Nguy cơ bị cài phần mềm gián điệp máy tính Lenovo ở VN?

Theo dõi VGT trên

Một số dòng máy tính của hãng Lenovo bị cho là được cài sẵn phần mềm có tên Lenovo Services Engine – hội đủ các đặc tính của một phần mềm gián điệp.

Vài ngày qua, nhiều người lo lắng trước thông tin máy tính Lenovo tại Việt Nam cài đặt sẵn phần mềm gián điệp trước khi bán. Theo thông tin trong văn bản chưa được chứng thực lan truyền trên mạng xã hội, từ 10/2014 đến tháng 6 năm nay, một số dòng máy tính của hãng Lenovo được cài sẵn phần mềm có tên Lenovo Services Engine (viết tắt là LSE) vào BIOS trên bo mạch chính của máy tính trước khi xuất xưởng.

Theo đó, phần mềm này là một đoạn mã độc nằm trong chính phần sụn (firmware) của thiết bị. Trong lần kết nối Internet đầu tiên, LSE sẽ tự động tải về máy tính một phần mềm khác có tên OneKey Optimizer. Vì LSE tồn tại ở cấp độ firmware, người dùng không thể xoá bỏ phần mềm này, thậm chí cả khi cài đặt lại hệ điều hành.

Nguy cơ bị cài phần mềm gián điệp máy tính Lenovo ở VN? - Hình 1

Một trong những laptop Lenovo có cài sẵn phần mềm Lenovo Services Engine (LSE). Ảnh: Windows Central.

Theo các chuyên gia, nếu những hành vi trên là đúng, LSE có thể hội đủ các đặc tính của một phần mềm gián điệp. Công cụ này có khả năng hoạt động ngầm ngay từ giai đoạn khởi động máy tính và can thiệp sâu vào các tập tin hệ thống mặc định của hệ điều hành Windows, lấy quyền cao nhất và thực hiện các thay đổi quan trọng, tự động tải về nhiều tập tin, phần mềm theo chỉ định của Lenovo, trong khi toàn bộ các hoạt động này nằm ngoài khả năng nhận biết và cho phép hay từ chối từ phía người dùng.

Zing.vn đã liên hệ với cơ quan có thẩm quyền, tuy nhiên, hiện chưa có phản hồi đối với các thông tin trong văn bản lan truyền trên mạng xã hội.

LSE đã bị quốc tế phát hiện từ nhiều tháng trước

Thông tin laptop Lenovo cài sẵn ứng dụng có hành vi giống phần mềm gián điệp từng được các trang công nghệ quốc tế cảnh báo trong 8/2015. Đây cũng là lần thứ ba Lenovo bị phát hiện có những phần mềm “mờ ám” được cài đặt sẵn bên trong sản phẩm trước khi bán ra thị trường.

Trên trang The Register của Anh, một bài viết đã phản ánh đầy đủ những nguy cơ bảo mật đến từ các laptop của Lenovo có cài đặt LSE, cũng như cách hãng máy tính lớn nhất thế giới đưa ra nhằm khắc phục sai lầm.

Theo đó, Lenovo đã lợi dụng một tính năng mới trên các bản Windows 8 trở về sau mang tên Microsoft’s Windows Platform Binary Table (MWPBT – Bảng mã nhị phân trên nền tảng Windows), cho phép BIOS lưu lại các tập tin thực thi (*.exe) có thể tự chạy trong quá trình khởi động. Mục đích ban đầu của cơ chế này là giúp các hãng máy tính có thể duy trì các phần mềm quan trọng (trình điều khiển, phần mềm mặc định) trên máy tính ngay cả khi cài đặt lại hệ điều hành.

Theo một chuyên gia trong nước, cơ chế trên do Microsoft tạo ra, cho phép các hãng sản xuất máy có thể tự động cập nhật trình điều khiển cho máy mà không cần người dùng phải kích hoạt. Theo đó, Lenovo sử dụng cơ chế này để cài phần mềm quản lý máy tính. Vị này cho rằng, “lỗ hổng trên là của Microsoft, và Lenovo đã tận dụng”.

Video đang HOT

Theo đó, Lenovo là hãng đầu tiên sử dụng cơ chế này để “cấy” phần mềm LSE vào máy tính. Hiện giới bảo mật quốc tế chưa phát hiện trường hợp tương tự nào đến từ các hãng máy tính khác.

Trước những phản ứng gay gắt từ nhiều thị trường, Lenovo đã phải nhượng bộ và cung cấp bản cập nhật hệ thống dành cho các laptop và máy tính để bàn đã cài sẵn LSE trước đó để hạn chế những nguy cơ về bảo mật cho người dùng.

Tuy nhiên, gã khổng lồ công nghệ Trung Quốc cũng cho rằng, bản thân LSE và OneKey Optimizer là những tiện ích giúp cải thiện hiệu suất và chỉ gửi những thông tin cơ bản về hệ thống, không chứa những thông tin cá nhân của người dùng. Lenovo chỉ thừa nhận LSE có những lỗ hổng bảo mật mà giới tin tặc có thể khai thác cho mục đích xấu. Đây cũng là lý do mà hãng máy tính lớn nhất thế giới quyết định tung ra bản cập nhật. Hay nói cách khác, Lenovo tự cho rằng mình “tình ngay lý gian”.

Trả lời Zing.vn, đại diện Lenovo tại Việt Nam xác nhận thông tin trên là đúng. “Các dòng máy hiệu Think hoàn toàn không bị ảnh hưởng bởi sự cố này”, vị đại diện trả lời qua email.

Cùng với nhà nghiên cứu bảo mật Schouwenberg (người đầu tiên phát hiện ra LSE), Lenovo và Microsoft cũng phát hiện ra một số cách thức mà chương trình này có thể bị lợi dụng để thực hiện tấn công trên dòng máy tính xách tay Lenovo, bao gồm tấn công tràn bộ đệm và cố gắng kết nối với máy chủ kiểm định của Lenovo. Hãng khuyến khích người dùng nâng cấp BIOS và cam kết các sản phẩm được xuất xưởng gần đây không còn phần mềm Lenovo Services Engine.

Những mẫu máy nào của Lenovo có chứa LSE?

Theo thông tin từ trang chủ của Lenovo, những mẫu máy được cài sẵn LSE phần lớn đều là những model mới ra mắt và chạy Windows 8.

Đối với laptop, danh sách gồm Flex 2 Pro 15, Flex 3 1120/1470/1570, G40-80/G50-80/G50-80 Touch, S41-70/U41-70, S435/M40-35, V3000 , Y40-80, Yoga 3 11 , Yoga 3 14, Z41-70/Z51-70, Z70-80/G70-80.

Đối với máy tính để bàn, Lenovo có khá nhiều model nằm trong diện cần cập nhật như A540/A740, B4030, B5030, B5035, B750, H3000, H3050, H5000, H5050, H5055, Horizon 2 27, Horizon 2e(Yoga Home 500), Horizon 2S, C260, C2005, C2030, C4005, C4030, C5030, X310(A78), X315(B85). Ngoài ra, Lenovo cũng có khoảng 20 mẫu máy tính để bàn khác có chưa LSE nhưng chỉ bán ở thị trường Trung Quốc.

Duy Tín

Theo Zing

5 cách tránh bị theo dõi lén qua smartphone

Định vị GPS, tài khoản cá nhân, phần mềm gián điệp... là những công cụ có thể tiếp tay cho người khác bí mật theo dõi vị trí hoặc nghe lén những cuộc gọi riêng tư.

Hạn chế sử dụng dịch vụ định vị

Dịch vụ định vị dựa trên GPS, dữ liệu di động (3G/4G LTE) và Wi-Fi mang lại nhiều tiện lợi cho người dùng smartphone, chẳng hạn như tìm đường đi trên Google Maps, tìm cửa hàng ăn uống trên Foursquare, gắn địa điểm Facebook... Tuy nhiên, việc chiếc smartphone theo dõi từng đường đi nước bước của người dùng cũng tiềm ẩn những rủi ro.

5 cách tránh bị theo dõi lén qua smartphone - Hình 1

Dịch vụ định vị là cánh tay đắc lực cho những phần mềm theo dõi. Ảnh: iMoore.

Đối với iPhone và các thiết bị iOS nói chung, người dùng cần kiểm tra lại thiết lập định vị bằng cách vào Settings/General/Restrictions. Tại mục này, người dùng nhập mã bảo vệ để bật tính năng giới hạn (Restrictions), sau đó tìm mục Location Services. Tại mục này, bạn có thể tắt hẳn dịch vụ định vị hoặc bật lại.

Tiếp theo, người dùng cần quan sát trong danh sách liệt kê các ứng dụng đang dùng định vị. Với người dùng thông thường, chỉ cần các ứng dụng quan trọng như Google Maps, Here Maps, các ứng dụng đặt taxi, Foursquare... cần đến định vị. Các game, ứng dụng không cần thiết nếu vẫn được cấp quyền, bạn cần thay đổi lại tuỳ chọn của chúng cho phù hợp. Có ba mức mà bạn có thể chọn cho mỗi ứng dụng: Always (luôn luôn), While Using (chỉ khi chạy ứng dụng), hoặc Never (không cho sử dụng định vị).

Trên Android, tuy các hãng sử dụng giao diện khác nhau, nhưng người dùng có thể tìm mục cài đặt (Settings), chọn Privacy and Safety Location, mục Location. Tại đây, người dùng cũng được cung cấp tuỳ chọn tắt dịch vụ định vị, tuỳ chọn cách thức định vị hoặc cấp quyền truy cập vào vị trí cho các ứng dụng chạy nền.

Không root máy hoặc jailbreak

Root máy Android hoặc jaibreak iPhone mang đến những trải nghiệm lạ, nhưng đi kèm với đó là hàng tá các rủi ro. Thiết bị sau khi bị root hoặc jailbreak đều rất kém ổn định và không an toàn, dễ bị người khác lén cài ứng dụng theo dõi trái phép vào máy.

5 cách tránh bị theo dõi lén qua smartphone - Hình 2

Máy đã root hoặc jailbreak là môi trường lý tưởng cho các ứng dụng theo dõi lén. Ảnh: Titml.

Tuy nhiên, với những người dùng thông thạo, họ có thể jailbreak hoặc root máy để cài các ứng dụng giả lập địa điểm giả, giúp chủ nhân "giả vờ" như đang ở chỗ này, nhưng trên thực tế họ ở một nơi khác.

Rà soát lại các ứng dụng lạ

Nếu máy đã root hoặc jailbreak và người làm điều đó là người thân, bạn bè của bạn thì hãy... cẩn thận. Trong đa số trường hợp, việc người khác giúp đỡ bạn root hoặc jailbreak máy là nhằm cài đặt một tiện ích vô hại nào đó, nhưng trong một vài trường hợp đặc biệt, smartphone sẽ bị cài phần mềm theo dõi.

Khi đó, người dùng cần rà soát lại toàn bộ các ứng dụng đã cài đặt và nên gỡ bỏ những cái tên khả nghi. Thực tế, một số ứng dụng theo dõi tinh vi thường ẩn mình trong những cái tên và biểu tượng trông rất vô hại.

Kiểm tra quyền của ứng dụng khi cài đặt

Khi cài đặt một ứng dụng, người dùng thường được yêu cầu cấp quyền cho phần mềm sử dụng camera, micro thu âm, vị trí... và thông tin đăng nhập, tài khoản... Việc của bạn là "soi" kĩ trước khi cài đặt bất kỳ ứng dụng nào, để tránh việc cấp những quyền vô lý, chẳng hạn như quyền được truy cập vào micro, camera, cho một tựa game cơ bản.

Không chia sẻ tài khoản thiết bị

Nhiều người dùng rất bất cẩn trong việc quản lý tài khoản của mình trên smartphone, tablet. Đây là một thực tế khó thay đổi. Tại Việt Nam, nhiều người dùng vẫn dùng chung Apple ID với cửa hàng bán điện thoại. Nhiều người dùng nữ "hồn nhiên" cung cấp Apple ID, tài khoản iCloud cho người yêu và không ngờ mình bị theo dõi qua tính năng Find My iPhone.

Không chỉ trên iPhone, người dùng Android cũng không nên dễ dãi với tài khoản của mình. Gmail là thứ quý giá nhất trên thiết bị Android bởi nó lưu trữ danh bạ, email, ghi chú... và là chìa khoá đăng nhập vào các dịch vụ lưu trữ ảnh. Nếu người khác biết Gmail và mật khẩu của bạn, họ cũng có thể định vị được bạn đang ở đâu nếu trước đó đã bật tính năng tìm thiết bị khi bị mất.

Bên cạnh việc giữ kỹ tài khoản cá nhân, người dùng cần hạn chế sử dụng các tính năng stream photo đến các thiết bị khác, chẳng hạn như một chiếc iPhone có thể tự động gửi ảnh vừa chụp đến bộ sưu tập ảnh trên iPad. Một chiếc smartphone Android tự đồng bộ ảnh lên Google Photos và người nào đó biết mật khẩu đăng nhập vào dịch vụ này. Đây là một tiện ích và cũng là con dao hai lưỡi.

Duy Nguyễn

Theo Zing

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Bị cáo Trương Huệ Vân xin cho cô ruột Trương Mỹ Lan được sống
05:59:16 20/11/2024
Rùng mình khi phát hiện bí mật về anh rể có vẻ ngoài hiền lành, hoàn hảo khiến tôi ám ảnh mãi không dứt
05:52:25 20/11/2024
Mẹ ruột con gái nuôi Kim Tiểu Long đau đớn khi bị nói nước mắt giả tạo, cố tình khóc
06:07:23 20/11/2024
Con gái 10 tuổi nhà Tôn Lệ: Gây ấn tượng với khả năng vũ đạo cực đỉnh, được bố mẹ kỳ vọng nối nghiệp nghệ thuật
06:45:50 20/11/2024
Một nam ca sĩ phải bán hết tài sản, nhà cửa để mổ 4 lần, sự nghiệp bế tắc là ai?
06:26:27 20/11/2024
Hoa hậu Khánh Vân gặp sự cố trước thềm hôn lễ: "Tôi rất hụt hẫng!"
07:34:26 20/11/2024
5 diễn viên Trung Quốc bị ghét nhất 2024: Triệu Lộ Tư chưa sốc bằng mỹ nhân hội tụ đủ mọi tính xấu
05:48:36 20/11/2024
Chồng đi công tác bất thường, tôi âm thầm điều tra thì ngỡ ngàng trước những chuyến xa nhà của anh
06:00:06 20/11/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Ngày 20/11/2024 âm lịch là ngày xấu không nên làm các việc như kết hôn, động thổ, mở cửa hàng, đổi việc, sửa mộ, cải mộ

Trắc nghiệm

08:37:01 20/11/2024
Xem ngày 20/11/2024 âm lịch sẽ giúp bạn chọn được ngày lành tháng tốt phù hợp nhất cho công việc của mình. Ngày 20/11/2024 là ngày xấu không nên làm các việc như kết hôn, động thổ, mở cửa hàng, đổi việc, sửa mộ, cải mộ.

Sao Việt 20/11: Quang Minh tất bật chăm con ở tuổi 65, Trịnh Kim Chi khoe ảnh cũ

Sao việt

08:05:15 20/11/2024
Quang Minh tất bật làm bố bỉm sữa ở tuổi 65, NSND Trịnh Kim Chi đẹp mơ màng với bức ảnh khi đóng phim lúc trẻ.

Độc đạo - Tập 35: Long còn sống, Phùng bị điều tra về sai phạm

Phim việt

07:54:47 20/11/2024
Trong khi vận chuyển chuyến hàng cuối cho Quân già , Hồng gặp lại Long, hoá ra anh chưa chết, đây chỉ là kế hoạch để dụ hổ ra khỏi hang.

Dùng phương pháp "loại trừ", game thủ Việt tìm ra luôn Game of the Year, Black Myth: Wukong không "cửa"

Mọt game

07:54:32 20/11/2024
The Game Awards vừa công bố các đề cử cho những hạng mục của mình và tất nhiên, điều mà các fan Việt quan tâm bậc nhất vẫn là danh hiệu Game of the Year - nơi chứng kiến sự đua tài của Black Myth

Cặp nam nữ chính viral nhất cõi mạng hiện nay tình đến mức... làm 1 tài tử hạng A bị chỉ trích dữ dội

Sao châu á

07:44:58 20/11/2024
Thái độ ứng xử của 2 nam diễn viên này với cùng 1 bạn diễn nữ khi ở trong cùng 1 hoàn cảnh đang được cư dân mạng đặt lên bàn cân so sánh.

Lạc lối giữa những đồng hoa dã quỳ bất tận ở ngoại ô Đà Lạt

Du lịch

07:29:20 20/11/2024
Từ cuối tháng 10 đến tháng 12, những triền đồi, cung đường ở ngoại ô Đà Lạt khoác lên mình lớp áo màu vàng ươm của hoa dã quỳ nở rộ tạo nên một bức tranh mùa thu tuyệt đẹp.

Dùng vũ khí giả đi cướp máy bay

Thế giới

06:07:03 20/11/2024
Hai trẻ vị thành niên Vladimir Bizunov 16 tuổi và Mikhail Shamanaev 17 tuổi sống tại thành phố Novokuznetsk của nước Nga, là bạn bè từ thời trung học.

Đường dây rửa tiền, giúp sức cho tội phạm lừa đảo trên không gian mạng

Pháp luật

06:01:09 20/11/2024
Nhóm người ở Việt Nam thu thập, mua bán thông tin tài khoản ngân hàng để bán cho tội phạm lừa đảo trên không gian mạng ở nước ngoài, giúp sức cho hoạt động rửa tiền.

Chị chồng đến chơi còn dúi vào tay tôi 300 triệu, nhưng khi biết lý do tôi ném ngay xuống sàn rồi thẳng tay đuổi chị về

Góc tâm tình

05:56:42 20/11/2024
Tôi sững người với lời đề nghị này. Ngay phút ấy, tôi cầm tiền ném xuống đất rồi đuổi chị chồng về. Vợ chồng tôi lấy nhau 6 năm, đã có với nhau 3 đứa con kháu khỉnh.

Đặc sản Nam Định vào mùa, nhanh tay làm ngay món gỏi này vừa ngon lại bổ dưỡng, không ăn quá phí

Ẩm thực

05:52:03 20/11/2024
Củ niễng không chỉ thơm ngon mà còn rất linh hoạt trong chế biến, có thể làm thành nhiều món hấp dẫn như củ niễng xào trứng, xào thịt bò, hay nấu canh chua, gỏi củ niễng...

Mỹ nam diễn đỉnh đến mức như "xé truyện bước ra", chỉ 1 cái nhíu mày mà viral khắp cõi mạng

Hậu trường phim

05:49:36 20/11/2024
Vĩnh Dạ Tinh Hà đã lên sóng những tập cuối cùng vào ngày 17/11 nhưng sức hút của nam chính Mộ Tử Kỳ (Đinh Vũ Hề) vẫn chưa có dấu hiệu hạ nhiệt.