TV của TCL lỗi bảo mật, bị nghi ngờ chứa phần mềm gián điệp

Các nhà nghiên cứu bảo mật cho biết những mẫu TV TCL chạy Android bị cài phần mềm “cửa hậu” ( backdoor), liên kết đến máy chủ ở Trung Quốc.

Trong lúc nghiên cứu cơ sở hạ tầng an ninh mạng trên TV thông minh, nhà nghiên cứu bảo mật có biệt danh Sick Codes và John Jackson, kỹ sư bảo mật tại dịch vụ ảnh Shutterstock, đã phát hiện lỗ hổng nghiêm trọng trên các mẫu TV chạy Android của nhà sản xuất TCL.

Trước hết, 2 nhà bảo mật đã truy cập vào toàn bộ file hệ thống của TV TCL thông qua kết nối Wi-Fi. Họ thậm chí có thể ghi đè nội dung lên các file mà không cần mật khẩu.

Lỗ hổng này được khai thác từ việc file hệ thống của TV TCL chạy Android sử dụng giao thức HTTP đã cũ, kém an toàn. Nó được ghi nhận với mã CVE-2020-27403 và CVE-2020-28055 sau khi 2 nhà nghiên cứu thông báo cho Nhóm Ứng cứu Khẩn cấp Máy tính Mỹ (US-CERT) thuộc Đại học Carnegie Mellon.

TV của TCL lỗi bảo mật, bị nghi ngờ chứa phần mềm gián điệp - Hình 1

TV TCL chạy Android bị phát hiện cài ứng dụng “cửa sau” của Trung Quốc.

Video đang HOT

Trong đường dẫn nhận được từ Sick Codes, phóng viên Tom’s Guide có toàn quyền truy cập file hệ thống lưu trên một chiếc TV TCL chạy Android tại Zambia thông qua smartphone Android sử dụng trình duyệt Chrome.

Bằng cách khai thác 2 lỗ hổng này, tin tặc có thể gửi một file APK độc hại, chiếm quyền điều khiển TV hoặc tải xuống toàn bộ dữ liệu của TV mà không cần sự cho phép của người dùng.

2 nhà nghiên cứu còn phát hiện ứng dụng tên Terminal Manager Remote trong TV TCL chứa danh sách địa chỉ máy chủ sẵn sàng xử lý các file hệ thống, nhật ký sử dụng và ảnh chụp màn hình TV. Một máy chủ trong đó chứa các file cập nhật phần mềm cho TV, có thể truy cập thoải mái mà không cần mật khẩu.

Trong bức ảnh được cung cấp, các máy chủ chia thành 4 khu vực gồm Trung Quốc đại lục, Châu Á-Thái Bình Dương (gồm Hong Kong, Đài Loan), một khu vực cho Trung Đông, châu Phi, châu Âu và một khu vực cho Mỹ Latin, Bắc Mỹ. Theo Sick Codes, đó là ứng dụng “cửa hậu” (backdoor) của Trung Quốc.

“Chúng tôi gọi cho bộ phận hỗ trợ của TCL rồi giải thích vấn đề nghiêm trọng trên TV. Tuy nhiên cô ta nói không có liên hệ với bộ phận bảo mật, thậm chí không biết TCL có nhóm bảo mật hay không…. Đây là một ‘cửa sau’ (backdoor) đầy đủ. Nếu muốn, họ có thể toàn quyền bật/tắt TV, camera hoặc micro”, Sick Codes cho biết.

Sau khi gửi cảnh báo đến TCL vào ngày 16/10, Sick Codes cho biết vấn đề trên chiếc TV thử nghiệm đã được âm thầm khắc phục vào 29/10 nhưng không có phản hồi chính thức.

Người này cho rằng TCL chỉ đơn giản truy cập vào chiếc TV của anh rồi đóng kết nối chứ không phải bản cập nhật xử lý triệt để. Các mẫu TV chứa lỗ hổng không được Sick Codes tiết lộ, chỉ đề cập đến dòng TV TCL chạy Android.

Nếu đang sử dụng TV của hãng TCL, người dùng cần kiểm tra xem phần mềm trên chiếc TV là Android hay Roku bởi lỗ hổng chỉ xuất hiện trên Android. Trong trường hợp TV sử dụng Android, hãy đảm bảo mật khẩu Wi-Fi được đặt đủ mạnh, không chia sẻ cho người khác. Tiếp theo, truy cập phần cài đặt của router Wi-Fi để tắt quyền truy cập thiết bị từ mạng bên ngoài.

Theo Statista , TCL là hãng sản xuất TV LCD lớn thứ 2 trong năm 2019, với thị phần trên toàn cầu là 13%. Tại Việt Nam, nhà sản xuất này cũng ra mắt một số sản phẩm TV chạy Android.

Ứng dụng chỉnh sửa video được hàng trăm triệu người ưa chuộng bị cáo buộc chứa phần mềm gián điệp

Phần mềm chỉnh sửa video với hơn 100 triệu lượt tải trên Google Play được cho là cài cắm nhiều tính năng nghe lén, thu thập thông tin riêng tư của người dùng.

Các chuyên gia công nghệ đến từ VPNPro cảnh báo người dùng Android về một phần mềm chỉnh sửa video có xuất xứ từ Trung Quốc. Phần mềm có tên VivaVideo do nhà sản xuất QuVideo phát hành. Khi cài đặt, phần mềm này sẽ hỏi người dùng cấp quyền sử dụng các tính năng bao gồm: sao lưu lên bộ nhớ trong, truy cập vị trí (GPS) của người dùng - tính năng không thực sự cần thiết đối với phần mềm chỉnh sửa video.

Ứng dụng chỉnh sửa video được hàng trăm triệu người ưa chuộng bị cáo buộc chứa phần mềm gián điệp - Hình 1

Ứng dụng bị cáo buộc chứa phần mềm gián điệp

Tuy phần lớn người dùng đủ tỉnh táo để ngăn phần mềm tiếp cận thông tin cá nhân của mình, những đối tượng nhẹ dạ, thiếu cảnh giác như người cao tuổi hoặc trẻ em sẽ dễ bị ứng dụng xấu đánh lừa.

Tiếp tục nghiên cứu nhà phát hành QuVideo, nhóm VPNPro phát hiện còn có 5 ứng dụng khác do công ty này sản xuất cũng truy cập các thiết lập riêng tư của người dùng. Đáng chú ý, phần mềm VidStatus với hơn 50 triệu lượt tải trên Google Play còn cài cắm các tính năng nguy hiểm như theo dõi tình trạng điện thoại và sao lưu lịch sử cuộc gọi của người dùng.

Phần mềm này bị liệt vào danh sách đen của Microsoft do chứa mã độc AndroidOS/AndroRat chuyên đánh cắp thông tin ngân hàng của người dùng.

Ứng dụng chỉnh sửa video được hàng trăm triệu người ưa chuộng bị cáo buộc chứa phần mềm gián điệp - Hình 2

Chính vì lý do này, các nhà nghiên cứu của VPNPro khuyến cáo người dùng lập tức xóa ngay những ứng dụng chỉnh sửa video này khỏi thiết bị để bảo toàn thông tin riêng tư cá nhân.

Bạn thấy bài viết này có hữu ích không?
Không

Tin liên quan

Tiêu điểm

Netflix 'lột xác' giao diện sau 12 nămNetflix 'lột xác' giao diện sau 12 năm
11:04:19 17/05/2025
Đường dây rửa tiền thâm nhập mạnh vào thị trường tiền mã hóa châu ÁĐường dây rửa tiền thâm nhập mạnh vào thị trường tiền mã hóa châu Á
19:19:09 18/05/2025
Android 16 bảo mật vượt trội với 8 tính năng đột pháAndroid 16 bảo mật vượt trội với 8 tính năng đột phá
11:15:11 18/05/2025
Rò rỉ mật khẩu khiến các cuộc tấn công mạng đang gia tăng nhanh chóngRò rỉ mật khẩu khiến các cuộc tấn công mạng đang gia tăng nhanh chóng
16:13:04 18/05/2025
Phần Mềm Gốc VN - Thư viện kiến thức, thủ thuật công nghệ thông tin hữu íchPhần Mềm Gốc VN - Thư viện kiến thức, thủ thuật công nghệ thông tin hữu ích
18:32:13 18/05/2025
AI không thể đọc đồng hồ hoặc tính lịch: Lỗ hổng bất ngờAI không thể đọc đồng hồ hoặc tính lịch: Lỗ hổng bất ngờ
18:59:43 18/05/2025
Tính năng One UI 8 giúp điện thoại Galaxy bền bỉ hơnTính năng One UI 8 giúp điện thoại Galaxy bền bỉ hơn
20:34:45 18/05/2025
TikTok tích hợp tính năng AI mới đầy 'ma thuật'TikTok tích hợp tính năng AI mới đầy 'ma thuật'
20:41:41 18/05/2025

Tin đang nóng

Thanh Hằng khoe chân dài miên man, vợ NSND Công Lý chán nảnThanh Hằng khoe chân dài miên man, vợ NSND Công Lý chán nản
23:25:35 18/05/2025
Ghe va vào dầm cầu ở Long An, một người tử vongGhe va vào dầm cầu ở Long An, một người tử vong
23:12:54 18/05/2025
Cuộc sống hiện tại của nữ diễn viên từng là mỹ nhân cổ trang, bị chó cắn hủy dungCuộc sống hiện tại của nữ diễn viên từng là mỹ nhân cổ trang, bị chó cắn hủy dung
23:51:50 18/05/2025
Trương Bá Chi tốt thế nào mà Tạ Đình Phong khen hết lời, bố chồng để lại cho 90% tài sản?Trương Bá Chi tốt thế nào mà Tạ Đình Phong khen hết lời, bố chồng để lại cho 90% tài sản?
20:38:38 18/05/2025
Phú bà showbiz 45 tuổi cưới chồng doanh nhân: "Em có một trái tim rất thuần khiết"Phú bà showbiz 45 tuổi cưới chồng doanh nhân: "Em có một trái tim rất thuần khiết"
22:34:30 18/05/2025
Nửa đêm thấy vợ lặng lẽ dắt xe ra đường, tôi nghẹn ngào khi biết nơi cô ấy tìm đếnNửa đêm thấy vợ lặng lẽ dắt xe ra đường, tôi nghẹn ngào khi biết nơi cô ấy tìm đến
21:34:38 18/05/2025
Gặp lại vợ cũ ở bệnh viện, tôi thương tình gửi cô ấy 10 triệu, ngờ đâu bị bẽ mặt trước mọi ngườiGặp lại vợ cũ ở bệnh viện, tôi thương tình gửi cô ấy 10 triệu, ngờ đâu bị bẽ mặt trước mọi người
21:02:55 18/05/2025
Bạn trai mới của Mỹ Anh: Visual "bad boy" lãng tử càng nhìn càng cuốn, là "chiến thần" nhạc cụ hệ Gen ZBạn trai mới của Mỹ Anh: Visual "bad boy" lãng tử càng nhìn càng cuốn, là "chiến thần" nhạc cụ hệ Gen Z
20:46:55 18/05/2025

Tin mới nhất

One UI 7 có một tính năng bí mật người dùng Galaxy nên biết

One UI 7 có một tính năng bí mật người dùng Galaxy nên biết

20:16:34 18/05/2025
Sau một thời gian dài, Samsung cuối cùng cũng đã mang đến một cải tiến quan trọng trên One UI 7 mà người dùng thiết bị Galaxy nên biết.
OpenAI ra mắt phiên bản chat GPT-4.1, có bước tiến vượt bậc về hiệu suất

OpenAI ra mắt phiên bản chat GPT-4.1, có bước tiến vượt bậc về hiệu suất

18:36:34 18/05/2025
Sự nâng cấp này mở ra tiềm năng cho các tương tác sâu, phức tạp hơn và đặc biệt hữu ích cho các nhà phát triển và các ứng dụng chuyên nghiệp đòi hỏi khả năng phân tích ngữ cảnh sâu rộng.
Thêm nâng cấp lớn của iPhone bản kỷ niệm 20 năm

Thêm nâng cấp lớn của iPhone bản kỷ niệm 20 năm

18:35:26 18/05/2025
Đặc biệt, việc kết nối Mobile HBM với GPU trên các mẫu iPhone dự kiến xuất hiện trong năm 2027 có thể cho phép chạy mô hình ngôn ngữ lớn (LLM) ngay trên thiết bị mà không tốn quá nhiều pin hoặc làm tăng độ trễ của điện thoại.
Bài nghiên cứu AI bị nghi do... AI viết khiến chủ nhân giải Nobel cũng bị 'choáng'

Bài nghiên cứu AI bị nghi do... AI viết khiến chủ nhân giải Nobel cũng bị 'choáng'

18:33:28 18/05/2025
MIT cho biết, do các quy định bảo vệ quyền riêng tư của sinh viên, họ không thể công bố kết quả của cuộc xem xét này, và tác giả bài nghiên cứu không còn học tại MIT .
Apple, ChatGPT lọt nhóm thương hiệu giá trị nhất thế giới

Apple, ChatGPT lọt nhóm thương hiệu giá trị nhất thế giới

16:12:37 18/05/2025
Nhà sản xuất chip đạt mức định giá 3 nghìn tỷ USD sau khi công bố thỏa thuận với một công ty công nghệ của Ả Rập Xê Út. Nvidia đứng ở vị trí thứ 5 trong danh sách có thương hiệu giá trị nhất.
Thiếu sót lớn nhất Samsung mắc phải với One UI 7

Thiếu sót lớn nhất Samsung mắc phải với One UI 7

11:11:24 18/05/2025
Sau khi Samsung triển khai rộng rãi One UI 7 đến người dùng Galaxy, nhiều cuộc thảo luận sôi nổi về phiên bản này đã xuất hiện.
Robot hình người vào nhà máy Trung Quốc

Robot hình người vào nhà máy Trung Quốc

16:30:09 17/05/2025
Theo các chuyên gia, tiến trình chuyển đổi tại các nhà máy đã chứng minh việc máy móc thay thế con người không đáng lo ngại như suy nghĩ ban đầu bởi tình trạng thiếu hụt lao động vẫn xảy ra trong một số lĩnh vực.
Qualcomm ra chip di động mới cho điện thoại tầm trung, nhấn mạnh vào AI

Qualcomm ra chip di động mới cho điện thoại tầm trung, nhấn mạnh vào AI

13:06:20 17/05/2025
Các mẫu điện thoại tầm trung sử dụng chip Qualcomm trong tương lai sẽ được tăng cường hiệu suất xử lý, tích hợp thêm nhiều tính năng trí tuệ nhân tạo.
Netflix ứng dụng AI vào quảng cáo

Netflix ứng dụng AI vào quảng cáo

09:57:39 17/05/2025
Khi so sánh với các đối thủ cạnh tranh, quảng cáo trên Netflix thu hút chú ý cao hơn, người dùng tương tác nhiều hơn nên đem lại hiệu quả xứng đáng với số tiền mà nhà quảng cáo bỏ ra.
CEO Microsoft: DeepSeek-R1 là mô hình AI đầu tiên có thể cạnh tranh ngang ngửa với OpenAI

CEO Microsoft: DeepSeek-R1 là mô hình AI đầu tiên có thể cạnh tranh ngang ngửa với OpenAI

09:46:18 17/05/2025
Hồi tháng 1, Asha Sharma (Phó chủ tịch điều hành của Microsoft phụ trách sản phẩm nền tảng AI) cho biết R1 đã trải qua các bài kiểm tra nghiêm ngặt về an toàn và đánh giá bảo mật trước khi được cung cấp cho khách hàng.
Doanh nghiệp Việt Nam 'hứng' tới 40% số cuộc tấn công mật khẩu nhắm vào khu vực

Doanh nghiệp Việt Nam 'hứng' tới 40% số cuộc tấn công mật khẩu nhắm vào khu vực

09:42:18 17/05/2025
Đáng chú ý, Brute force là kiểu tấn công lợi dụng mật khẩu yếu hoặc hệ thống bảo mật không đủ mạnh. Kẻ tấn công sử dụng phương pháp thử và sai để dò tìm tên đăng nhập và mật khẩu hợp lệ.
Cuộc đua AI làm video thu hút giới khởi nghiệp, còn các nghệ sĩ lo lắng

Cuộc đua AI làm video thu hút giới khởi nghiệp, còn các nghệ sĩ lo lắng

09:10:28 17/05/2025
Tuy nhiên, điều khiến Moonvalley thu hút sự quan tâm lớn từ giới đầu tư mạo hiểm không chỉ nằm ở chất lượng mô hình, mà là nguồn dữ liệu đào tạo mô hình và các biện pháp bảo vệ người dùng.

Có thể bạn quan tâm

Ông Trump ấn định thời điểm điện đàm với ông Putin về xung đột ở Ukraine

Ông Trump ấn định thời điểm điện đàm với ông Putin về xung đột ở Ukraine

Thế giới

06:28:29 19/05/2025
Tổng thống Mỹ Donald Trump thông báo sẽ điện đàm với Tổng thống Nga Vladimir Putin để tháo gỡ cuộc xung đột ở Ukraine.
MC Mai Ngọc tổ chức tiệc đầy tháng hoành tráng cho con, để lộ mối quan hệ với nhà chồng

MC Mai Ngọc tổ chức tiệc đầy tháng hoành tráng cho con, để lộ mối quan hệ với nhà chồng

Sao việt

06:24:44 19/05/2025
Từ khi lên chức mẹ bỉm, nữ MC xinh đẹp của VTV thường xuyên chia sẻ khoảnh khắc đời thường của nhóc tỳ trên mạng xã hội.
CĂNG: Đối thủ Ý Nhi tại Miss World bị tố được BTC thiên vị, netizen chỉ trích gắt sau khi xem video này

CĂNG: Đối thủ Ý Nhi tại Miss World bị tố được BTC thiên vị, netizen chỉ trích gắt sau khi xem video này

Sao châu á

06:20:45 19/05/2025
Người đẹp Thái Lan Opal bất ngờ trở thành tâm điểm gây tranh cãi vì một khoảnh khắc bị cho là được BTC thiên vị ra mặt.
Ngày hè nóng nực, làm ngay cá hấp xì dầu cuốn rau sống chấm mắm nêm cực ngon lại thanh mát

Ngày hè nóng nực, làm ngay cá hấp xì dầu cuốn rau sống chấm mắm nêm cực ngon lại thanh mát

Ẩm thực

05:57:31 19/05/2025
Thịt cá mềm ngọt, thấm đẫm vị xì dầu đậm đà, cuốn cùng rau sống tươi mát, chấm chút mắm nêm thơm lừng thật ngon khó cưỡng.
Quang Thắng kể thời mới đóng Táo quân, phải uống thuốc an thần

Quang Thắng kể thời mới đóng Táo quân, phải uống thuốc an thần

Tv show

05:56:09 19/05/2025
NSƯT Quang Thắng lần đầu tiết lộ kỷ niệm thời mới đóng Táo Quân, suy sụp đến mức phải uống thuốc an thần khi bị đồng nghiệp công kích, trêu đùa.
10 mỹ nhân khóc đẹp nhất Trung Quốc: Lưu Diệc Phi xếp sau Triệu Lệ Dĩnh, hạng 1 là "sách giáo khoa diễn xuất"

10 mỹ nhân khóc đẹp nhất Trung Quốc: Lưu Diệc Phi xếp sau Triệu Lệ Dĩnh, hạng 1 là "sách giáo khoa diễn xuất"

Hậu trường phim

05:53:27 19/05/2025
Trong làng giải trí Hoa ngữ, có những mỹ nhân khiến khán giả nhớ mãi nhờ những cảnh rơi lệ chân thật và lay động lòng người.
Mặc kệ mâu thuẫn giữa mình và mẹ chồng, tôi vẫn để chồng đưa con về thăm ông bà, thế nhưng bà lại cho rằng tôi mưu đồ với nhà chồng

Mặc kệ mâu thuẫn giữa mình và mẹ chồng, tôi vẫn để chồng đưa con về thăm ông bà, thế nhưng bà lại cho rằng tôi mưu đồ với nhà chồng

Góc tâm tình

05:03:41 19/05/2025
Có lẽ, tình cảm gia đình đôi khi là thứ không thể ép buộc. Tôi vẫn nhớ như in cái ngày tôi vật vã trên bàn sinh, mồ hôi ướt đẫm lưng áo, những cơn co thắt dồn dập kéo đến khiến tôi nghẹt thở.
Phim 18+ ngập cảnh nóng nhận tràng pháo tay 9 phút ở Cannes 2025, nữ chính diễn hay đến mức netizen đòi trao ngay Oscar

Phim 18+ ngập cảnh nóng nhận tràng pháo tay 9 phút ở Cannes 2025, nữ chính diễn hay đến mức netizen đòi trao ngay Oscar

Phim âu mỹ

23:48:29 18/05/2025
Bộ phim khiến khán giả sốc trước màn trình diễn tàn bạo, quyến rũ của nữ chính. Cô nhận được vô số lời khen và được kỳ vọng sẽ giành được các giải thưởng danh giá.
NSND Quang Thọ hát live với dàn nhạc ở tuổi 75 khiến khán giả nể phục

NSND Quang Thọ hát live với dàn nhạc ở tuổi 75 khiến khán giả nể phục

Nhạc việt

23:22:43 18/05/2025
Ở tuổi 75, NSND Quang Thọ vẫn hát live với dàn nhạc khiến khán giả nể phục, khẳng định vị trí là giọng ca hàng đầu của dòng nhạc chính thống, là cội rễ của thính phòng cổ điển Việt Nam.
Công an TP.HCM bắt 2 nghi phạm cho sinh viên vay nặng lãi lên đến 360%/năm

Công an TP.HCM bắt 2 nghi phạm cho sinh viên vay nặng lãi lên đến 360%/năm

Pháp luật

23:13:21 18/05/2025
Ngày 18.5, Phòng Cảnh sát hình sự, Công an TP.HCM cho biết đã truy xét, bắt giữ 2 nghi phạm là Hoàng Văn Sơn và Nguyễn Tiến Duy (ở Hà Nội) về hành vi cho vay nặng lãi.
Nói xấu nhau trên Facebook, 2 nữ sinh gọi nhiều bạn bè tham gia hỗn chiến

Nói xấu nhau trên Facebook, 2 nữ sinh gọi nhiều bạn bè tham gia hỗn chiến

Tin nổi bật

23:13:19 18/05/2025
Chỉ vì nói xấu nhau trên mạng xã hội Facebook, 2 nữ sinh gọi điện chửi nhau, thách thức và cùng gọi thêm nhiều thanh thiếu niên khác đi hỗn chiến, giải quyết mâu thuẫn.