TCL nói gì về lỗ hổng bảo mật trên TV Android?

Theo dõi VGT trên

Các nhà nghiên cứu cho rằng lỗi cửa hậu này tồn tại trên các mẫu TV TCL chạy hệ điều hành Android.

Vào cuối tháng 10, 2 nhà nghiên cứu bảo mật chỉ ra lỗ hổng nghiêm trọng của các mẫu TV của TCL chạy hệ điều hành Android. Theo báo cáo của Sick CodesJohn Jackson, cửa hậu trên TV có thể bị hacker khai thác từ xa một cách dễ dàng.

Cụ thể hơn, 2 nhà nghiên cứu đã truy cập vào toàn bộ file hệ thống của TV TCL thông qua kết nối Wi-Fi. Họ thậm chí có thể ghi đè nội dung lên các file mà không cần mật khẩu.

TCL nói gì về lỗ hổng bảo mật trên TV Android? - Hình 1

Các nhà nghiên cứu cho biết lỗ hổng tồn tại trên TV TCL sử dụng hệ điều hành Android, nhưng không nói rõ sản phẩm nào bị ảnh hưởng.

Bằng cách khai thác 2 lỗ hổng này, tin tặc có thể gửi một file APK độc hại, chiếm quyền điều khiển TV hoặc tải xuống toàn bộ dữ liệu của TV mà không cần sự cho phép của người dùng.

Phản hồi Zing , đại diện của TCL Việt Nam dẫn phản hồi TCL quốc tế cho biết công ty này đã nhận biết được các lỗ hổng tồn tại trên TV của mình.

Video đang HOT

“Trong vòng vài giờ, các vấn đề đã được xác minh và nhóm tuân thủ bảo mật đã kích hoạt quy trình phản hồi quản lý lỗ hổng bảo mật”, đại diện TCL cho biết.

Tại thị trường Việt Nam, TCL đang kinh doanh nhiều mẫu TV chạy hệ điều hành Android. Các mẫu TV Android trải từ tầm trung như 43P615 (7,99 triệu) tới các mẫu cao cấp, sử dụng tấm nền QLED như 65X10 (49,9 triệu).

Khi được hỏi liệu các mẫu TV đang bán tại thị trường Việt Nam có lỗ hổng bảo mật hay không, đại diện TCL đã không trả lời cụ thể.

Theo đại diện của TCL, công ty này đã bắt đầu phát triển bản vá cập nhật cho TV thông qua file APK từ 30/10. Hiện tại, các bản vá vẫn đang chờ thử nghiệm và dự kiến sẽ được phát hành “trong những ngày tới”.

TCL sử dụng 2 hệ điều hành trên TV là Android và Roku. Lỗ hổng chỉ xuất hiện trên hệ điều hành Android.

Trong trường hợp TV sử dụng Android, hãy đảm bảo mật khẩu Wi-Fi được đặt đủ mạnh, không chia sẻ cho người khác. Tiếp theo, truy cập phần cài đặt của router Wi-Fi để tắt quyền truy cập thiết bị từ mạng bên ngoài.

Theo Statista , TCL là hãng sản xuất TV LCD lớn thứ 2 trong năm 2019, với thị phần trên toàn cầu là 13%.

TV của TCL lỗi bảo mật, bị nghi ngờ chứa phần mềm gián điệp

Các nhà nghiên cứu bảo mật cho biết những mẫu TV TCL chạy Android bị cài phần mềm "cửa hậu" (backdoor), liên kết đến máy chủ ở Trung Quốc.

Trong lúc nghiên cứu cơ sở hạ tầng an ninh mạng trên TV thông minh, nhà nghiên cứu bảo mật có biệt danh Sick Codes và John Jackson, kỹ sư bảo mật tại dịch vụ ảnh Shutterstock, đã phát hiện lỗ hổng nghiêm trọng trên các mẫu TV chạy Android của nhà sản xuất TCL.

Trước hết, 2 nhà bảo mật đã truy cập vào toàn bộ file hệ thống của TV TCL thông qua kết nối Wi-Fi. Họ thậm chí có thể ghi đè nội dung lên các file mà không cần mật khẩu.

Lỗ hổng này được khai thác từ việc file hệ thống của TV TCL chạy Android sử dụng giao thức HTTP đã cũ, kém an toàn. Nó được ghi nhận với mã CVE-2020-27403 và CVE-2020-28055 sau khi 2 nhà nghiên cứu thông báo cho Nhóm Ứng cứu Khẩn cấp Máy tính Mỹ (US-CERT) thuộc Đại học Carnegie Mellon.

TV của TCL lỗi bảo mật, bị nghi ngờ chứa phần mềm gián điệp - Hình 1

TV TCL chạy Android bị phát hiện cài ứng dụng "cửa sau" của Trung Quốc.

Trong đường dẫn nhận được từ Sick Codes, phóng viên Tom's Guide có toàn quyền truy cập file hệ thống lưu trên một chiếc TV TCL chạy Android tại Zambia thông qua smartphone Android sử dụng trình duyệt Chrome.

Bằng cách khai thác 2 lỗ hổng này, tin tặc có thể gửi một file APK độc hại, chiếm quyền điều khiển TV hoặc tải xuống toàn bộ dữ liệu của TV mà không cần sự cho phép của người dùng.

2 nhà nghiên cứu còn phát hiện ứng dụng tên Terminal Manager Remote trong TV TCL chứa danh sách địa chỉ máy chủ sẵn sàng xử lý các file hệ thống, nhật ký sử dụng và ảnh chụp màn hình TV. Một máy chủ trong đó chứa các file cập nhật phần mềm cho TV, có thể truy cập thoải mái mà không cần mật khẩu.

Trong bức ảnh được cung cấp, các máy chủ chia thành 4 khu vực gồm Trung Quốc đại lục, Châu Á-Thái Bình Dương (gồm Hong Kong, Đài Loan), một khu vực cho Trung Đông, châu Phi, châu Âu và một khu vực cho Mỹ Latin, Bắc Mỹ. Theo Sick Codes, đó là ứng dụng "cửa hậu" (backdoor) của Trung Quốc.

"Chúng tôi gọi cho bộ phận hỗ trợ của TCL rồi giải thích vấn đề nghiêm trọng trên TV. Tuy nhiên cô ta nói không có liên hệ với bộ phận bảo mật, thậm chí không biết TCL có nhóm bảo mật hay không.... Đây là một 'cửa sau' (backdoor) đầy đủ. Nếu muốn, họ có thể toàn quyền bật/tắt TV, camera hoặc micro", Sick Codes cho biết.

Sau khi gửi cảnh báo đến TCL vào ngày 16/10, Sick Codes cho biết vấn đề trên chiếc TV thử nghiệm đã được âm thầm khắc phục vào 29/10 nhưng không có phản hồi chính thức.

Người này cho rằng TCL chỉ đơn giản truy cập vào chiếc TV của anh rồi đóng kết nối chứ không phải bản cập nhật xử lý triệt để. Các mẫu TV chứa lỗ hổng không được Sick Codes tiết lộ, chỉ đề cập đến dòng TV TCL chạy Android.

Nếu đang sử dụng TV của hãng TCL, người dùng cần kiểm tra xem phần mềm trên chiếc TV là Android hay Roku bởi lỗ hổng chỉ xuất hiện trên Android. Trong trường hợp TV sử dụng Android, hãy đảm bảo mật khẩu Wi-Fi được đặt đủ mạnh, không chia sẻ cho người khác. Tiếp theo, truy cập phần cài đặt của router Wi-Fi để tắt quyền truy cập thiết bị từ mạng bên ngoài.

Theo Statista , TCL là hãng sản xuất TV LCD lớn thứ 2 trong năm 2019, với thị phần trên toàn cầu là 13%. Tại Việt Nam, nhà sản xuất này cũng ra mắt một số sản phẩm TV chạy Android.

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Thảm cảnh của ác nữ đẹp nhất màn ảnh: Nghèo túng đến nỗi phải nhặt đồ ăn thừa, nhan sắc tụt dốc thê thảm không nhận raThảm cảnh của ác nữ đẹp nhất màn ảnh: Nghèo túng đến nỗi phải nhặt đồ ăn thừa, nhan sắc tụt dốc thê thảm không nhận ra
23:41:18 20/02/2025
'Diễn viên Đình Thế mất ở tuổi 22 mà không kịp nói lời trăng trối''Diễn viên Đình Thế mất ở tuổi 22 mà không kịp nói lời trăng trối'
23:13:59 20/02/2025
Nóng: Lễ thụ táng Từ Hy Viên bị hoãn đột ngột vì hành động này của chồng người HànNóng: Lễ thụ táng Từ Hy Viên bị hoãn đột ngột vì hành động này của chồng người Hàn
21:42:07 20/02/2025
HÓNG: Gil Lê hủy theo dõi Xoài Non?HÓNG: Gil Lê hủy theo dõi Xoài Non?
23:22:59 20/02/2025
Bắt gặp "tiểu tam đáng ghét nhất Kbiz" bụng bầu khệ nệ, cùng người tình U70 đi dự sự kiện khủngBắt gặp "tiểu tam đáng ghét nhất Kbiz" bụng bầu khệ nệ, cùng người tình U70 đi dự sự kiện khủng
21:44:25 20/02/2025
Cặp đôi Hoa ngữ hôn dữ dội tới 70 lần ở phim mới: Nhà trai phát ngượng, lên mạng cầu xin khán giả 1 điềuCặp đôi Hoa ngữ hôn dữ dội tới 70 lần ở phim mới: Nhà trai phát ngượng, lên mạng cầu xin khán giả 1 điều
23:43:18 20/02/2025
Nóng: Lee Min Ho ra tuyên bố giữa đêm về hành động gây rắc rối của Park Bom (2NE1)Nóng: Lee Min Ho ra tuyên bố giữa đêm về hành động gây rắc rối của Park Bom (2NE1)
23:17:38 20/02/2025
Cô gái tự bịa chuyện "đánh thuốc mê" bị xử phạt 7,5 triệuCô gái tự bịa chuyện "đánh thuốc mê" bị xử phạt 7,5 triệu
23:37:21 20/02/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Vợ Văn Hậu lần đầu selfie bị CĐM chê dữ dội, bất chấp nguy hiểm này để khoe đẹp?

Vợ Văn Hậu lần đầu selfie bị CĐM chê dữ dội, bất chấp nguy hiểm này để khoe đẹp?

Netizen

07:22:41 21/02/2025
Lần đầu, nàng WAG của Văn Hậu mất điểm trong mắt netizen chỉ vì mải mê quay video flex nhan sắc trên xế hộp. Một tài khoản gay gắt nhắc nhở cô nàng nên tuân thủ luật giao thông và nghiêm túc khi điều khiển phương tiện.
Một phụ nữ bị bố của người tình thuê côn đồ tạt axit, đánh gãy chân

Một phụ nữ bị bố của người tình thuê côn đồ tạt axit, đánh gãy chân

Pháp luật

07:12:42 21/02/2025
Biết việc con trai có quan hệ ngoài luồng với chị H., Tân thuê người đánh gãy chân và tạt axit vào người chị H., với chi phí là 200 triệu đồng.
Lý do phim kinh dị "Rider: Giao hàng cho ma" gây sốt

Lý do phim kinh dị "Rider: Giao hàng cho ma" gây sốt

Phim châu á

07:03:32 21/02/2025
Tuần qua, bộ phim ma hài Thái Lan Rider: Giao hàng cho ma là phim nước ngoài có doanh thu cao nhất tại thị trường điện ảnh Việt Nam
Khu du lịch sinh thái Phượng Hoàng - bức tranh thiên nhiên hoang sơ giữa lòng Thái Nguyên

Khu du lịch sinh thái Phượng Hoàng - bức tranh thiên nhiên hoang sơ giữa lòng Thái Nguyên

Du lịch

06:48:15 21/02/2025
Với hang động kỳ bí, dòng suối mát lành và hệ sinh thái phong phú, khu du lịch sinh thái Phượng Hoàng mang đến cho du khách những trải nghiệm hòa mình vào thiên nhiên một cách trọn vẹn.
Tình hình căng thẳng đang xảy ra với Jisoo (BLACKPINK)

Tình hình căng thẳng đang xảy ra với Jisoo (BLACKPINK)

Nhạc quốc tế

06:41:21 21/02/2025
Sự trở lại của thành viên đẹp nhất BLACKPINK làm dấy lên nhiều ý kiến trái chiều khi cô liên tục gây tranh cãi về kỹ năng.
Căng thẳng leo thang sau cái chết của Kim Sae Ron: Truyền thông Hàn bóc 1 nhân vật liên tục phát ngôn dối trá

Căng thẳng leo thang sau cái chết của Kim Sae Ron: Truyền thông Hàn bóc 1 nhân vật liên tục phát ngôn dối trá

Sao châu á

06:36:33 21/02/2025
Chiều 20/2, ký giả từ tờ Edaily đã đăng tải bài viết chỉ trích Lee Jin Ho, đồng thời vạch trần trò lố và những lời nói dối của cựu phóng viên này.
Lý do máy bay chiến đấu hạng nhẹ Yak-130M của Nga ngày càng được ưa chuộng

Lý do máy bay chiến đấu hạng nhẹ Yak-130M của Nga ngày càng được ưa chuộng

Thế giới

06:29:12 21/02/2025
Dù vậy, Yak-130M là minh chứng cho chiến lược của Nga trong việc kết hợp khả năng mua sắm với tính linh hoạt chiến thuật, nhằm thu hút các quốc gia có ngân sách quốc phòng hạn chế.
Món ăn ngon chỉ mất 15 phút hấp nhưng giúp cơ thể loại bỏ nóng trong, dưỡng ẩm da và ngay cả trẻ con cũng thích

Món ăn ngon chỉ mất 15 phút hấp nhưng giúp cơ thể loại bỏ nóng trong, dưỡng ẩm da và ngay cả trẻ con cũng thích

Ẩm thực

06:03:15 21/02/2025
Khi món ăn hoàn thành, bạn mở nắp nồi hấp ra, mùi thơm của thịt quyện với hương tỏi xông thẳng vào mũi, cực hấp dẫn...
'Điệp viên 007' Daniel Craig rút khỏi dự án siêu anh hùng của DC

'Điệp viên 007' Daniel Craig rút khỏi dự án siêu anh hùng của DC

Hậu trường phim

06:00:47 21/02/2025
Theo nhiều nguồn tin, cựu điệp viên 007 Daniel Craig sẽ không tham gia dự án chuyển thể sắp tới thuộc vũ trụ siêu anh hùng DC, dù cuối năm 2024 ông được dự đoán sẽ góp mặt.
'Nosferatu' - phim ma cà rồng xuất sắc ra rạp Việt

'Nosferatu' - phim ma cà rồng xuất sắc ra rạp Việt

Phim âu mỹ

05:58:11 21/02/2025
Nosferatu (Ma cà rồng Nosferatu), một trong những phim kinh dị xuất sắc năm 2024, sẽ chiếu thương mại tại rạp Việt từ ngày 28.2.
Nửa năm sau khi ra mắt, iPhone 16 Plus vẫn chơi game cực ổn, cấu hình "bao ngon" chiến mọi tựa game AAA

Nửa năm sau khi ra mắt, iPhone 16 Plus vẫn chơi game cực ổn, cấu hình "bao ngon" chiến mọi tựa game AAA

Mọt game

05:52:25 21/02/2025
Khi iPhone 16 Plus chính thức lên kệ vào tháng 9 năm ngoái, giới công nghệ và game thủ đã ngay lập tức dự đoán về hiệu năng khủng khiếp của con chip Apple A18 Bionic.