TV của TCL bị phát hiện chứa phần mềm gián điệp

Các nhà nghiên cứu bảo mật cho biết những mẫu TV TCL chạy Android bị cài phần mềm "cửa hậu" (backdoor), liên kết đến máy chủ ở Trung Quốc.
 
 

 Trong lúc nghiên cứu cơ sở hạ tầng an ninh mạng trên TV thông minh, nhà nghiên cứu bảo mật có biệt danh Sick Codes và John Jackson, kỹ sư bảo mật tại dịch vụ ảnh Shutterstock, đã phát hiện lỗ hổng nghiêm trọng trên các mẫu TV chạy Android của nhà sản xuất TCL.

Trước hết, 2 nhà bảo mật đã truy cập vào toàn bộ file hệ thống của TV TCL thông qua kết nối Wi-Fi. Họ thậm chí có thể ghi đè nội dung lên các file mà không cần mật khẩu.

Lỗ hổng này được khai thác từ việc file hệ thống của TV TCL chạy Android sử dụng giao thức HTTP đã cũ, kém an toàn. Nó được ghi nhận với mã CVE-2020-27403 và CVE-2020-28055 sau khi 2 nhà nghiên cứu thông báo cho Nhóm Ứng cứu Khẩn cấp Máy tính Mỹ (US-CERT) thuộc Đại học Carnegie Mellon.

TV cua TCL bi phat hien chua phan mem gian diep
TV TCL chạy Android bị phát hiện cài ứng dụng "cửa sau" của Trung Quốc. Ảnh: TCL. 
Trong đường dẫn nhận được từ Sick Codes, phóng viên Tom’s Guide có toàn quyền truy cập file hệ thống lưu trên một chiếc TV TCL chạy Android tại Zambia thông qua smartphone Android sử dụng trình duyệt Chrome.
Bằng cách khai thác 2 lỗ hổng này, tin tặc có thể gửi một file APK độc hại, chiếm quyền điều khiển TV hoặc tải xuống toàn bộ dữ liệu của TV mà không cần sự cho phép của người dùng.
2 nhà nghiên cứu còn phát hiện ứng dụng tên Terminal Manager Remote trong TV TCL chứa danh sách địa chỉ máy chủ sẵn sàng xử lý các file hệ thống, nhật ký sử dụng và ảnh chụp màn hình TV. Một máy chủ trong đó chứa các file cập nhật phần mềm cho TV, có thể truy cập thoải mái mà không cần mật khẩu.
Trong bức ảnh được cung cấp, các máy chủ chia thành 4 khu vực gồm Trung Quốc đại lục, Châu Á-Thái Bình Dương (gồm Hong Kong, Đài Loan), một khu vực cho Trung Đông, châu Phi, châu Âu và một khu vực cho Mỹ Latin, Bắc Mỹ. Theo Sick Codes, đó là ứng dụng "cửa hậu" (backdoor) của Trung Quốc.
"Chúng tôi gọi cho bộ phận hỗ trợ của TCL rồi giải thích vấn đề nghiêm trọng trên TV. Tuy nhiên cô ta nói không có liên hệ với bộ phận bảo mật, thậm chí không biết TCL có nhóm bảo mật hay không.... Đây là một ‘cửa sau’ (backdoor) đầy đủ. Nếu muốn, họ có thể toàn quyền bật/tắt TV, camera hoặc micro”, Sick Codes cho biết.
Sau khi gửi cảnh báo đến TCL vào ngày 16/10, Sick Codes cho biết vấn đề trên chiếc TV thử nghiệm đã được âm thầm khắc phục vào 29/10 nhưng không có phản hồi chính thức.
Người này cho rằng TCL chỉ đơn giản truy cập vào chiếc TV của anh rồi đóng kết nối chứ không phải bản cập nhật xử lý triệt để. Các mẫu TV chứa lỗ hổng không được Sick Codes tiết lộ, chỉ đề cập đến dòng TV TCL chạy Android.
Nếu đang sử dụng TV của hãng TCL, người dùng cần kiểm tra xem phần mềm trên chiếc TV là Android hay Roku bởi lỗ hổng chỉ xuất hiện trên Android. Trong trường hợp TV sử dụng Android, hãy đảm bảo mật khẩu Wi-Fi được đặt đủ mạnh, không chia sẻ cho người khác. Tiếp theo, truy cập phần cài đặt của router Wi-Fi để tắt quyền truy cập thiết bị từ mạng bên ngoài.
Theo Statista, TCL là hãng sản xuất TV LCD lớn thứ 2 trong năm 2019, với thị phần trên toàn cầu là 13%. Tại Việt Nam, nhà sản xuất này cũng ra mắt một số sản phẩm TV chạy Android.

Đừng dại dùng phần mềm gián điệp nếu không muốn bị Google "triệt hạ"

(Kiến Thức) - Mới đây nhất, Google đã ra tay dẹp bỏ 7 ứng dụng gián điệp vi phạm nghiêm trọng quyền riêng tư của người dùng.

Dung dai dung phan mem gian diep neu khong muon bi Google
Các ứng dụng bị công ty bảo mật Avast phát hiện vi phạm là: Track Employees Check Work Phone Online Spy Free, Spy Kids Tracker, Phone Cell Tracker, Mobile Tracking, Spy Tracker, SMS Tracker và Employee Work Spy. Điểm chung của các ứng dụng gián điệp này là dùng để theo dõi điện thoại của người khác, ví dụ: người yêu, trẻ nhỏ hoặc nhân viên cấp dưới… 
Dung dai dung phan mem gian diep neu khong muon bi Google
 Để có thể hoạt động, trước tiên người dùng phải tiếp cận được thiết bị cần theo dõi, tải về và cài đặt các ứng dụng trên. Sau đó, các thông tin trong máy người bị theo dõi, như: danh bạ, lịch sử cuộc gọi, lịch sử tin nhắn, định vị vị trí… sẽ được tự động gửi về qua email.
Dung dai dung phan mem gian diep neu khong muon bi Google

 Trong quá trình hoạt động, các ứng dụng này tự động chạy ngầm, không hiển thị gì lên thanh menu, nên người bị theo dõi sẽ không thể biết được mình đang bị theo dõi. 

Dung dai dung phan mem gian diep neu khong muon bi Google
Đại diện hãng bảo mật Avast – ông Nikolaos Chrysaidos chia sẻ: Những ứng dụng này không chỉ vi phạm nghiêm trọng quyền riêng tư, mà còn phi đạo đức. Chúng thúc đẩy con người thực hiện các hành vi phạm tội trái pháp luật.  

Dung dai dung phan mem gian diep neu khong muon bi Google
 Những người sử dụng chúng sẽ có xu hướng lạm dụng công cụ này, để tiến hành các hành vi phạm tội nghiêm trọng hơn. Tuy nhiên, chúng tôi cũng đánh giá rất cao Google. Ngay khi nhận được báo cáo của chúng tôi, phía Google đã cho gỡ hết các ứng dụng theo dõi này. 

Dung dai dung phan mem gian diep neu khong muon bi Google
Nguy hiểm ở chỗ, người theo dõi không chỉ biết, mà còn có toàn quyền quyết định sử dụng số dữ liệu này. Họ hoàn toàn có thể tung lên mạng với ý đồ xấu, khiến cuộc sống riêng tư của người khác bị đảo lộn, ảnh hưởng nghiêm trọng. 
Dung dai dung phan mem gian diep neu khong muon bi Google
Trước khi bị Google xóa bỏ khỏi Play Store, 7 ứng dụng này đã kịp đạt 130.000 lượt tải về. Trong số đó, chỉ riêng ứng dụng Spy Tracker và SMS Tracker đạt hơn 50.000 lượt tải về mỗi ứng dụng. 
Dung dai dung phan mem gian diep neu khong muon bi Google
Google cũng cho biết thêm, các ứng dụng gián điệp nguy hiểm này, rất có thể là sản phẩm của những lập trình viên người Nga. 

Video Cách gỡ phần mềm nghe lén bị người khác cài trên điện thoại - Nguồn: Pháp Luật TP.HCM Online PLO@Youtube

Nghi vấn tiêm kích tàng hình Su-57 Nga rơi vì bị cài phần mềm gián điệp?

Sau khi bị rơi ở vùng lãnh thổ Khabarovsk, nguyên nhân dẫn đến sự cố đối với chiếc máy bay chiến đấu tàng hình Su-57 đang được người Nga tích cực làm rõ. Một trong những nghi vấn, đó là phần mềm gián điệp đã được cài vào siêu máy tính của chiến đấu cơ gặp nạn.

Nghi van tiem kich tang hinh Su-57 Nga roi vi bi cai phan mem gian diep?
Mới đây, một chiếc tiêm kích tàng hình thế hệ 5 Sukhoi Su-57 của Nga đã bị rơi tại vùng lãnh thổ Khabarovsk thuộc khu vực Viễn Đông, trong một chuyến bay thử nghiệm. 

Thanh niên 9X cầm đầu đường dây mua bán phần mềm gián điệp điện thoại trên mạng

(Kiến Thức) - Bước đầu, công an xác định nam thanh niên 9X đi xe mô tô phân khối lớn, xế hộp “xịn” cầm đầu đường dây mua bán phần mềm gián điệp ĐTDĐ trên mạng Internet ở nhiều tỉnh thành trong cả nước.

Ngày 18/1, Cục An ninh mạng và phòng chống tội phạm sử dụng công nghệ cao phối hợp cùng các đơn vị Công an như: tỉnh Lâm Đồng, tỉnh Sơn La, TPHCM đã triệt phá thành công đường dây mua bán phần mềm gián điệp điện thoại trên mạng Internet.

Thanh nien 9X cam dau duong day mua ban phan mem gian diep dien thoai tren mang
 
Thanh nien 9X cam dau duong day mua ban phan mem gian diep dien thoai tren mang-Hinh-2
Thanh niên 9X đi mô tô phân khối lớn cầm đầu đường dây mua bán phần mềm gián điệp ĐTDĐ trên mạng Internet.

Đọc nhiều nhất

Tin mới