Hơn 700 triệu smartphone Android đã gửi dữ liệu gì đến Trung Quốc?

Bạn sẽ thực sự ngạc nhiên về những loại dữ liệu cá nhân đã bị thu thập và gửi về máy chủ ở Trung Quốc.

Bạn có sở hữu một chiếc Android không? Nếu có, bạn có thể là một trong số 700 triệu người dùng khác đang bị những chiếc điện thoại của mình bí mật gửi các tin nhắn văn bản tới Trung Quốc mỗi lần sau 72 giờ.

Chắc chắn là bạn đã không nhìn nhầm đâu. Hơn 700 triệu chiếc smartphone Android đều chứa một "backdoor" (cổng hậu) bí mật, để từ đó gửi tới Trung Quốc toàn bộ thông tin về bạn, bao gồm các tin nhắn văn bản, nhật ký cuộc gọi, danh bạ điện thoại, các vị trí của bạn và dữ liệu về ứng dụng, trong vòng 72 giờ mỗi lần.

Các nhà nghiên cứu bảo mật từ Kryptowire đã khám phá một cổng hậu ẩn giấu trong firmware của rất nhiều chiếc smartphone Android giá rẻ đang được bán tại Mỹ. Cổng hậu này đã âm thầm thu thập dữ liệu của người sở hữu điện thoại và gửi nó về một máy chủ ở Trung Quốc mà người dùng không hề hay biết.

Theo các báo cáo đầu tiên trên tờ New York Times vào thứ ba vừa qua, phần mềm backdoor trên firmware này được phát triển bởi công ty có trụ sở tại Trung Quốc, Shanghai AdUps Technology. Báo cáo cũng cho biết rằng, phần mềm này vẫn được cập nhật cho hơn 700 triệu thiết bị trên toàn thế giới.

Các smartphone Android trên toàn thế giới đều bị lây nhiễm

Hơn nữa, một điều đáng chú ý là công ty AdUps còn đang cung cấp phần mềm của mình đến những công ty sản xuất thiết bị cầm tay có quy mô lớn như ZTE.

Bên cạnh việc thu thập nội dung tin nhắn SMS, danh bạ điện thoại, nhật ký cuộc gọi, dữ liệu vị trí, các thông tin cá nhân người dùng khác và tự động gửi chúng về máy chủ AdUps mỗi lần sau 72 giờ, phần mềm của AdUps cũng có khả năng cài đặt từ xa và cập nhật ứng dụng trên smartphone.

Các nhà nghiên cứu cho rằng, cổng hậu bí mật này được cố tình đặt vào trong các điện thoại, thay vì chỉ là do vô tình hoặc xuất phát từ một lỗi bảo mật. Mặc dù vậy, theo các nhà chức trách Mỹ, đến thời điểm này, vẫn chưa rõ liệu các dữ liệu bị thu thập vì mục đích quảng cáo hay theo dõi của chính phủ.

Kryptowire cho biết, công ty đã khám phá ra cổng hậu này trên chiếc BLU R1 HD, vốn đang được bán bởi nhà sản xuất smartphone tại Florida, BLU Products. Ngoài ra, sản phẩm của công ty này cũng đang được bán trực tuyến đến các quốc gia khác ở Nam Phi, thông qua Amazon và Best Buy.

Một lượng lớn dữ liệu người dùng được gửi tới các máy chủ ở Trung Quốc

Dựa trên các câu lệnh tìm được, hãng bảo mật nhận ra rằng, phần mềm của công ty này thực thi rất nhiều hành vi khác nhau, ví dụ như:

- Thu thập và gửi các tin nhắn SMS đến máy chủ AdUps trong mỗi 72 giờ.

- Thu thập và gửi nhật ký cuộc gọi đến máy chủ AdUps trong mỗi 72 giờ.

- Thu thập và gửi thông tin định danh cá nhân (PII Personal Identifiable Information) của người dùng đến máy chủ AdUps trong mỗi 24 giờ.

- Thu thập và gửi đi các mã số định danh IMSI (International Mobile Subcriber Indentity: mã số định danh thuê bao quốc tế, được lưu vĩnh viễn trên SIM) và IMEI của smartphone.

- Thu thập và gửi đi thông tin dữ liệu vị trí.

- Thu thập và gửi đi danh sách các ứng dụng được cài đặt trên thiết bị người dùng.

- Tải xuống và cài đặt các ứng dụng mà không cần sự đồng ý của người dùng hoặc người dùng không hề hay biết.

- Cập nhật và xóa các ứng dụng.

- Cập nhật firmware của điện thoại và lập trình lại thiết bị.

- Thực thi các câu lệnh từ xa với quyền ưu tiên cao trên thiết bị của người dùng

Không, bạn không thể vô hiệu hóa hay loại bỏ cổng hậu đó

Thực vậy, cổng hậu này đã được khám phá trong hai ứng dụng hệ thống – com.adups.fota.sysoper com.adups.fota – những ứng dụng không thể bị loại bỏ hay vô hiệu hóa bởi người dùng.

Khi được hỏi về vấn đề này, BLU Products xác nhận rằng, có khoảng 120.000 smartphone của họ có cài đặt phần mềm của AdUps, nhưng nó đang bị loại bỏ khỏi thiết bị của công ty. Dưới đây là tuyên bố của họ về sự việc này.

"Gần đây, BLU Products đã xác định và nhanh chóng loại bỏ một vấn đề an ninh, gây ra bởi một ứng dụng bên thứ ba, vốn đang thu thập trái phép dữ liệu cá nhân dưới dạng các tin nhắn văn bản, nhật ký cuộc gọi và danh bạ từ một số lượng giới hạn thiết bị di động mà khách hàng mua của BLU.

Sự riêng tư và bảo mật của khách hàng có tầm quan trọng hàng đầu và được ưu tiên trên hết với chúng tôi. Kể từ khi tự cập nhật, chức năng của ứng dụng bị ảnh hưởng được xác nhận đã không còn thu thập hay gửi đi các thông tin này nữa".

Không chỉ thông báo cho BLU Products, Kryptowire còn cho Google, AdUps, cũng như Amazon, hãng độc quyền phân phối chiếc BLU R1 HD, biết về khám phá của mình.

Google sau đó cũng ra tuyên bố cho biết, công ty đang làm việc với tất cả các bên bị ảnh hưởng để phát hành bản vá cho vấn đề này, cho dù gã khổng lồ về công nghệ này cũng thừa nhận rằng, họ không biết làm thế nào AdUps có thể phát tán phần mềm của mình rộng rãi đến vậy.

Tuy nhiên, theo AdUps, phần mềm đặc trưng này của họ vốn không có dự định được trang bị cho những chiếc smartphone bán tại thị trường Mỹ, và nó chỉ được thiết kế để giúp các nhà sản xuất điện thoại Trung Quốc theo dõi hành vi người dùng tốt hơn.

Theo GenK/New York Times

Các tin khác
Nhờ hai ứng dụng trong bài viết dưới đây, bạn có thể loại bỏ nền ảnh và tạo nền trong suốt cho nó trong vòng vài nốt nhạc, không cần đến Photoshop.
Sự bùng phát mạnh mẽ của Petya, mã độc mã hoá dữ liệu nguy hiểm đang làm “thất thủ” hàng loạt hệ thống máy tính của các công ty, tổ chức trên thế giới, đặc biệt là tại châu Âu.
Vụ tấn công đã làm ảnh hưởng khoảng 2.000 máy tính trên nhiều quốc gia bao gồm Vương Quốc Anh, Mỹ, Pháp và Đức.
Mùa hè này thị trường thiết bị làm mát Việt Nam sẽ chào đón thêm một thành viên mới là máy làm mát không khí Cello có xuất xứ từ Ấn Độ.
Sau khi lây nhiễm vào các hệ thống chính phủ, ngân hàng tại Mỹ, Ukraine, Pháp, Đan Mạch và các nước Châu Âu vào đêm hôm qua (theo giờ Việt Nam), ransomware Petya tiếp tục lây lan trên toàn cầu với tốc độ nhanh chóng.
iPhone 8 có thể bị khan hàng do năng suất của các nhà máy sản xuất màn hình OLED thấp hơn dự kiến
Đoạn video quảng cáo Gear VR và Galaxy S8 của Samsung với tên gọi “Ostrich” (Đà điểu) vừa đạt 7 giải thưởng tại liên hoan quảng cáo Cannes Lions.
Theo Debian Project, một lỗi vi mã đã được tìm thấy trên các con chip Skylake và Kaby Lake của Intel. Lỗi này có thể làm cho hệ thống có thể hoạt động không bình thường. Lỗi này được tìm ra trên một chiếc máy chạy Debian Linux và nó phụ thuộc vào các hệ điều hành khác nhau.
Vì sao thỉnh thoảng chúng ta bị nấc cục và làm thế nào để nhanh chóng thoát khỏi tình trạng khó chịu này?
Trong nhiều năm qua, Trung Quốc thường được xem là một quốc gia chuyên đi sao chép công nghệ của nước khác. Tuy nhiên, đó chỉ là cái nhìn một chiều và không còn đúng nữa. Hiện nay, nhiều công ty Trung Quốc đang tạo ra những xu hướng toàn cầu về công nghệ và mô hình kinh doanh. Trong khi đó, các công ty của Mỹ lại đang phải cố gắng để học theo.
 
Đọc nhiều nhất Phản hồi nhiều nhất
VnReview trên facebook
813.701 Thích
Website liên quan