TCL nói gì về lỗ hổng bảo mật trên TV Android?

Theo dõi VGT trên

Các nhà nghiên cứu cho rằng lỗi cửa hậu này tồn tại trên các mẫu TV TCL chạy hệ điều hành Android.

Vào cuối tháng 10, 2 nhà nghiên cứu bảo mật chỉ ra lỗ hổng nghiêm trọng của các mẫu TV của TCL chạy hệ điều hành Android. Theo báo cáo của Sick CodesJohn Jackson, cửa hậu trên TV có thể bị hacker khai thác từ xa một cách dễ dàng.

Cụ thể hơn, 2 nhà nghiên cứu đã truy cập vào toàn bộ file hệ thống của TV TCL thông qua kết nối Wi-Fi. Họ thậm chí có thể ghi đè nội dung lên các file mà không cần mật khẩu.

TCL nói gì về lỗ hổng bảo mật trên TV Android? - Hình 1

Các nhà nghiên cứu cho biết lỗ hổng tồn tại trên TV TCL sử dụng hệ điều hành Android, nhưng không nói rõ sản phẩm nào bị ảnh hưởng.

Bằng cách khai thác 2 lỗ hổng này, tin tặc có thể gửi một file APK độc hại, chiếm quyền điều khiển TV hoặc tải xuống toàn bộ dữ liệu của TV mà không cần sự cho phép của người dùng.

Phản hồi Zing , đại diện của TCL Việt Nam dẫn phản hồi TCL quốc tế cho biết công ty này đã nhận biết được các lỗ hổng tồn tại trên TV của mình.

Video đang HOT

“Trong vòng vài giờ, các vấn đề đã được xác minh và nhóm tuân thủ bảo mật đã kích hoạt quy trình phản hồi quản lý lỗ hổng bảo mật”, đại diện TCL cho biết.

Tại thị trường Việt Nam, TCL đang kinh doanh nhiều mẫu TV chạy hệ điều hành Android. Các mẫu TV Android trải từ tầm trung như 43P615 (7,99 triệu) tới các mẫu cao cấp, sử dụng tấm nền QLED như 65X10 (49,9 triệu).

Khi được hỏi liệu các mẫu TV đang bán tại thị trường Việt Nam có lỗ hổng bảo mật hay không, đại diện TCL đã không trả lời cụ thể.

Theo đại diện của TCL, công ty này đã bắt đầu phát triển bản vá cập nhật cho TV thông qua file APK từ 30/10. Hiện tại, các bản vá vẫn đang chờ thử nghiệm và dự kiến sẽ được phát hành “trong những ngày tới”.

TCL sử dụng 2 hệ điều hành trên TV là Android và Roku. Lỗ hổng chỉ xuất hiện trên hệ điều hành Android.

Trong trường hợp TV sử dụng Android, hãy đảm bảo mật khẩu Wi-Fi được đặt đủ mạnh, không chia sẻ cho người khác. Tiếp theo, truy cập phần cài đặt của router Wi-Fi để tắt quyền truy cập thiết bị từ mạng bên ngoài.

Theo Statista , TCL là hãng sản xuất TV LCD lớn thứ 2 trong năm 2019, với thị phần trên toàn cầu là 13%.

TV của TCL lỗi bảo mật, bị nghi ngờ chứa phần mềm gián điệp

Các nhà nghiên cứu bảo mật cho biết những mẫu TV TCL chạy Android bị cài phần mềm "cửa hậu" (backdoor), liên kết đến máy chủ ở Trung Quốc.

Trong lúc nghiên cứu cơ sở hạ tầng an ninh mạng trên TV thông minh, nhà nghiên cứu bảo mật có biệt danh Sick Codes và John Jackson, kỹ sư bảo mật tại dịch vụ ảnh Shutterstock, đã phát hiện lỗ hổng nghiêm trọng trên các mẫu TV chạy Android của nhà sản xuất TCL.

Trước hết, 2 nhà bảo mật đã truy cập vào toàn bộ file hệ thống của TV TCL thông qua kết nối Wi-Fi. Họ thậm chí có thể ghi đè nội dung lên các file mà không cần mật khẩu.

Lỗ hổng này được khai thác từ việc file hệ thống của TV TCL chạy Android sử dụng giao thức HTTP đã cũ, kém an toàn. Nó được ghi nhận với mã CVE-2020-27403 và CVE-2020-28055 sau khi 2 nhà nghiên cứu thông báo cho Nhóm Ứng cứu Khẩn cấp Máy tính Mỹ (US-CERT) thuộc Đại học Carnegie Mellon.

TV của TCL lỗi bảo mật, bị nghi ngờ chứa phần mềm gián điệp - Hình 1

TV TCL chạy Android bị phát hiện cài ứng dụng "cửa sau" của Trung Quốc.

Trong đường dẫn nhận được từ Sick Codes, phóng viên Tom's Guide có toàn quyền truy cập file hệ thống lưu trên một chiếc TV TCL chạy Android tại Zambia thông qua smartphone Android sử dụng trình duyệt Chrome.

Bằng cách khai thác 2 lỗ hổng này, tin tặc có thể gửi một file APK độc hại, chiếm quyền điều khiển TV hoặc tải xuống toàn bộ dữ liệu của TV mà không cần sự cho phép của người dùng.

2 nhà nghiên cứu còn phát hiện ứng dụng tên Terminal Manager Remote trong TV TCL chứa danh sách địa chỉ máy chủ sẵn sàng xử lý các file hệ thống, nhật ký sử dụng và ảnh chụp màn hình TV. Một máy chủ trong đó chứa các file cập nhật phần mềm cho TV, có thể truy cập thoải mái mà không cần mật khẩu.

Trong bức ảnh được cung cấp, các máy chủ chia thành 4 khu vực gồm Trung Quốc đại lục, Châu Á-Thái Bình Dương (gồm Hong Kong, Đài Loan), một khu vực cho Trung Đông, châu Phi, châu Âu và một khu vực cho Mỹ Latin, Bắc Mỹ. Theo Sick Codes, đó là ứng dụng "cửa hậu" (backdoor) của Trung Quốc.

"Chúng tôi gọi cho bộ phận hỗ trợ của TCL rồi giải thích vấn đề nghiêm trọng trên TV. Tuy nhiên cô ta nói không có liên hệ với bộ phận bảo mật, thậm chí không biết TCL có nhóm bảo mật hay không.... Đây là một 'cửa sau' (backdoor) đầy đủ. Nếu muốn, họ có thể toàn quyền bật/tắt TV, camera hoặc micro", Sick Codes cho biết.

Sau khi gửi cảnh báo đến TCL vào ngày 16/10, Sick Codes cho biết vấn đề trên chiếc TV thử nghiệm đã được âm thầm khắc phục vào 29/10 nhưng không có phản hồi chính thức.

Người này cho rằng TCL chỉ đơn giản truy cập vào chiếc TV của anh rồi đóng kết nối chứ không phải bản cập nhật xử lý triệt để. Các mẫu TV chứa lỗ hổng không được Sick Codes tiết lộ, chỉ đề cập đến dòng TV TCL chạy Android.

Nếu đang sử dụng TV của hãng TCL, người dùng cần kiểm tra xem phần mềm trên chiếc TV là Android hay Roku bởi lỗ hổng chỉ xuất hiện trên Android. Trong trường hợp TV sử dụng Android, hãy đảm bảo mật khẩu Wi-Fi được đặt đủ mạnh, không chia sẻ cho người khác. Tiếp theo, truy cập phần cài đặt của router Wi-Fi để tắt quyền truy cập thiết bị từ mạng bên ngoài.

Theo Statista , TCL là hãng sản xuất TV LCD lớn thứ 2 trong năm 2019, với thị phần trên toàn cầu là 13%. Tại Việt Nam, nhà sản xuất này cũng ra mắt một số sản phẩm TV chạy Android.

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Danh tính 11 nạn nhân tử vong trong vụ cháy quán cà phêDanh tính 11 nạn nhân tử vong trong vụ cháy quán cà phê
20:22:09 19/12/2024
Vào tiệm tạp hóa hỏi mua dao rồi bất ngờ tấn công nữ chủ tiệmVào tiệm tạp hóa hỏi mua dao rồi bất ngờ tấn công nữ chủ tiệm
21:19:11 19/12/2024
Phản hồi phía Diệp Lâm Anh về màn tái ngộ chồng cũ gây "chấn động" MXHPhản hồi phía Diệp Lâm Anh về màn tái ngộ chồng cũ gây "chấn động" MXH
18:43:52 19/12/2024
Chàng trai 20 tuổi kể lại khoảnh khắc lao vào cứu hộ trong vụ cháy quán cà phêChàng trai 20 tuổi kể lại khoảnh khắc lao vào cứu hộ trong vụ cháy quán cà phê
20:15:36 19/12/2024
Chị đẹp đạp gió: Rộ tin Châu Tuyết Vân bị loại, hành động của chính chủ gây nghi ngờChị đẹp đạp gió: Rộ tin Châu Tuyết Vân bị loại, hành động của chính chủ gây nghi ngờ
19:40:22 19/12/2024
Bức ảnh "bóc trần" style hẹn hò bất ngờ của thái tử tài phiệt và siêu sao Kpop Lisa (BLACKPINK)Bức ảnh "bóc trần" style hẹn hò bất ngờ của thái tử tài phiệt và siêu sao Kpop Lisa (BLACKPINK)
18:06:28 19/12/2024
Việt Hương lên tiếng thông tin xích mích với Hoài LinhViệt Hương lên tiếng thông tin xích mích với Hoài Linh
21:53:18 19/12/2024
Showbiz có 1 nam ca sĩ huyền thoại "chạy" 100 show mỗi năm cứu vợ diễn viên vỡ nợ 7.000 tỷ đồngShowbiz có 1 nam ca sĩ huyền thoại "chạy" 100 show mỗi năm cứu vợ diễn viên vỡ nợ 7.000 tỷ đồng
19:49:38 19/12/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Người phụ nữ gửi tiết kiệm 3 tỷ đồng, 5 năm sau đi rút tài khoản chỉ còn 3 nghìn: Cảnh sát vào cuộc vạch trần thủ đoạn tinh vi, ngân hàng cũng không ngờ tới

Người phụ nữ gửi tiết kiệm 3 tỷ đồng, 5 năm sau đi rút tài khoản chỉ còn 3 nghìn: Cảnh sát vào cuộc vạch trần thủ đoạn tinh vi, ngân hàng cũng không ngờ tới

Netizen

23:42:53 19/12/2024
Sau 5 năm, số tiền tiết kiệm của người phụ nữ này chỉ còn vỏn vẹn 3.000 đồng. Sự thật đằng sau khiến cả ngân hàng và dư luận bất ngờ.
Diệp Lâm Anh bạc cả tóc sau khi chạm mặt chồng cũ một cách "sượng trân"

Diệp Lâm Anh bạc cả tóc sau khi chạm mặt chồng cũ một cách "sượng trân"

Nhạc việt

23:15:11 19/12/2024
Hình ảnh của Diệp Lâm Anh tại buổi họp báo MV của Trang Pháp so với sự kiện tối 18/12 là trái ngược hoàn toàn 180 độ.
Phú bà quyền lực nhất showbiz đóng phim Chị dâu: "Ca sĩ trẻ sao dám lấy cây đập lên đầu tôi"

Phú bà quyền lực nhất showbiz đóng phim Chị dâu: "Ca sĩ trẻ sao dám lấy cây đập lên đầu tôi"

Sao việt

23:09:53 19/12/2024
Dù chỉ mới ra mắt chưa lâu nhưng phim điện ảnh Chị dâu đã gây bão dư luận vì nội dung hấp dẫn, xúc động. Đảm nhận vai nữ chính, Việt Hương nhận nhiều câu hỏi từ truyền thông.
Vụ cháy 11 người chết: Hà Nội truy trách nhiệm tổ chức, cá nhân liên quan

Vụ cháy 11 người chết: Hà Nội truy trách nhiệm tổ chức, cá nhân liên quan

Pháp luật

23:07:20 19/12/2024
Hà Nội yêu cầu khẩn trương điều tra nguyên nhân vụ cháy khiến 11 người tử vong, đồng thời làm rõ và xử lý trách nhiệm của tổ chức, cá nhân liên quan.
Quyền Linh vỡ òa khi bố đơn thân chinh phục được cô giáo tiểu học

Quyền Linh vỡ òa khi bố đơn thân chinh phục được cô giáo tiểu học

Tv show

23:06:38 19/12/2024
Bố đơn thân đến Bạn muốn hẹn hò tìm hạnh phúc, được Quyền Linh mai mối cho cô giáo tiểu học có chung hoàn cảnh đổ vỡ hôn nhân.
Về quê bạn gái, tôi sững sờ khi nhìn thấy bức ảnh treo trên tường nhà

Về quê bạn gái, tôi sững sờ khi nhìn thấy bức ảnh treo trên tường nhà

Góc tâm tình

23:05:05 19/12/2024
Tôi nhìn bức ảnh gia đình Linh, ánh mắt dừng lại ở người đàn ông lớn tuổi nhất trong nhà. Tuy mới nhìn lần đầu, tôi vẫn có cảm giác gương mặt ấy vô cùng quen thuộc, như thể đã gặp ở đâu đó rồi.
Tìm cách giải cứu khỉ mắc bẫy "hàm của quỷ" trên núi Sơn Trà

Tìm cách giải cứu khỉ mắc bẫy "hàm của quỷ" trên núi Sơn Trà

Tin nổi bật

23:02:41 19/12/2024
Cá thể khỉ đuôi lợn bị mắc bẫy kẹp trên núi Sơn Trà (Đà Nẵng), vết thương đang có dấu hiệu thối rữa. Lực lượng chức năng gặp khó khi tiếp cận để cứu hộ.
6 lỗi thiết kế nội thất khiến nhà bạn luôn bừa bộn, luộm thuộm

6 lỗi thiết kế nội thất khiến nhà bạn luôn bừa bộn, luộm thuộm

Trắc nghiệm

23:00:17 19/12/2024
Thiết kế nội thất hợp lý, thuận tiện cho việc dọn dẹp đóng vai trò quan trọng khiến căn nhà luôn gọn gàng, sạch sẽ.
'Mufasa': Phần tiền truyện 'Vua sư tử' nặng hình thức, yếu nội dung

'Mufasa': Phần tiền truyện 'Vua sư tử' nặng hình thức, yếu nội dung

Phim âu mỹ

22:57:32 19/12/2024
Mufasa: The Lion King tạo thiện cảm với bối cảnh thiên nhiên rộng lớn cùng phần kỹ xảo vi tính mướt mắt, song khiến người xem hụt hẫng do kịch bản lan man, nhiều tình tiết bất hợp lý.
'Nữ hoàng ngoại hình' của các nhóm nhạc nữ Kpop thế hệ mới là ai?

'Nữ hoàng ngoại hình' của các nhóm nhạc nữ Kpop thế hệ mới là ai?

Sao châu á

22:54:47 19/12/2024
Trong số những nhóm nhạc nữ Kpop thuộc thế hệ thứ 5, những thần tượng sau đang cạnh tranh cho danh hiệu nữ hoàng ngoại hình .
Tên lửa Nhật Bản phát nổ ngay sau khi cất cánh

Tên lửa Nhật Bản phát nổ ngay sau khi cất cánh

Thế giới

22:52:49 19/12/2024
Tên lửa tư nhân Kairos 2 của Nhật Bản đánh dấu lần thất bại thứ 2 trong năm 2024, gây cú sốc lớn cho tham vọng chinh phục không gian của xứ sở mặt trời mọc.