TV của TCL lỗi bảo mật, bị nghi ngờ chứa phần mềm gián điệp
Các nhà nghiên cứu bảo mật cho biết những mẫu TV TCL chạy Android bị cài phần mềm “cửa hậu” ( backdoor), liên kết đến máy chủ ở Trung Quốc.
Trong lúc nghiên cứu cơ sở hạ tầng an ninh mạng trên TV thông minh, nhà nghiên cứu bảo mật có biệt danh Sick Codes và John Jackson, kỹ sư bảo mật tại dịch vụ ảnh Shutterstock, đã phát hiện lỗ hổng nghiêm trọng trên các mẫu TV chạy Android của nhà sản xuất TCL.
Trước hết, 2 nhà bảo mật đã truy cập vào toàn bộ file hệ thống của TV TCL thông qua kết nối Wi-Fi. Họ thậm chí có thể ghi đè nội dung lên các file mà không cần mật khẩu.
Lỗ hổng này được khai thác từ việc file hệ thống của TV TCL chạy Android sử dụng giao thức HTTP đã cũ, kém an toàn. Nó được ghi nhận với mã CVE-2020-27403 và CVE-2020-28055 sau khi 2 nhà nghiên cứu thông báo cho Nhóm Ứng cứu Khẩn cấp Máy tính Mỹ (US-CERT) thuộc Đại học Carnegie Mellon.
TV TCL chạy Android bị phát hiện cài ứng dụng “cửa sau” của Trung Quốc.
Video đang HOT
Trong đường dẫn nhận được từ Sick Codes, phóng viên Tom’s Guide có toàn quyền truy cập file hệ thống lưu trên một chiếc TV TCL chạy Android tại Zambia thông qua smartphone Android sử dụng trình duyệt Chrome.
Bằng cách khai thác 2 lỗ hổng này, tin tặc có thể gửi một file APK độc hại, chiếm quyền điều khiển TV hoặc tải xuống toàn bộ dữ liệu của TV mà không cần sự cho phép của người dùng.
2 nhà nghiên cứu còn phát hiện ứng dụng tên Terminal Manager Remote trong TV TCL chứa danh sách địa chỉ máy chủ sẵn sàng xử lý các file hệ thống, nhật ký sử dụng và ảnh chụp màn hình TV. Một máy chủ trong đó chứa các file cập nhật phần mềm cho TV, có thể truy cập thoải mái mà không cần mật khẩu.
Trong bức ảnh được cung cấp, các máy chủ chia thành 4 khu vực gồm Trung Quốc đại lục, Châu Á-Thái Bình Dương (gồm Hong Kong, Đài Loan), một khu vực cho Trung Đông, châu Phi, châu Âu và một khu vực cho Mỹ Latin, Bắc Mỹ. Theo Sick Codes, đó là ứng dụng “cửa hậu” (backdoor) của Trung Quốc.
“Chúng tôi gọi cho bộ phận hỗ trợ của TCL rồi giải thích vấn đề nghiêm trọng trên TV. Tuy nhiên cô ta nói không có liên hệ với bộ phận bảo mật, thậm chí không biết TCL có nhóm bảo mật hay không…. Đây là một ‘cửa sau’ (backdoor) đầy đủ. Nếu muốn, họ có thể toàn quyền bật/tắt TV, camera hoặc micro”, Sick Codes cho biết.
Sau khi gửi cảnh báo đến TCL vào ngày 16/10, Sick Codes cho biết vấn đề trên chiếc TV thử nghiệm đã được âm thầm khắc phục vào 29/10 nhưng không có phản hồi chính thức.
Người này cho rằng TCL chỉ đơn giản truy cập vào chiếc TV của anh rồi đóng kết nối chứ không phải bản cập nhật xử lý triệt để. Các mẫu TV chứa lỗ hổng không được Sick Codes tiết lộ, chỉ đề cập đến dòng TV TCL chạy Android.
Nếu đang sử dụng TV của hãng TCL, người dùng cần kiểm tra xem phần mềm trên chiếc TV là Android hay Roku bởi lỗ hổng chỉ xuất hiện trên Android. Trong trường hợp TV sử dụng Android, hãy đảm bảo mật khẩu Wi-Fi được đặt đủ mạnh, không chia sẻ cho người khác. Tiếp theo, truy cập phần cài đặt của router Wi-Fi để tắt quyền truy cập thiết bị từ mạng bên ngoài.
Theo Statista , TCL là hãng sản xuất TV LCD lớn thứ 2 trong năm 2019, với thị phần trên toàn cầu là 13%. Tại Việt Nam, nhà sản xuất này cũng ra mắt một số sản phẩm TV chạy Android.
Ứng dụng chỉnh sửa video được hàng trăm triệu người ưa chuộng bị cáo buộc chứa phần mềm gián điệp
Phần mềm chỉnh sửa video với hơn 100 triệu lượt tải trên Google Play được cho là cài cắm nhiều tính năng nghe lén, thu thập thông tin riêng tư của người dùng.
Các chuyên gia công nghệ đến từ VPNPro cảnh báo người dùng Android về một phần mềm chỉnh sửa video có xuất xứ từ Trung Quốc. Phần mềm có tên VivaVideo do nhà sản xuất QuVideo phát hành. Khi cài đặt, phần mềm này sẽ hỏi người dùng cấp quyền sử dụng các tính năng bao gồm: sao lưu lên bộ nhớ trong, truy cập vị trí (GPS) của người dùng - tính năng không thực sự cần thiết đối với phần mềm chỉnh sửa video.
Ứng dụng bị cáo buộc chứa phần mềm gián điệp
Tuy phần lớn người dùng đủ tỉnh táo để ngăn phần mềm tiếp cận thông tin cá nhân của mình, những đối tượng nhẹ dạ, thiếu cảnh giác như người cao tuổi hoặc trẻ em sẽ dễ bị ứng dụng xấu đánh lừa.
Tiếp tục nghiên cứu nhà phát hành QuVideo, nhóm VPNPro phát hiện còn có 5 ứng dụng khác do công ty này sản xuất cũng truy cập các thiết lập riêng tư của người dùng. Đáng chú ý, phần mềm VidStatus với hơn 50 triệu lượt tải trên Google Play còn cài cắm các tính năng nguy hiểm như theo dõi tình trạng điện thoại và sao lưu lịch sử cuộc gọi của người dùng.
Phần mềm này bị liệt vào danh sách đen của Microsoft do chứa mã độc AndroidOS/AndroRat chuyên đánh cắp thông tin ngân hàng của người dùng.
Chính vì lý do này, các nhà nghiên cứu của VPNPro khuyến cáo người dùng lập tức xóa ngay những ứng dụng chỉnh sửa video này khỏi thiết bị để bảo toàn thông tin riêng tư cá nhân.
Ứng dụng chỉnh sửa video nổi tiếng VivaVideo bị cáo buộc chứa phần mềm gián điệp Phần mềm gián điệp được nhà phát triển QuVideo Inc cài sẵn trong VivaVideo có khả năng thu thập vị trí, lịch sử tìm kiếm, thông tin cá nhân,... và truy cập từ xa vào thiết bị nạn nhân. VivaVideo là một trong những ứng dụng chỉnh sửa video trên các thiết bị Android và iOS nổi tiếng nhất hiện nay. Với VivaVideo,...








Tiêu điểm
Tin đang nóng
Tin mới nhất

One UI 7 có một tính năng bí mật người dùng Galaxy nên biết

OpenAI ra mắt phiên bản chat GPT-4.1, có bước tiến vượt bậc về hiệu suất

Thêm nâng cấp lớn của iPhone bản kỷ niệm 20 năm

Bài nghiên cứu AI bị nghi do... AI viết khiến chủ nhân giải Nobel cũng bị 'choáng'

Apple, ChatGPT lọt nhóm thương hiệu giá trị nhất thế giới

Thiếu sót lớn nhất Samsung mắc phải với One UI 7

Robot hình người vào nhà máy Trung Quốc

Qualcomm ra chip di động mới cho điện thoại tầm trung, nhấn mạnh vào AI

Netflix ứng dụng AI vào quảng cáo

CEO Microsoft: DeepSeek-R1 là mô hình AI đầu tiên có thể cạnh tranh ngang ngửa với OpenAI

Doanh nghiệp Việt Nam 'hứng' tới 40% số cuộc tấn công mật khẩu nhắm vào khu vực

Cuộc đua AI làm video thu hút giới khởi nghiệp, còn các nghệ sĩ lo lắng
Có thể bạn quan tâm

Ông Trump ấn định thời điểm điện đàm với ông Putin về xung đột ở Ukraine
Thế giới
06:28:29 19/05/2025
MC Mai Ngọc tổ chức tiệc đầy tháng hoành tráng cho con, để lộ mối quan hệ với nhà chồng
Sao việt
06:24:44 19/05/2025
CĂNG: Đối thủ Ý Nhi tại Miss World bị tố được BTC thiên vị, netizen chỉ trích gắt sau khi xem video này
Sao châu á
06:20:45 19/05/2025
Ngày hè nóng nực, làm ngay cá hấp xì dầu cuốn rau sống chấm mắm nêm cực ngon lại thanh mát
Ẩm thực
05:57:31 19/05/2025
Quang Thắng kể thời mới đóng Táo quân, phải uống thuốc an thần
Tv show
05:56:09 19/05/2025
10 mỹ nhân khóc đẹp nhất Trung Quốc: Lưu Diệc Phi xếp sau Triệu Lệ Dĩnh, hạng 1 là "sách giáo khoa diễn xuất"
Hậu trường phim
05:53:27 19/05/2025
Mặc kệ mâu thuẫn giữa mình và mẹ chồng, tôi vẫn để chồng đưa con về thăm ông bà, thế nhưng bà lại cho rằng tôi mưu đồ với nhà chồng
Góc tâm tình
05:03:41 19/05/2025
Phim 18+ ngập cảnh nóng nhận tràng pháo tay 9 phút ở Cannes 2025, nữ chính diễn hay đến mức netizen đòi trao ngay Oscar
Phim âu mỹ
23:48:29 18/05/2025
NSND Quang Thọ hát live với dàn nhạc ở tuổi 75 khiến khán giả nể phục
Nhạc việt
23:22:43 18/05/2025
Công an TP.HCM bắt 2 nghi phạm cho sinh viên vay nặng lãi lên đến 360%/năm
Pháp luật
23:13:21 18/05/2025