song chưa rõ nguyên nhân vì sao AdUps có thể phân phối phần mềm của họ rộng đến vậy. Trên trang chủ, AdUps cho biết họ còn là đối tác của Huawei và ZTE, những nhà sản xuất smartphone hàng đầu thế giới.
Theo Số Hóa

TIN LIÊN QUAN

Nhìn lại những pha backdoor mà người hâm mộ eSports Việt không thể nào quên

Backdoor là thuật ngữ bắt nguồn từ Dota nhưng sau đó lan rộng ra Liên Minh Huyền Thoại và tất cả các MOBA nói chung. Ban đầu backdoor ám chỉ những pha đột nhập bất ngờ, âm thầm đẩy lén, phá trụ chính để dành chiến thắng.

[LMHT] Top 10 pha xử lý rủi ro nhất (Phần cuối)

(GameSao.vn) – 1v5 chắc chắn là hành động điên rồ và đem đến nhiều cung bậc cảm xúc nhất trong LMHT.

[LMHT] 10 mẹo cần kíp cho những trận đấu dài đằng đẵng

(GameSao.vn) – Sự kiên nhẫn và nắm bắt tình hình tốt được coi là “kim chỉ nam” cho những trận đấu LMHT kéo dài trên dưới một giờ đồng hồ.

Android là hệ điều hành có nhiều “lỗ hổng” nhất năm 2016

Trong số nhiều hệ điều hành (bao gồm cả di động và máy tính), Android vẫn tiếp tục là nền tảng dính nhiều lỗi và lỗ hổng bảo mật nhất trong năm 2016, theo một thống kê của CVE Details.

Hướng dẫn tải xuống và cài đặt Fortnite trên smartphone Android

Tuy nhiên, những ngày đầu, nó vẫn được coi là độc quyền cho smartphone của Samsung khi Galaxy Note 9 được công bố. May mắn thay, Fortnite đang đến với các thiết bị Android khác, mặc dù nó cũng có chút giới hạn nhất định.

Lí giải hiện tượng game mobile Smartphone Tycoon đang gây sốt ở thị trường Việt Nam

Để bắt đầu công việc của mình, việc đầu tiên là bạn sẽ phải thuê các nhân viên về làm trong văn phòng, để từ đó đủ nguồn nhân lực phát triển ra chiếc điện thoại đầu tay. Game cũng sẽ cung cấp cho bạn một khoản vốn để thuê nhân viên, nghiên cứu công

Samsung sụt giảm doanh số và thị phần lớn nhất trong lịch sử Quý 3/2016

Samsung, nhà sản xuất điện thoại thông minh lớn nhất thế giới, có lẽ đang rất đau đầu với hiệu quả kinh doanh của hãng trong quý III năm 2016.

THỦ THUẬT HAY

90+ key win 10 bản quyền mới cập nhật 2023 [Active key win 10 vĩnh viễn]

Để sử dụng được key win 10 bản quyền, người dùng cần phải bỏ ra một khoản chi phí khá cao với giá bán chính thức là 199.99$. Điều này có thể là một khó khăn đối với những người còn đang trong thời gian học tập hoặc

Cách khởi động lại iPhone trên iOS 11 khi không sử dụng nút nguồn

Trong trường hợp nút nguồn, có cái tên chính thức là nút Sleep/Wake trên iPhone bị hỏng, vậy làm sao để khởi động lại thiết bị? Có một cài đặt ẩn trên iOS 11 cho phép bạn thực hiện điều đó chỉ với vài thao tác đơn giản.

Cách chuyển dãy số thành ngày tháng trong Excel

Trên Excel, chúng ta có thể chuyển đổi dãy số thành ngày tháng mà không cần nhập liệu theo cách thủ công.

Hướng dẫn cách tạo thư mục quản lý ứng dụng trên Android

Đó là lúc chúng ta cần tạo các thư mục để chưa ứng dụng, phân loại chúng theo chủ đề như game, mạng xã hội, ứng dụng chỉnh sửa ảnh... thuận tiện cho việc tìm kiếm và truy cập.

Hướng dẫn cách xóa cookie của trình duyệt

Để đảm bảo các công ty này không giám sát quá trình bạn duyệt web, bạn nên xóa cookie của trình duyệt theo định kỳ bằng cách truy cập mục Privacy (Riêng tư) hoặc Browsing History (Lịch sử Duyệt web) trong phần thiết

ĐÁNH GIÁ NHANH

So sánh tốc độ iPhone X và iPhone 7 Plus

So với iPhone X, iPhone 7 Plus không thua kém là bao nhiêu cho thấy đây vẫn là một sản phẩm đỉnh cao của Apple.

Đánh giá chi tiết Vibe X3: Với 5 triệu, chúng ta được gì ?

Xuất hiện không cần quá ồn ào, nhưng Lenovo Vibe X3 thực sự đang là một cơn sốt trong cộng đồng yêu công nghệ những ngày gần đây. Nào, hãy cùng...

Một tuần trải nghiệm Samsung Galaxy A32: Những nâng cấp mang lại trải nghiệm mạnh mẽ hơn

Mình nhận Galaxy A32 vào thứ 7 tuần trước, đến lúc bài viết này được thực hiện thì đã là hơn một tuần mình được sử dụng chiếc máy tầm trung này đến từ Samsung. Dù có giá cao hơn thế hệ trước, nhưng những gì mà Galaxy