Hơn 700 triệu smartphone Android đã gửi dữ liệu gì đến Trung Quốc?

Bạn sẽ thực sự ngạc nhiên về những loại dữ liệu cá nhân đã bị thu thập và gửi về máy chủ ở Trung Quốc.

Bạn có sở hữu một chiếc Android không? Nếu có, bạn có thể là một trong số 700 triệu người dùng khác đang bị những chiếc điện thoại của mình bí mật gửi các tin nhắn văn bản tới Trung Quốc mỗi lần sau 72 giờ.

Chắc chắn là bạn đã không nhìn nhầm đâu. Hơn 700 triệu chiếc smartphone Android đều chứa một "backdoor" (cổng hậu) bí mật, để từ đó gửi tới Trung Quốc toàn bộ thông tin về bạn, bao gồm các tin nhắn văn bản, nhật ký cuộc gọi, danh bạ điện thoại, các vị trí của bạn và dữ liệu về ứng dụng, trong vòng 72 giờ mỗi lần.

Các nhà nghiên cứu bảo mật từ Kryptowire đã khám phá một cổng hậu ẩn giấu trong firmware của rất nhiều chiếc smartphone Android giá rẻ đang được bán tại Mỹ. Cổng hậu này đã âm thầm thu thập dữ liệu của người sở hữu điện thoại và gửi nó về một máy chủ ở Trung Quốc mà người dùng không hề hay biết.

Theo các báo cáo đầu tiên trên tờ New York Times vào thứ ba vừa qua, phần mềm backdoor trên firmware này được phát triển bởi công ty có trụ sở tại Trung Quốc, Shanghai AdUps Technology. Báo cáo cũng cho biết rằng, phần mềm này vẫn được cập nhật cho hơn 700 triệu thiết bị trên toàn thế giới.

Các smartphone Android trên toàn thế giới đều bị lây nhiễm

Hơn nữa, một điều đáng chú ý là công ty AdUps còn đang cung cấp phần mềm của mình đến những công ty sản xuất thiết bị cầm tay có quy mô lớn như ZTE.

Bên cạnh việc thu thập nội dung tin nhắn SMS, danh bạ điện thoại, nhật ký cuộc gọi, dữ liệu vị trí, các thông tin cá nhân người dùng khác và tự động gửi chúng về máy chủ AdUps mỗi lần sau 72 giờ, phần mềm của AdUps cũng có khả năng cài đặt từ xa và cập nhật ứng dụng trên smartphone.

Các nhà nghiên cứu cho rằng, cổng hậu bí mật này được cố tình đặt vào trong các điện thoại, thay vì chỉ là do vô tình hoặc xuất phát từ một lỗi bảo mật. Mặc dù vậy, theo các nhà chức trách Mỹ, đến thời điểm này, vẫn chưa rõ liệu các dữ liệu bị thu thập vì mục đích quảng cáo hay theo dõi của chính phủ.

Kryptowire cho biết, công ty đã khám phá ra cổng hậu này trên chiếc BLU R1 HD, vốn đang được bán bởi nhà sản xuất smartphone tại Florida, BLU Products. Ngoài ra, sản phẩm của công ty này cũng đang được bán trực tuyến đến các quốc gia khác ở Nam Phi, thông qua Amazon và Best Buy.

Một lượng lớn dữ liệu người dùng được gửi tới các máy chủ ở Trung Quốc

Dựa trên các câu lệnh tìm được, hãng bảo mật nhận ra rằng, phần mềm của công ty này thực thi rất nhiều hành vi khác nhau, ví dụ như:

- Thu thập và gửi các tin nhắn SMS đến máy chủ AdUps trong mỗi 72 giờ.

- Thu thập và gửi nhật ký cuộc gọi đến máy chủ AdUps trong mỗi 72 giờ.

- Thu thập và gửi thông tin định danh cá nhân (PII Personal Identifiable Information) của người dùng đến máy chủ AdUps trong mỗi 24 giờ.

- Thu thập và gửi đi các mã số định danh IMSI (International Mobile Subcriber Indentity: mã số định danh thuê bao quốc tế, được lưu vĩnh viễn trên SIM) và IMEI của smartphone.

- Thu thập và gửi đi thông tin dữ liệu vị trí.

- Thu thập và gửi đi danh sách các ứng dụng được cài đặt trên thiết bị người dùng.

- Tải xuống và cài đặt các ứng dụng mà không cần sự đồng ý của người dùng hoặc người dùng không hề hay biết.

- Cập nhật và xóa các ứng dụng.

- Cập nhật firmware của điện thoại và lập trình lại thiết bị.

- Thực thi các câu lệnh từ xa với quyền ưu tiên cao trên thiết bị của người dùng

Không, bạn không thể vô hiệu hóa hay loại bỏ cổng hậu đó

Thực vậy, cổng hậu này đã được khám phá trong hai ứng dụng hệ thống – com.adups.fota.sysoper com.adups.fota – những ứng dụng không thể bị loại bỏ hay vô hiệu hóa bởi người dùng.

Khi được hỏi về vấn đề này, BLU Products xác nhận rằng, có khoảng 120.000 smartphone của họ có cài đặt phần mềm của AdUps, nhưng nó đang bị loại bỏ khỏi thiết bị của công ty. Dưới đây là tuyên bố của họ về sự việc này.

"Gần đây, BLU Products đã xác định và nhanh chóng loại bỏ một vấn đề an ninh, gây ra bởi một ứng dụng bên thứ ba, vốn đang thu thập trái phép dữ liệu cá nhân dưới dạng các tin nhắn văn bản, nhật ký cuộc gọi và danh bạ từ một số lượng giới hạn thiết bị di động mà khách hàng mua của BLU.

Sự riêng tư và bảo mật của khách hàng có tầm quan trọng hàng đầu và được ưu tiên trên hết với chúng tôi. Kể từ khi tự cập nhật, chức năng của ứng dụng bị ảnh hưởng được xác nhận đã không còn thu thập hay gửi đi các thông tin này nữa".

Không chỉ thông báo cho BLU Products, Kryptowire còn cho Google, AdUps, cũng như Amazon, hãng độc quyền phân phối chiếc BLU R1 HD, biết về khám phá của mình.

Google sau đó cũng ra tuyên bố cho biết, công ty đang làm việc với tất cả các bên bị ảnh hưởng để phát hành bản vá cho vấn đề này, cho dù gã khổng lồ về công nghệ này cũng thừa nhận rằng, họ không biết làm thế nào AdUps có thể phát tán phần mềm của mình rộng rãi đến vậy.

Tuy nhiên, theo AdUps, phần mềm đặc trưng này của họ vốn không có dự định được trang bị cho những chiếc smartphone bán tại thị trường Mỹ, và nó chỉ được thiết kế để giúp các nhà sản xuất điện thoại Trung Quốc theo dõi hành vi người dùng tốt hơn.

Theo GenK/New York Times

Các tin khác
Galaxy A5 2017 là smartphone tầm trung mới ra và đang thu hút được sự chú ý trên thị trường điện thoại. Trong khi đó, Huawei P9 là sản phẩm cao cấp năm 2016 hiện có mức giá tương đồng so với Galaxy A5 2017.
Lần đầu tiên, đại gia thương mại điện tử Alibaba và nhà sản xuất thiết bị viễn thông Huawei của Trung Quốc đã vào được nhóm 10 nhãn hiệu công nghệ có giá trị nhất thế giới, nơi những công ty như Google, Apple và Facebook hiện diện.
Nếu bạn đang có nhu cầu mua một chiếc tủ lạnh, đây là những mẫu tủ lạnh đang có giá bán tốt nhất thị trường. VnReview sẽ chỉ cho bạn tại sao giá đó là tốt nhất và bạn nên mua ở đâu.
Đoạn video đăng trên Twitter mới đây cho thấy một chiếc iPhone 7 Plus đã bất ngờ phát nổ và bốc khói nghi ngút.
Hôm qua, hàng loạt trang tin trong nước và quốc tế phát đi thông tin "NASA phát hiện 7 hành tinh to bằng Trái Đất có thể có sự sống". Nhưng liệu chúng ta sẽ phải mất bao lâu để bay từ Trái đất đến “thăm quan” 1 trong 7 hành tinh kể trên?
Không cần chờ đến các sự kiện đặc biệt, từ nay bạn đã có thể gắn cờ tổ quốc lên hình ảnh đại diện của mình.
Sau khi được giới thiệu lần đầu tiên ở Photokina 2016 (Nhật Bản) vào tháng 9 năm ngoái, Fujifilm đã chính thức ra mắt máy ảnh medium format đầu tiên GFX 50S của mình vào cuối tháng Giêng vừa rồi cùng với các mẫu máy mới như X-T20, X100F trước khi ra mắt tại Việt Nam.
Hãng tin AFP ngày 24/2 dẫn nguồn tin từ cảnh sát Malaysia cho biết đội pháp y phát hiện chất độc thần kinh VX trong thi thể ông Kim Jong Nam.
Hôm qua, cảnh sát Malaysia cho biết một báo cáo của phòng thí nghiệm đã xác tìm thấy chất độc trên mặt ông Kim Jong Nam, anh trai của nhà lãnh đạo Triều Tiên Kim Jong Un. Chất độc được tìm thấy là "chất độc thần kinh VX", được Liên Hiệp Quốc xem là một vũ khí hủy diệt hàng loạt. Vậy chất độc này là gì?
Một nghiên cứu mới ở loài chuột cho thấy, bạn có bị cận thị hay không đều là do một loại tế bào cụ thể trong võng mạc gây ra.
 
Đọc nhiều nhất Phản hồi nhiều nhất
VnReview trên facebook
812.233 Thích
Website liên quan