Hơn 700 triệu smartphone Android đã gửi dữ liệu gì đến Trung Quốc?

Bạn sẽ thực sự ngạc nhiên về những loại dữ liệu cá nhân đã bị thu thập và gửi về máy chủ ở Trung Quốc.

Bạn có sở hữu một chiếc Android không? Nếu có, bạn có thể là một trong số 700 triệu người dùng khác đang bị những chiếc điện thoại của mình bí mật gửi các tin nhắn văn bản tới Trung Quốc mỗi lần sau 72 giờ.

Chắc chắn là bạn đã không nhìn nhầm đâu. Hơn 700 triệu chiếc smartphone Android đều chứa một "backdoor" (cổng hậu) bí mật, để từ đó gửi tới Trung Quốc toàn bộ thông tin về bạn, bao gồm các tin nhắn văn bản, nhật ký cuộc gọi, danh bạ điện thoại, các vị trí của bạn và dữ liệu về ứng dụng, trong vòng 72 giờ mỗi lần.

Các nhà nghiên cứu bảo mật từ Kryptowire đã khám phá một cổng hậu ẩn giấu trong firmware của rất nhiều chiếc smartphone Android giá rẻ đang được bán tại Mỹ. Cổng hậu này đã âm thầm thu thập dữ liệu của người sở hữu điện thoại và gửi nó về một máy chủ ở Trung Quốc mà người dùng không hề hay biết.

Theo các báo cáo đầu tiên trên tờ New York Times vào thứ ba vừa qua, phần mềm backdoor trên firmware này được phát triển bởi công ty có trụ sở tại Trung Quốc, Shanghai AdUps Technology. Báo cáo cũng cho biết rằng, phần mềm này vẫn được cập nhật cho hơn 700 triệu thiết bị trên toàn thế giới.

Các smartphone Android trên toàn thế giới đều bị lây nhiễm

Hơn nữa, một điều đáng chú ý là công ty AdUps còn đang cung cấp phần mềm của mình đến những công ty sản xuất thiết bị cầm tay có quy mô lớn như ZTE.

Bên cạnh việc thu thập nội dung tin nhắn SMS, danh bạ điện thoại, nhật ký cuộc gọi, dữ liệu vị trí, các thông tin cá nhân người dùng khác và tự động gửi chúng về máy chủ AdUps mỗi lần sau 72 giờ, phần mềm của AdUps cũng có khả năng cài đặt từ xa và cập nhật ứng dụng trên smartphone.

Các nhà nghiên cứu cho rằng, cổng hậu bí mật này được cố tình đặt vào trong các điện thoại, thay vì chỉ là do vô tình hoặc xuất phát từ một lỗi bảo mật. Mặc dù vậy, theo các nhà chức trách Mỹ, đến thời điểm này, vẫn chưa rõ liệu các dữ liệu bị thu thập vì mục đích quảng cáo hay theo dõi của chính phủ.

Kryptowire cho biết, công ty đã khám phá ra cổng hậu này trên chiếc BLU R1 HD, vốn đang được bán bởi nhà sản xuất smartphone tại Florida, BLU Products. Ngoài ra, sản phẩm của công ty này cũng đang được bán trực tuyến đến các quốc gia khác ở Nam Phi, thông qua Amazon và Best Buy.

Một lượng lớn dữ liệu người dùng được gửi tới các máy chủ ở Trung Quốc

Dựa trên các câu lệnh tìm được, hãng bảo mật nhận ra rằng, phần mềm của công ty này thực thi rất nhiều hành vi khác nhau, ví dụ như:

- Thu thập và gửi các tin nhắn SMS đến máy chủ AdUps trong mỗi 72 giờ.

- Thu thập và gửi nhật ký cuộc gọi đến máy chủ AdUps trong mỗi 72 giờ.

- Thu thập và gửi thông tin định danh cá nhân (PII Personal Identifiable Information) của người dùng đến máy chủ AdUps trong mỗi 24 giờ.

- Thu thập và gửi đi các mã số định danh IMSI (International Mobile Subcriber Indentity: mã số định danh thuê bao quốc tế, được lưu vĩnh viễn trên SIM) và IMEI của smartphone.

- Thu thập và gửi đi thông tin dữ liệu vị trí.

- Thu thập và gửi đi danh sách các ứng dụng được cài đặt trên thiết bị người dùng.

- Tải xuống và cài đặt các ứng dụng mà không cần sự đồng ý của người dùng hoặc người dùng không hề hay biết.

- Cập nhật và xóa các ứng dụng.

- Cập nhật firmware của điện thoại và lập trình lại thiết bị.

- Thực thi các câu lệnh từ xa với quyền ưu tiên cao trên thiết bị của người dùng

Không, bạn không thể vô hiệu hóa hay loại bỏ cổng hậu đó

Thực vậy, cổng hậu này đã được khám phá trong hai ứng dụng hệ thống – com.adups.fota.sysoper com.adups.fota – những ứng dụng không thể bị loại bỏ hay vô hiệu hóa bởi người dùng.

Khi được hỏi về vấn đề này, BLU Products xác nhận rằng, có khoảng 120.000 smartphone của họ có cài đặt phần mềm của AdUps, nhưng nó đang bị loại bỏ khỏi thiết bị của công ty. Dưới đây là tuyên bố của họ về sự việc này.

"Gần đây, BLU Products đã xác định và nhanh chóng loại bỏ một vấn đề an ninh, gây ra bởi một ứng dụng bên thứ ba, vốn đang thu thập trái phép dữ liệu cá nhân dưới dạng các tin nhắn văn bản, nhật ký cuộc gọi và danh bạ từ một số lượng giới hạn thiết bị di động mà khách hàng mua của BLU.

Sự riêng tư và bảo mật của khách hàng có tầm quan trọng hàng đầu và được ưu tiên trên hết với chúng tôi. Kể từ khi tự cập nhật, chức năng của ứng dụng bị ảnh hưởng được xác nhận đã không còn thu thập hay gửi đi các thông tin này nữa".

Không chỉ thông báo cho BLU Products, Kryptowire còn cho Google, AdUps, cũng như Amazon, hãng độc quyền phân phối chiếc BLU R1 HD, biết về khám phá của mình.

Google sau đó cũng ra tuyên bố cho biết, công ty đang làm việc với tất cả các bên bị ảnh hưởng để phát hành bản vá cho vấn đề này, cho dù gã khổng lồ về công nghệ này cũng thừa nhận rằng, họ không biết làm thế nào AdUps có thể phát tán phần mềm của mình rộng rãi đến vậy.

Tuy nhiên, theo AdUps, phần mềm đặc trưng này của họ vốn không có dự định được trang bị cho những chiếc smartphone bán tại thị trường Mỹ, và nó chỉ được thiết kế để giúp các nhà sản xuất điện thoại Trung Quốc theo dõi hành vi người dùng tốt hơn.

Theo GenK/New York Times

Các tin khác
Chiếc smartphone tầm trung Xperia XA1 của Sony sẽ lên kệ tại thị trường Việt Nam vào ngày 29/3 tới với giá 6,49 triệu đồng.
Sản phẩm được đánh giá trong bài là dây sạc bọc dù IS10 chuẩn kết nối Lightning cho các thiết bị Apple có mức giá 150.000 đồng.
iPhone nói riêng và các dòng điện thoại thông minh nói chung đều đang sử dụng rộng rãi loại pin làm từ Lithium-ion. Hầu hết chúng ta đều lầm tưởng mình đã sạc đúng cách.
Chúng ta thường được nghe khẩu hiệu “đi bộ 10.000 bước mỗi ngày để có sức khỏe tốt” và nhiều người coi đó là mục tiêu tập luyện của mình. Tuy nhiên, một nghiên cứu mới đây cho thấy đi bộ 10.000 bước mỗi ngày là tốt nhưng chưa đủ.
Sony đã chính thức công bố mức giá của một trong hai mẫu smartphone quay phim Super Slow Motion 960 khung hình/giây đầu tiên trên thế giới ở thị trường Việt Nam, tại một sự kiện diễn ra vào sáng 24/3 ở TP.HCM.
Luxing iStar với nhiều chi tiết nội, ngoại thất nhái phong cách thiết kế Mercedes-Benz đang được bán với giá 22.000 tệ, tương đương hơn 60 triệu đồng.
Những tài liệu rò rỉ đáng kinh ngạc cho thấy Cục tình báo trung ương Mỹ (CIA) có thể mua iPhone và iMac, cài đặt phần mềm gián điệp vào đó và trao chúng cho các mục tiêu họ nhắm sẵn.
Nhiều khả năng cả 2 chiếc Galaxy S8 và S8 Plus sẽ sở hữu giao diện mới khác xa so với Samsung UX mà hãng đã tung ra trên bản cập nhật Nougat dành cho Galaxy S7 và S7 Edge. Giao diện này trông khá tối giản với các biểu tượng được bo tròn.
Quân đội Hoa Kỳ đã đặt mua gần 10.000 chiếc tablet “nồi đồng cối đá” Getac F110 G3 chạy Windows 10.
Cần sa, lương thấp và thiếu bình đẳng giới đang là những rào cản khiến cho FBI (Cục Điều tra Liên bang Mỹ) gặp khó khăn trong việc tuyển dụng các hacker giỏi vào bộ phận an ninh mạng.
 
Đọc nhiều nhất Phản hồi nhiều nhất
VnReview trên facebook
812.996 Thích
Website liên quan