Điện thoại lén gửi dữ liệu về Trung Quốc bắt đầu được vá lỗi
Công ty BLU đã tung cập nhật để chặn phần mềm bí mật lấy dữ liệu người dùng, còn Huawei khẳng định smartphone của họ không cài phần mềm này.
Theo các nhà bảo mật Kryptowire, một số điện thoại thông minh hiện nay có chứa cửa hậu ( backdoor) theo dõi người dùng, lấy thông tin cuộc gọi và các nội dung tin nhắn rồi bí mật gửi dữ liệu đến máy chủ ở Trung Quốc. Phần mềm này do Shanghai Adups Technology viết, chạy trên hơn 700 triệu thiết bị thông minh.
BLU cho biết phía Adups đã cập nhật ứng dụng để không theo dõi người dùng, đồng thời tung bản cập nhật phần mềm cho các điện thoại của hãng.
Trong số đó, công ty điện thoại BLU nói rằng đã phát hiện backdoor lén lấy liệu trên 120.000 điện thoại thông minh của hãng, bao gồm các model BLU R1 HD, Energy X Plus 2, Advance 4.0 L2, Neo XL và Energy Diamond. Hiện phần mềm của Adups đã tự cập nhật và được xác nhận không còn thu thập hay gửi thông tin.
Video đang HOT
Cùng với đó, nhà sản xuất BLU đã đưa ra cập nhật phần mềm cho các điện thoại của hãng nhằm nâng cao bảo mật. Để kiểm tra, người dùng vào Settings> Apps rồi chọn menu Show system. Tìm ứng dụng Wireless Update, nếu phiên bản của nó là 5.4 thì thiết bị đã an toàn, các phiên bản khác cần liên hệ với BLU để được hỗ trợ.
Theo New York Times, Adups, công ty viết ứng dụng chứa backdoor trên, nói rằng họ là đối tác của một số hãng di động khác trong đó có Huawei. Tuy nhiên, Huawei khẳng định Adups không nằm trong danh sách các nhà cung cấp đã được phê duyệt và tuyên bố “không bao giờ hợp tác kinh doanh với họ dưới bất kỳ hình thức nào”.
Bảo Anh
Theo VNE
Smartphone giá rẻ bí mật gửi những gì về Trung Quốc
Toàn bộ tin nhắn SMS, lịch sử cuộc gọi, thông tin vị trí, danh sách ứng dụng đã cài... là những dữ liệu mà người dùng bị lấy cắp trên hàng trăm nghìn điện thoại giá rẻ.
Các nhà bảo mật Kryptowire đã phát hiện cửa hậu (backdoor) được giấu trong firmware của nhiều smartphone Android giá rẻ bán tại Mỹ. Những phần mềm này ngầm thu thập dữ liệu người dùng và gửi về máy chủ ở Trung Quốc.
Hàng trăm nghìn smartphone được xác nhận cài backdoor lén lấy dữ liệu người dùng.
Tiến hành phân tích, chuyên gia cho biết backdoor được lập trình để đánh cắp nhiều thông tin, sau đó gửi đi theo lịch trình định sẵn mà người sử dụng không hay biết. Cứ sau mỗi 24 giờ, backdoor sẽ thu thập và gửi thông tin nhận dạng cá nhân của người dùng, còn dữ liệu như nội dung tin nhắn SMS, lịch sử cuộc gọi được chuyển về máy chủ sau mỗi 72 giờ.
Trên các smartphone "dính" phần mềm, thông tin IMSI (số nhận dạng thuê bao di động quốc tế), IMEI (số nhận dạng thiết bị di động toàn cầu) và danh sách ứng dụng cài trên điện thoại cũng bị lấy. Nguy hiểm hơn, máy chủ còn nhận cả thông tin định vị GPS của người dùng, có quyền giám sát và thực hiện lệnh từ xa cấp cao với thiết bị.
Những điện thoại này còn tự tải và cài đặt ứng dụng mà không cần sự cho phép của người dùng. Máy tự động cập nhật hoặc gỡ phần mềm, thậm chí cập nhật firmware hay cài lại chương trình mà không đưa ra bất kỳ thông báo hay nhắc nhở nào cho chủ thiết bị.
Backdoor nói trên được phát hiện trên điện thoại BLU R1 HD, dòng smartphone khá hấp dẫn tại Mỹ nhờ giá 50 USD (hơn một triệu đồng) nhưng có cấu hình mạnh. Theo nhà sản xuất, có khoảng 120.000 điện thoại thông minh có thể đã bị cài đặt phần mềm này.
Shanghai AdUps Technology, công ty viết ra ứng dụng trên, cho biết họ không đánh cắp dữ liệu mà chỉ thu thập hành vi để quảng cáo và cải tiến sản phẩm. Không chỉ smartphone, backdoor của AdUps có thể hiện diện trên nhiều sản phẩm thông minh khác, với hơn 700 triệu thiết bị trên toàn cầu.
Các chuyên gia bảo mật nhấn mạnh, backdoor được phát hiện trong hai ứng dụng hệ thống com.adups.fota.sysoper và com.adups.fota, do đó người dùng không thể vô hiệu hóa và gỡ bỏ nó. Với các smartphone của BLU, nhà sản xuất tuyên bố đã khắc phục bằng việc tung bản cập nhật phần mềm.
Google cho biết đã làm việc với các bên bị ảnh hưởng, song chưa rõ nguyên nhân vì sao AdUps có thể phân phối phần mềm của họ rộng đến vậy. Trên trang chủ, AdUps cho biết họ còn là đối tác của Huawei và ZTE, những nhà sản xuất smartphone hàng đầu thế giới.
Bảo Anh
Theo VNE
Smartphone giá rẻ lén gửi dữ liệu người dùng về Trung Quốc Hơn 100.000 điện thoại Android đang bán tại Mỹ bị cài cửa hậu (backdoor) bí mật gửi thông tin cá nhân bao gồm tin nhắn, số điện thoại... về máy chủ đặt tại Trung Quốc. Theo New York Times, một số điện thoại thông minh hiện nay có chứa backdoor bí mật gửi dữ liệu đến máy chủ ở Trung Quốc. Phần mềm...