TCL nói gì về lỗ hổng bảo mật trên TV Android?

Các nhà nghiên cứu cho rằng lỗi cửa hậu này tồn tại trên các mẫu TV TCL chạy hệ điều hành Android .

Vào cuối tháng 10, 2 nhà nghiên cứu bảo mật chỉ ra lỗ hổng nghiêm trọng của các mẫu TV của TCL chạy hệ điều hành Android. Theo báo cáo của Sick Codes John Jackson , cửa hậu trên TV có thể bị hacker khai thác từ xa một cách dễ dàng.

Cụ thể hơn, 2 nhà nghiên cứu đã truy cập vào toàn bộ file hệ thống của TV TCL thông qua kết nối Wi-Fi. Họ thậm chí có thể ghi đè nội dung lên các file mà không cần mật khẩu.

TCL nói gì về lỗ hổng bảo mật trên TV Android? - Hình 1

Các nhà nghiên cứu cho biết lỗ hổng tồn tại trên TV TCL sử dụng hệ điều hành Android, nhưng không nói rõ sản phẩm nào bị ảnh hưởng.

Bằng cách khai thác 2 lỗ hổng này, tin tặc có thể gửi một file APK độc hại, chiếm quyền điều khiển TV hoặc tải xuống toàn bộ dữ liệu của TV mà không cần sự cho phép của người dùng.

Phản hồi Zing , đại diện của TCL Việt Nam dẫn phản hồi TCL quốc tế cho biết công ty này đã nhận biết được các lỗ hổng tồn tại trên TV của mình.

Video đang HOT

“Trong vòng vài giờ, các vấn đề đã được xác minh và nhóm tuân thủ bảo mật đã kích hoạt quy trình phản hồi quản lý lỗ hổng bảo mật ”, đại diện TCL cho biết.

Tại thị trường Việt Nam, TCL đang kinh doanh nhiều mẫu TV chạy hệ điều hành Android. Các mẫu TV Android trải từ tầm trung như 43P615 (7,99 triệu) tới các mẫu cao cấp, sử dụng tấm nền QLED như 65X10 (49,9 triệu).

Khi được hỏi liệu các mẫu TV đang bán tại thị trường Việt Nam có lỗ hổng bảo mật hay không, đại diện TCL đã không trả lời cụ thể.

Theo đại diện của TCL, công ty này đã bắt đầu phát triển bản vá cập nhật cho TV thông qua file APK từ 30/10. Hiện tại, các bản vá vẫn đang chờ thử nghiệm và dự kiến sẽ được phát hành “trong những ngày tới”.

TCL sử dụng 2 hệ điều hành trên TV là Android và Roku. Lỗ hổng chỉ xuất hiện trên hệ điều hành Android.

Trong trường hợp TV sử dụng Android, hãy đảm bảo mật khẩu Wi-Fi được đặt đủ mạnh, không chia sẻ cho người khác. Tiếp theo, truy cập phần cài đặt của router Wi-Fi để tắt quyền truy cập thiết bị từ mạng bên ngoài.

Theo Statista , TCL là hãng sản xuất TV LCD lớn thứ 2 trong năm 2019, với thị phần trên toàn cầu là 13%.

TV của TCL lỗi bảo mật, bị nghi ngờ chứa phần mềm gián điệp

Các nhà nghiên cứu bảo mật cho biết những mẫu TV TCL chạy Android bị cài phần mềm "cửa hậu" (backdoor), liên kết đến máy chủ ở Trung Quốc.

Trong lúc nghiên cứu cơ sở hạ tầng an ninh mạng trên TV thông minh, nhà nghiên cứu bảo mật có biệt danh Sick Codes và John Jackson, kỹ sư bảo mật tại dịch vụ ảnh Shutterstock, đã phát hiện lỗ hổng nghiêm trọng trên các mẫu TV chạy Android của nhà sản xuất TCL.

Trước hết, 2 nhà bảo mật đã truy cập vào toàn bộ file hệ thống của TV TCL thông qua kết nối Wi-Fi. Họ thậm chí có thể ghi đè nội dung lên các file mà không cần mật khẩu.

Lỗ hổng này được khai thác từ việc file hệ thống của TV TCL chạy Android sử dụng giao thức HTTP đã cũ, kém an toàn. Nó được ghi nhận với mã CVE-2020-27403 và CVE-2020-28055 sau khi 2 nhà nghiên cứu thông báo cho Nhóm Ứng cứu Khẩn cấp Máy tính Mỹ (US-CERT) thuộc Đại học Carnegie Mellon.

TV của TCL lỗi bảo mật, bị nghi ngờ chứa phần mềm gián điệp - Hình 1

TV TCL chạy Android bị phát hiện cài ứng dụng "cửa sau" của Trung Quốc.

Trong đường dẫn nhận được từ Sick Codes, phóng viên Tom's Guide có toàn quyền truy cập file hệ thống lưu trên một chiếc TV TCL chạy Android tại Zambia thông qua smartphone Android sử dụng trình duyệt Chrome.

Bằng cách khai thác 2 lỗ hổng này, tin tặc có thể gửi một file APK độc hại, chiếm quyền điều khiển TV hoặc tải xuống toàn bộ dữ liệu của TV mà không cần sự cho phép của người dùng.

2 nhà nghiên cứu còn phát hiện ứng dụng tên Terminal Manager Remote trong TV TCL chứa danh sách địa chỉ máy chủ sẵn sàng xử lý các file hệ thống, nhật ký sử dụng và ảnh chụp màn hình TV. Một máy chủ trong đó chứa các file cập nhật phần mềm cho TV, có thể truy cập thoải mái mà không cần mật khẩu.

Trong bức ảnh được cung cấp, các máy chủ chia thành 4 khu vực gồm Trung Quốc đại lục, Châu Á-Thái Bình Dương (gồm Hong Kong, Đài Loan), một khu vực cho Trung Đông, châu Phi, châu Âu và một khu vực cho Mỹ Latin, Bắc Mỹ. Theo Sick Codes, đó là ứng dụng "cửa hậu" (backdoor) của Trung Quốc.

"Chúng tôi gọi cho bộ phận hỗ trợ của TCL rồi giải thích vấn đề nghiêm trọng trên TV. Tuy nhiên cô ta nói không có liên hệ với bộ phận bảo mật, thậm chí không biết TCL có nhóm bảo mật hay không.... Đây là một 'cửa sau' (backdoor) đầy đủ. Nếu muốn, họ có thể toàn quyền bật/tắt TV, camera hoặc micro", Sick Codes cho biết.

Sau khi gửi cảnh báo đến TCL vào ngày 16/10, Sick Codes cho biết vấn đề trên chiếc TV thử nghiệm đã được âm thầm khắc phục vào 29/10 nhưng không có phản hồi chính thức.

Người này cho rằng TCL chỉ đơn giản truy cập vào chiếc TV của anh rồi đóng kết nối chứ không phải bản cập nhật xử lý triệt để. Các mẫu TV chứa lỗ hổng không được Sick Codes tiết lộ, chỉ đề cập đến dòng TV TCL chạy Android.

Nếu đang sử dụng TV của hãng TCL, người dùng cần kiểm tra xem phần mềm trên chiếc TV là Android hay Roku bởi lỗ hổng chỉ xuất hiện trên Android. Trong trường hợp TV sử dụng Android, hãy đảm bảo mật khẩu Wi-Fi được đặt đủ mạnh, không chia sẻ cho người khác. Tiếp theo, truy cập phần cài đặt của router Wi-Fi để tắt quyền truy cập thiết bị từ mạng bên ngoài.

Theo Statista , TCL là hãng sản xuất TV LCD lớn thứ 2 trong năm 2019, với thị phần trên toàn cầu là 13%. Tại Việt Nam, nhà sản xuất này cũng ra mắt một số sản phẩm TV chạy Android.

Bạn thấy bài viết này có hữu ích không?
Không

Tin liên quan

Tiêu điểm

Hình ảnh từ camera giám sát dễ bị xem trộm hơn bạn tưởngHình ảnh từ camera giám sát dễ bị xem trộm hơn bạn tưởng
11:00:51 13/08/2025
AI - thách thức lớn nhất khiến robot hình người chưa đột pháAI - thách thức lớn nhất khiến robot hình người chưa đột phá
12:11:35 13/08/2025
Lò phản ứng hạt nhân cỡ nhỏ - lựa chọn lý tưởng cho AI và Mặt trăngLò phản ứng hạt nhân cỡ nhỏ - lựa chọn lý tưởng cho AI và Mặt trăng
11:21:37 14/08/2025
Google trang bị trí nhớ tự động cho chatbot GeminiGoogle trang bị trí nhớ tự động cho chatbot Gemini
11:29:09 14/08/2025
Lý do không nên mua iPhone 16 vào lúc nàyLý do không nên mua iPhone 16 vào lúc này
11:34:29 13/08/2025
iPhone 17 Pro có thể được thiết kế lại ăng-ten giúp tối ưu hiệu suấtiPhone 17 Pro có thể được thiết kế lại ăng-ten giúp tối ưu hiệu suất
12:05:04 13/08/2025
AI Gemini ra mắt tính năng mới hỗ trợ việc họcAI Gemini ra mắt tính năng mới hỗ trợ việc học
13:33:49 13/08/2025
Hướng dẫn chi tiết cách chuyển tài khoản VETC và ePass sang tài khoản giao thôngHướng dẫn chi tiết cách chuyển tài khoản VETC và ePass sang tài khoản giao thông
11:14:20 14/08/2025

Tin đang nóng

10 nữ diễn viên giàu nhất Trung Quốc 2025: Dương Mịch xếp sau Triệu Lệ Dĩnh, lướt tới hạng 1 mà nghi ngờ nhân sinh10 nữ diễn viên giàu nhất Trung Quốc 2025: Dương Mịch xếp sau Triệu Lệ Dĩnh, lướt tới hạng 1 mà nghi ngờ nhân sinh
07:46:14 15/08/2025
Thai kỳ kín tiếng của Hoàng Thuỳ Linh: Luôn được Đen Vâu đưa đi khám, hé lộ thời điểm "vượt cạn" cặp song sinhThai kỳ kín tiếng của Hoàng Thuỳ Linh: Luôn được Đen Vâu đưa đi khám, hé lộ thời điểm "vượt cạn" cặp song sinh
07:27:51 15/08/2025
Những thực phẩm gây hại cho thận bạn nên tránhNhững thực phẩm gây hại cho thận bạn nên tránh
07:10:31 15/08/2025
ĐỘC QUYỀN: Hoàng Thuỳ Linh - Đen Vâu và hai em bé song sinh ở quê nhà Tam ĐảoĐỘC QUYỀN: Hoàng Thuỳ Linh - Đen Vâu và hai em bé song sinh ở quê nhà Tam Đảo
07:18:54 15/08/2025
Sự nghiệp hiện tại của Goo Hye Sun và Lee Min Jung: Hai sao nữ Vườn Sao Băng drama từ trong phim ra ngoài đời hot nhất gần đâySự nghiệp hiện tại của Goo Hye Sun và Lee Min Jung: Hai sao nữ Vườn Sao Băng drama từ trong phim ra ngoài đời hot nhất gần đây
07:02:29 15/08/2025
Cập nhật bảng giá xe Yamaha YZF-R15 mới nhất tháng 8/2025Cập nhật bảng giá xe Yamaha YZF-R15 mới nhất tháng 8/2025
07:28:23 15/08/2025
Cà phê có thể giảm nguy cơ tử vong chỉ khi uống đúng cáchCà phê có thể giảm nguy cơ tử vong chỉ khi uống đúng cách
07:19:52 15/08/2025
Vác dao đâm hàng xóm vì tiếng ồn gây mất ngủVác dao đâm hàng xóm vì tiếng ồn gây mất ngủ
06:42:40 15/08/2025

Tin mới nhất

Apple lập siêu kế hoạch với loạt thiết bị mới để chiến thắng ở lĩnh vực AI

Apple lập siêu kế hoạch với loạt thiết bị mới để chiến thắng ở lĩnh vực AI

11:25:07 14/08/2025
Craig Federighi, Phó chủ tịch cấp cao mảng kỹ thuật phần mềm của Apple, đã gợi ý về một cuộc đại tu lớn hơn dự kiến trong một cuộc họp nội bộ với nhân viên vào tháng 8.
Phần đông lập trình viên tin rằng AI làm việc tốt hơn con người

Phần đông lập trình viên tin rằng AI làm việc tốt hơn con người

11:16:48 14/08/2025
Tuy nhiên, đáng chú ý là hầu hết lập trình viên không coi AI là một mối đe dọa. 80% mô tả các công cụ AI là những người hỗ trợ với các yếu tố tạo điều kiện thuận lợi. Điều này có thể cho thấy sự ưu tiên về năng suất ngắn hạn hơn là lập ...
Thung lũng Silicon tái sinh: Cơn sốt AI đúc nên thế hệ tỷ phú mới

Thung lũng Silicon tái sinh: Cơn sốt AI đúc nên thế hệ tỷ phú mới

08:01:23 13/08/2025
Cơn sốt AI đang thổi bùng làn sóng tạo ra của cải chưa từng có, đưa từ các ông lớn công nghệ đến những startup trẻ tuổi trở thành tỷ phú mới của Thung lũng Silicon.
Robot 'mang thai hộ' đầu tiên trên thế giới gây tranh cãi tại Trung Quốc

Robot 'mang thai hộ' đầu tiên trên thế giới gây tranh cãi tại Trung Quốc

11:37:47 12/08/2025
Những người ủng hộ cho rằng, robot mang đến sự lựa chọn mới cho những người vô sinh và phụ nữ đang tìm kiếm các phương pháp thay thế cho việc mang thai.
Chuyển đổi số: Cuộc cách mạng thay đổi cuộc sống

Chuyển đổi số: Cuộc cách mạng thay đổi cuộc sống

11:35:00 12/08/2025
Chuyển đổi số không chỉ là việc áp dụng công nghệ mà là một quá trình thay đổi tổng thể và toàn diện, tác động sâu sắc đến mọi khía cạnh của cá nhân, tổ chức và xã hội.
Bản cập nhật Galaxy S24 mở đường cho chương trình One UI 8 beta

Bản cập nhật Galaxy S24 mở đường cho chương trình One UI 8 beta

11:20:26 12/08/2025
Người dùng có thể cài đặt bằng cách truy cập Cài đặt Cập nhật phần mềm Tải xuống và cài đặt. Ngoài ra, bản cập nhật cũng có thể được tải thủ công từ cơ sở dữ liệu firmware của Samsung và cài đặt qua công cụ Odin.
Agentic AI 'mở khóa' hiệu quả cho dịch vụ công

Agentic AI 'mở khóa' hiệu quả cho dịch vụ công

11:18:16 12/08/2025
Với quyền hạn phù hợp, Agentic AI thậm chí có thể làm hơn cả việc tóm tắt cuộc họp - nó có thể hiểu lịch làm việc và đặt lịch họp thay nhóm, dưới quyền quyết định của người dùng.
Google nỗ lực khắc phục sự cố Gemini AI bỗng nhiên 'trầm cảm'

Google nỗ lực khắc phục sự cố Gemini AI bỗng nhiên 'trầm cảm'

10:10:57 12/08/2025
Việc Gemini AI bỗng nhiên tỏ thái độ trầm cảm đã tạo ra hình ảnh không tốt dành cho Google trong bối cảnh ngành công nghiệp chatbot AI đang có sự cạnh tranh ngày càng mạnh mẽ.
Cắm 5 thứ này vào cổng USB để khai thác tối đa sức mạnh điện thoại Samsung

Cắm 5 thứ này vào cổng USB để khai thác tối đa sức mạnh điện thoại Samsung

05:57:22 12/08/2025
Cổng USB trên điện thoại Samsung không chỉ để sạc pin. Bạn có thể cắm nhiều phụ kiện để khai thác tối đa công dụng của thiết bị.
One UI 8 đưa điện thoại Galaxy lên tầm cao mới

One UI 8 đưa điện thoại Galaxy lên tầm cao mới

12:12:09 11/08/2025
Samsung vừa công bố bổ sung một tính năng mới mang tên Voice Captioning vào giao diện người dùng One UI 8.
Google bị tấn công dữ liệu nghiêm trọng

Google bị tấn công dữ liệu nghiêm trọng

11:18:33 11/08/2025
Điều khiến vụ việc đáng lo là cách thức hoạt động của ShinyHunters. Nhóm này thường nhanh chóng liên lạc với nạn nhân chỉ vài ngày sau khi lấy được dữ liệu, dùng email hoặc gọi điện để đe dọa và yêu cầu tiền chuộc.
Tăng hiệu suất nghiên cứu khoa học: Ứng dụng AI, Big Data và đổi mới sáng tạo

Tăng hiệu suất nghiên cứu khoa học: Ứng dụng AI, Big Data và đổi mới sáng tạo

11:02:51 11/08/2025
Theo dự thảo Nghị định, Nhà nước khuyến khích và tạo điều kiện ứng dụng AI, Big Data để nâng cao hiệu quả và năng suất nghiên cứu khoa học và phát triển công nghệ.

Có thể bạn quan tâm

Nhân vật gây tranh cãi nhất Genshin Impact chuẩn bị "bùng nổ", sắp đóng vai trò quan trọng chưa từng có

Nhân vật gây tranh cãi nhất Genshin Impact chuẩn bị "bùng nổ", sắp đóng vai trò quan trọng chưa từng có

Mọt game

08:24:28 15/08/2025
Trong suốt gần 5 năm hoạt động, Genshin Impact luôn duy trì lối kể chuyện chậm rãi, chia nhỏ theo từng bản cập nhật, tựa như một series truyền hình dài tập, để lại khoảng trống cho cộng đồng game thủ suy đoán và tranh luận.
'Nữ hoàng phông bạt' bị đe dọa

'Nữ hoàng phông bạt' bị đe dọa

Netizen

08:08:13 15/08/2025
Anna Sorokin, người từng gây chấn động với vụ giả mạo nữ thừa kế Đức, cho biết bị dọa giết sau khi bị cáo buộc bỏ rơi 3 con thỏ trong buổi chụp ảnh, dù cô khẳng định mình vô tội.
9 bộ phim 18+ cực nóng bỏng khiến khán giả náo loạn, truyền thông tranh cãi và giới phê bình chia rẽ

9 bộ phim 18+ cực nóng bỏng khiến khán giả náo loạn, truyền thông tranh cãi và giới phê bình chia rẽ

Phim âu mỹ

07:59:22 15/08/2025
Không chỉ dừng lại ở những cảnh nóng táo bạo, 9 bộ phim 18+ dưới đây từng gây tranh cãi truyền thông, nhưng quan trọng hơn, mỗi phim đều là một lát cắt tinh tế, lột tả sâu thẳm nội tâm và bản năng con người.
Bến đỗ bất ngờ mở ra với Kubo

Bến đỗ bất ngờ mở ra với Kubo

Sao thể thao

07:58:12 15/08/2025
Theo Fichajes và Marca, HLV Diego Simeone muốn có một cầu thủ chạy cánh sở hữu khả năng rê bóng và tạo đột biến, yếu tố mà Kubo đáp ứng trọn vẹn. Trước đó, cầu thủ sinh năm 2001 đã đề đạt nguyện vọng rời Real Sociedad.
Vì sao Gen Z thờ ơ với phim Sex and the City?

Vì sao Gen Z thờ ơ với phim Sex and the City?

Hậu trường phim

07:51:58 15/08/2025
Dù Sex and the City là một bộ phim truyền hình có sức ảnh hưởng lớn tới văn hóa đại chúng nhưng sự khác biệt về lối sống, quan điểm khiến Gen Z khó kết nối.
Ford tập trung đầu tư vào phân khúc xe điện giá rẻ

Ford tập trung đầu tư vào phân khúc xe điện giá rẻ

Ôtô

07:51:46 15/08/2025
Quyết định của Ford có thể định hình xu hướng mới, hướng thị trường xe điện đến các mẫu xe giá rẻ và dễ tiếp cận hơn. Đây là bước đi thận trọng, giúp hãng tối ưu lợi nhuận và đáp ứng sát nhu cầu người dùng thay vì chạy theo dự án tốn ké...
Xe máy điện giá 18 triệu đồng đẹp như Vision, rẻ hơn cả Wave Alpha, pin bền, thích hợp đi trong đô thị

Xe máy điện giá 18 triệu đồng đẹp như Vision, rẻ hơn cả Wave Alpha, pin bền, thích hợp đi trong đô thị

Xe máy

07:41:46 15/08/2025
DK Roma SX là xe máy điện giá rẻ được lắp ráp tại Việt Nam. Điểm nhấn của mẫu xe này là kiểu dáng scooter vỏ liền khối giống như mẫu máy xăng Vespa Primavera S thế hệ trước, nhất là cụm đèn pha vuông Full LED.
Yếu tố di truyền và bệnh ung thư thận

Yếu tố di truyền và bệnh ung thư thận

Sức khỏe

07:14:30 15/08/2025
Xác định chính xác các yếu tố nguy cơ gây bệnh ung thư thận là điều vô cùng quan trọng trong quá trình chẩn đoán sớm cũng như hiệu quả điều trị.
"Ông hoàng phòng vé" bị cảnh sát bắt khẩn, khán giả ráo riết truy lùng danh tính

"Ông hoàng phòng vé" bị cảnh sát bắt khẩn, khán giả ráo riết truy lùng danh tính

Sao châu á

06:58:28 15/08/2025
Vào ngày 14/8, truyền thông Hàn Quốc đưa tin 1 nam diễn viên ngoài 40 tuổi tên A đã bị cảnh sát điều tra với cáo buộc hành hung vợ tại nhà riêng.
Gaza căng mình chờ kết quả hòa đàm

Gaza căng mình chờ kết quả hòa đàm

Thế giới

06:48:29 15/08/2025
Israel, Hamas và các bên trung gian đang nỗ lực nối lại các cuộc đàm phán gián tiếp - dường như đã đổ vỡ vào tháng trước, giữa lúc Dải Gaza vẫn chìm trong khói lửa bom đạn và nỗi lo đói kém bủa vây.
Em Xinh Say Hi lại có drama: Nghi vấn Phương Ly bị Tiên Tiên - Miu Lê cô lập

Em Xinh Say Hi lại có drama: Nghi vấn Phương Ly bị Tiên Tiên - Miu Lê cô lập

Tv show

06:47:37 15/08/2025
Theo đó, không dưới 1 lần ống kính bắt gặp tình huống Phương Ly đứng khá trơ trọi, xa cách hoàn toàn so với 3 đồng đội bên cạnh là Tiên Tiên, Miu Lê và Maiquinn.