Baidu can thiệp trái phép vào máy tính ở VN
Những ngày qua, cộng đồng mạng xôn xao về khả năng trang mạng Baidu gây hại đến người dùng máy tính tại Việt Nam.
Website cung cấp phần mềm nghe nhạc TTPlayer
Một nghiên cứu của các thành viên cộng đồng Hacker Vietnam (HVA) và nhóm nghiên cứu bảo mật Công ty CMC InfoSec cho thấy một số dịch vụ và phần mềm mà Baidu đang thử nghiệm tại thị trường VN có những hoạt động can thiệp trái phép vào máy tính người dùng.
Cụ thể, phần mềm nghe nhạc TTPlayer được nhóm nghiên cứu xếp loại adware, tức phần mềm quảng cáo trái phép, tự cài đặt và thay đổi trái phép trang chủ người dùng cho mục đích quảng cáo. Nguy hiểm hơn, trong quá trình cài đặt TTPlayer, chương trình này âm thầm cài đặt kèm theo một ứng dụng thực thi mang tên hao123.1.0.0.1097.exe vào máy người dùng.
Ứng dụng này đóng vai trò là một trojan/downloader, trú ngụ âm thầm trên máy tính nạn nhân và có thể tải thêm bất kỳ thành phần nào khác như các đoạn mã từ Internet hay thậm chí là mã độc khi được chủ nhân chỉ định từ xa. Nghĩa là TTPlayer và hao123 đã mở một “cửa hậu” trên máy tính mà khổ chủ không hề hay biết và khả năng tải những thành phần gây hại về hệ thống bất cứ lúc nào có kết nối Internet.
Video đang HOT
Tương tự, khi muốn xem phim trực tuyến tại dịch vụ ahphim.com, người xem buộc phải cài đặt phần mềm HiPlayer để có thể xem nhưng cũng không biết rằng hao123 sẽ được “tặng thêm” trong khi cài đặt.
Theo nhận định của một số chuyên gia bảo mật, hành vi “cấy” phần mềm trái phép, chưa được sự đồng ý của người dùng và mở “cửa hậu” trên hệ thống là rất nguy hiểm. Máy tính của nạn nhân dễ dàng bị điều khiển từ xa, đánh cắp dữ liệu hoặc biến thành “máy tính ma” (zombie) chịu sự quản lý để tham gia các cuộc tấn công từ chối – dịch vụ (DDoS).
Người dùng được khuyến cáo không nên cài đặt các phần mềm chưa rõ nguồn gốc, không sử dụng các dịch vụ trực tuyến yêu cầu cài đặt thêm các thành phần hay phần mềm đáng nghi, đồng thời cài đặt trình anti-virus kèm tường lửa (firewall) trên hệ thống và luôn kích hoạt hoạt động thường trực.
Baidu là người khổng lồ trong lĩnh vực tìm kiếm và giải trí trực tuyến của Trung Quốc. Từ 1g ngày 1-7, dịch vụ trực tuyến thứ ba của Baidu đã hoạt động tại VN với tên gọi Baidu trà đá quán, dù họ vẫn chưa được cấp phép theo quy định VN. Khoảng sáu tháng trước, Baidu đã ra mắt danh bạ website ngôi nhà mới tại địa chỉ hao123.com.vn, tiếp theo là trang hỏi đáp tại zhidao.baidu.com.vn. Các trang web này đều là các sản phẩm chính của Baidu ở thị trường Trung Quốc.
Theo vietbao
Baidu có thể can thiệp vào máy tính người dùng Việt Nam?
Người dùng cài TTPlayer sẽ tự đồng cài thêm hao123client - Ảnh chụp màn hình
Trong các dự án Baidu đang âm thầm triển khai tại Việt Nam, dự án phần mềm nghe nhạc TTPlayer tại địa chỉ vn.qianqian.com có thể can thiệp vào hệ thống của máy tính người dùng.
Như ICTnews đưa tin, Baidu đã âm thầm vào thị trường Việt Nam và triển khai một loạt dự án như các trang tìm kiếm vn.hao123.com, vn.hao222.com, phần mềm nghe nhạc vn.qianqian.com, mạng xã hội trà đá quán tieba.baidu.com.vn, ahphim.com ...bên cạnh đó còn có thêm dự án với tên gọi Zhihao cũng đang chuẩn bị được Baidu triển khai tại thị trường trong nước vào thời gian tới.
Giao diện trang chủ bị thay đổi thành hao123 khi cài đặt TTPlayer - Ảnh chụp màn hình
Có một điều người dùng cần phải chú ý khi vào một số dự án của Baidu, bởi qua kiểm tra cho thấy một số dự án sẽ âm thầm can thiệp vào hệ thống máy tính người dùng mà không cần sự cho phép của họ. Cụ thể tại dự án phần mềm nghe nhạc TTPlayer được cung cấp miễn phí tại địa chỉ vn.qianqian.com, khi người dùng tải về cài đặt sẽ không xuất hiện phần giao diện cài đặt, bên cạnh đó trang chủ (homepage) trên trình duyệt Internet Explorer cũng thay đổi trỏ về trang tìm kiếm vn.hao123.com, bên cạnh đó phần mềm hao123client cũng cài đặt thẳng vào máy.
Ngoài ra, tại dự án ahphim.com, cũng gây khó dễ cho người dùng, bởi khi muốn xem phim sẽ được yêu cầu cài đặt phần mềm Hiplayer,tuy nhiên khi người dùng bấm tải về sẽ phải cài luôn phần mềm hao123client vào máy. Điều đáng nói là trong khi hầu hết các trang xem phim, nghe nhạc trực tuyến hiện nay, thường không yêu cầu người dùng cài gì vào máy cả, bên cạnh đó cũng không có việc cài thêm phần mềm khác hay thay đổi trang chủ, điều này đặt ra nhiều nghi vấn.
Theo ông Võ Đỗ Thắng, Giám đốc Trung tâm đào tạo quản trị và an ninh mạng Athena cho biết, với việc bắt người dùng cài các phần mềm vào máy của các dự án Baidu ở trên, máy tính của người dùng rất có thể sẽ biến thành Zombies và bị điều khiển bởi một hệ thống nào đó, đồng thời sẽ bị theo dõi thông qua Internet. Ở đây nó giống như việc "cấy" vào máy người dùng một đoạn mã nào đó khiến họ không kiểm soát được, trong thời gian đầu người dùng sẽ không bị gì, tuy nhiên đến một thời điểm nào đó nó khởi động và toàn bộ thông tin trên máy như tài khoản, email hay các thông tin cá nhân...sẽ bị chiếm đoạt hết. Ở đây người dùng cần phải cẩn thận với các phần mềm có xuất xứ từ Trung Quốc vì trong thời gian gần đây xuất hiện rất nhiều phần mềm mà đi kèm theo nó có cả Malwave hay Spyware rất nguy hiểm. Tốt nhất là người dùng không nên cài những phần mềm không rõ ràng, còn nếu lỡ cài rồi nên dùng các phần mềm diêt virus hay đưa cho các chuyên gia kiểm tra để xác định xem nó có an toàn hay không, nếu không sẽ gỡ bỏ ra khỏi máy.
Trao đổi với Giám đốc phụ trách bảo mật trên Internet (xin giấu tên) của một công ty lớn tại Việt Nam về các dự án vn.qianqian.com và ahphim.com, vị này cũng cho biết, ở dự án vn.qianqian.com khi tải phần mềm TTPlayer về cài đặt đúng là có vấn đề. Bởi giao diện cài đặt phần mềm này hoàn toàn không có, bên cạnh đó phần mềm cũng tự động thay đổi giao diện trang chủ của người dùng sẽ gây khó chịu cho họ, việc thay đổi này giống như một dạng Adware và hành động này trên một số phần mềm diệt virus sẽ bị chặn lại. Bên cạnh đó, người dùng cũng có thể sẽ gặp nguy hiểm, bởi việc đã thay đổi được trình duyệt trên máy tính thì khó mà biết được nó sẽ thay đổi được những gì trong hệ thống theo thời gian.
Một điều đáng chú ý nữa là tại dự án vn.qianqian.com, trong khi tất cả các nội dung bằng tiếng Việt thì phần thỏa thuận dịch vụ với người dùng lại để bằng tiếng Anh. Điểm đáng nói là trong đó có quy định người dùng sẽ phải chịu rủi ro khi cài đặt phần mềm vào máy, những khiếm khuyết về kỹ thuật, kể cả việc có virus hay máy người dùng gặp sự cố...phía nhà cung cấp phần mềm hoàn toàn không phải chịu trách nhiệm.
Theo vietbao
"Tín hiệu mèo" và Liên minh hành động vì một thế giới Internet tự do Liên minh bảo vệ Internet, một tổ chức thu hút hàng ngàn nhà hoạt động tích cực vì một thế giới Internet tự do, các doanh nghiệp trong lĩnh vực Internet và các chính trị gia có hiểu biết về công nghệ. -Cá nhân, các công ty và những tổ chức phi lợi nhuận tham gia Liên minh có thể nhúng các mã...