BÊN LỀ Hơn 700 triệu smartphone Android đã gửi dữ liệu gì đến Trung Quốc?

Thảo luận trong 'Tin Tức BlackBerry' bắt đầu bởi Nizz, 17/11/16.

  1. 1594622.jpg

    Bạn có sở hữu một chiếc Android không? Nếu có, bạn có thể là một trong số 700 triệu người dùng khác đang bị những chiếc điện thoại của mình bí mật gửi các tin nhắn văn bản tới Trung Quốc mỗi lần sau 72 giờ.

    Chắc chắn là bạn đã không nhìn nhầm đâu. Hơn 700 triệu chiếc smartphone Android đều chứa một "backdoor" (cổng hậu) bí mật, để từ đó gửi tới Trung Quốc toàn bộ thông tin về bạn, bao gồm các tin nhắn văn bản, nhật ký cuộc gọi, danh bạ điện thoại, các vị trí của bạn và dữ liệu về ứng dụng, trong vòng 72 giờ mỗi lần.

    Các nhà nghiên cứu bảo mật từ Kryptowire đã khám phá một cổng hậu ẩn giấu trong firmware của rất nhiều chiếc smartphone Android giá rẻ đang được bán tại Mỹ. Cổng hậu này đã âm thầm thu thập dữ liệu của người sở hữu điện thoại và gửi nó về một máy chủ ở Trung Quốc mà người dùng không hề hay biết.

    Theo các báo cáo đầu tiên trên tờ New York Times vào thứ ba vừa qua, phần mềm backdoor trên firmware này được phát triển bởi công ty có trụ sở tại Trung Quốc, Shanghai AdUps Technology. Báo cáo cũng cho biết rằng, phần mềm này vẫn được cập nhật cho hơn 700 triệu thiết bị trên toàn thế giới.

    1594625.jpg
    Các smartphone Android trên toàn thế giới đều bị lây nhiễm

    Hơn nữa, một điều đáng chú ý là công ty AdUps còn đang cung cấp phần mềm của mình đến những công ty sản xuất thiết bị cầm tay có quy mô lớn, ví dụ như ZTE hay Huawei, những công ty đang bán điện thoại Android ra toàn cầu, đến hơn 150 quốc gia và vùng lãnh thổ.

    Bên cạnh việc thu thập nội dung tin nhắn SMS, danh bạ điện thoại, nhật ký cuộc gọi, dữ liệu vị trí, các thông tin cá nhân người dùng khác và tự động gửi chúng về máy chủ AdUps mỗi lần sau 72 giờ, phần mềm của AdUps cũng có khả năng cài đặt từ xa và cập nhật ứng dụng trên smartphone.

    Các nhà nghiên cứu cho rằng, cổng hậu bí mật này được cố tình đặt vào trong các điện thoại, thay vì chỉ là do vô tình hoặc xuất phát từ một lỗi bảo mật. Mặc dù vậy, theo các nhà chức trách Mỹ, đến thời điểm này, vẫn chưa rõ liệu các dữ liệu bị thu thập vì mục đích quảng cáo hay theo dõi của chính phủ.

    Kryptowire cho biết, công ty đã khám phá ra cổng hậu này trên chiếc BLU R1 HD, vốn đang được bán bởi nhà sản xuất smartphone tại Florida, BLU Products. Ngoài ra, sản phẩm của công ty này cũng đang được bán trực tuyến đến các quốc gia khác ở Nam Phi, thông qua Amazon và Best Buy.

    1594628.jpg
    Một lượng lớn dữ liệu người dùng được gửi tới các máy chủ ở Trung Quốc

    Dựa trên các câu lệnh tìm được, hãng bảo mật nhận ra rằng, phần mềm của công ty này thực thi rất nhiều hành vi khác nhau, ví dụ như:

    - Thu thập và gửi các tin nhắn SMS đến máy chủ AdUps trong mỗi 72 giờ.

    - Thu thập và gửi nhật ký cuộc gọi đến máy chủ AdUps trong mỗi 72 giờ.

    - Thu thập và gửi thông tin định danh cá nhân (PII Personal Identifiable Information) của người dùng đến máy chủ AdUps trong mỗi 24 giờ.

    - Thu thập và gửi đi các mã số định danh IMSI (International Mobile Subcriber Indentity: mã số định danh thuê bao quốc tế, được lưu vĩnh viễn trên SIM) và IMEI của smartphone.

    - Thu thập và gửi đi thông tin dữ liệu vị trí.

    - Thu thập và gửi đi danh sách các ứng dụng được cài đặt trên thiết bị người dùng.

    - Tải xuống và cài đặt các ứng dụng mà không cần sự đồng ý của người dùng hoặc người dùng không hề hay biết.

    - Cập nhật và xóa các ứng dụng.

    - Cập nhật firmware của điện thoại và lập trình lại thiết bị.

    - Thực thi các câu lệnh từ xa với quyền ưu tiên cao trên thiết bị của người dùng.

    1594631.jpg

    Không, bạn không thể vô hiệu hóa hay loại bỏ cổng hậu đó

    Thực vậy, cổng hậu này đã được khám phá trong hai ứng dụng hệ thống – com.adups.fota.sysoper com.adups.fota – những ứng dụng không thể bị loại bỏ hay vô hiệu hóa bởi người dùng.

    Khi được hỏi về vấn đề này, BLU Products xác nhận rằng, có khoảng 120.000 smartphone của họ có cài đặt phần mềm của AdUps, nhưng nó đang bị loại bỏ khỏi thiết bị của công ty. Dưới đây là tuyên bố của họ về sự việc này.

    "Gần đây, BLU Products đã xác định và nhanh chóng loại bỏ một vấn đề an ninh, gây ra bởi một ứng dụng bên thứ ba, vốn đang thu thập trái phép dữ liệu cá nhân dưới dạng các tin nhắn văn bản, nhật ký cuộc gọi và danh bạ từ một số lượng giới hạn thiết bị di động mà khách hàng mua của BLU.

    Sự riêng tư và bảo mật của khách hàng có tầm quan trọng hàng đầu và được ưu tiên trên hết với chúng tôi. Kể từ khi tự cập nhật, chức năng của ứng dụng bị ảnh hưởng được xác nhận đã không còn thu thập hay gửi đi các thông tin này nữa".

    Không chỉ thông báo cho BLU Products, Kryptowire còn cho Google, AdUps, cũng như Amazon, hãng độc quyền phân phối chiếc BLU R1 HD, biết về khám phá của mình.

    Google sau đó cũng ra tuyên bố cho biết, công ty đang làm việc với tất cả các bên bị ảnh hưởng để phát hành bản vá cho vấn đề này, cho dù gã khổng lồ về công nghệ này cũng thừa nhận rằng, họ không biết làm thế nào AdUps có thể phát tán phần mềm của mình rộng rãi đến vậy.

    Tuy nhiên, theo AdUps, phần mềm đặc trưng này của họ vốn không có dự định được trang bị cho những chiếc smartphone bán tại thị trường Mỹ, và nó chỉ được thiết kế để giúp các nhà sản xuất điện thoại Trung Quốc theo dõi hành vi người dùng tốt hơn.

    Tham khảo VNREVIEW
     
    Nizz

    Nizz
    Expand Collapse

    Member

    Tham gia ngày:
    21/7/16
    Bài viết:
    77
    Đã được thích:
    88
    #1 Nizz, 17/11/16
    Last edited by a moderator: 17/11/16
  2. TauCan757

    TauCan757
    Expand Collapse

    Member

    Tham gia ngày:
    11/8/16
    Bài viết:
    40
    Đã được thích:
    13
    Kể từ h thì khi mua điện thoại người ta sẽ không còn chỉ quan tâm đến cấu hình và camera thôi mà sẽ quan tâm đến vấn đề bảo mật thông tin. Trên đời này ko ai cho ko ai cái gì vì thế smartphone giá rẻ cũng sẽ có cái giá của nó và h thì mọi người bắt đầu giao dịch qua đt thì vấn đề bảo mật càng được đẩy lên cao. Hi vọng mọi người sẽ hiểu sâu hơn về vấn đề này.
     
  3. T-BB/044

    T-BB/044
    Expand Collapse

    Member

    Tham gia ngày:
    3/11/16
    Bài viết:
    7
    Đã được thích:
    0
    Ôi thần linh, điều này đã được phỏng đoán từ lâu nhưng giờ là 1 công bố thật và còn cả ước tính được 700 tr máy đã bán nữa kìa. Tiếp cận máy pp hoàn toàn chuẩn

    Gửi từ SM-A800I của tôi bằng cách sử dụng Tapatalk
     
  4. tiasang

    tiasang
    Expand Collapse

    Member

    Tham gia ngày:
    15/5/14
    Bài viết:
    86
    Đã được thích:
    21
    Khi fan BB là người bình thường nhắc tới vấn đề bảo mật thì nhiều người dè bỉu ý kiến của fan. Tôi thực sự khó chịu với những hành động đó nhưng không muốn đôi co. Quả thật, tôi chưa bao giờ tin tưởng điện thoại Android về vấn đề bảo mật, nhất là điện thoại Tàu. Nếu dùng Android, tôi chỉ tin BlackBerry. Ít nhất là vài năm tới.
     
    #4 tiasang, 18/11/16
    Last edited: 18/11/16
    toomtoom and vu_aron like this.
  5. ITdhpd

    ITdhpd
    Expand Collapse

    Well-Known Member

    Tham gia ngày:
    4/4/12
    Bài viết:
    931
    Đã được thích:
    306
    Hee, ham hố gì những thứ rẻ tiền mà lại mới chứ, thương hiệu tung cẩu là éo chơi.
     

Chia sẻ trang này

PING