Những thông tin nào của người dùng bị gửi về máy chủ ở Trung Quốc?

sonlazio
18/11/2016 2:49Phản hồi: 177
Những thông tin nào của người dùng bị gửi về máy chủ ở Trung Quốc?
Vài ngày gần đây thì Kryptowire, một công ty bảo mật đã phát hiện ra vụ việc một loạt những điện thoại bán ra ở thị trường Mỹ được cài sẵn những bản firmware gửi những thông tin rất nhạy cảm của người dùng về máy chủ ở Thượng Hải, Trung Quốc. Các thông tin này là rất nghiêm trọng, nó không chỉ dừng ở tin nhắn hay cuộc gọi mà thậm chí còn cho phép điều khiển một số chức năng của thiết bị từ xa.

Kryptowire đặc biệt chú ý đến một loạt các mẫu máy được bán trên Amazon hay BestBuy, những hệ thống bán lẻ lớn của Mỹ, chẳng hạn như mẫu Blu R1 HD. Những thiết bị này đều được nhúng sẵn những firmware tự động truyền tải toàn bộ thông tin tin nhắn SMS,danh bạ, lịch sử cuộc gọi, số IMEI, số IMSI và nghiêm trọng hơn là các thông tin ứng dụng được cài đặt trong điện thoại. Và cũng bởi vì được nhúng sẵn vào firmware và tinh chỉnh khéo léo mà hệ thống này qua mặt được cơ chế phân quyền của Android, cho phép ra lệnh từ xa và lập trình từ xa đối với các thiết bị ảnh hưởng.

Tệ hơn nữa, bản firmware đi kèm những thiết bị này được liên tục cập nhật mà người dùng không hề hay biết. Trong một số thiết bị thì chúng còn đi xa hơn khi gửi địa điểm GPS về máy chủ của nhà cung cấp. Tất cả các thông tin khi gửi đi đều được mã hóa nhiều lớp.

Tất cả các thông tin được gửi về đều chỉ đến máy chủ của Shanghai Adups Technology, một công ty TQ có vẻ như liên quan đến lĩnh vực quảng cáo (hoặc tỏ ra như vậy). Trang web của công ty này cho biết tính đến tháng 9/2016, họ đã có hơn 700 triệu người dùng đang hoạt động trên 150 quốc gia. Adups cho biết các phiên bản firmware của họ được sử dụng với hơn 400 đối tác, bao gồm các nhà mạng, các công ty vi mạch hay nhà sản xuất thiết bị đầu cuối, từ thiết bị đeo đến điện thoại, xe hơi hay TV.

Nếu đang sử dụng các phần mềm antivirus trên điện thoại thì bạn cũng không thoát khỏi tay Adups đâu, đơn giản vì các nhà sản xuất phần mềm virus thường cho các phần mềm đi kèm máy vào danh sách an toàn cao, và thường miễn nhiễm với những hoạt động kiểm tra.


Dưới đây là bảng so sánh khả năng của Adups với Carrier IQ, malware huyền thoại do các nhà mạng sử dụng hồi 2011 đã làm dậy sóng chính phủ Mỹ, buộc phải mở cuộc điều tra. Các thông tin do Adups thu thập được gửi về sau mỗi 72 tiếng.

Screen Shot 2016-11-18 at 9.26.54 AM.png
Các tên có đánh dấu sao là các thông tin mà nhà mạng thu thập có thể được dùng để debug cho mục đích tốt :p (chỉ áp dụng với Carrier IQ)

Có một số thông tin cho biết hai công ty sản xuất điện thoại lớn của TQ là Huawei và ZTE nằm trong danh sách khách hàng của Adups. Phát ngôn viên ZTE Mỹ cho biết "không có bất cứ thiết bị ZTE nào ở thị trường Mỹ sử dụng dịch vụ của Adups và sẽ không bao giờ có chuyện này" nhưng không nói gì về các thị trường khác. Còn theo Huawei: "công ty Adups không nằm trong danh sách các nhà cung cấp đã được chúng tôi phê duyệt và chúng tôi không bao giờ hợp tác kinh doanh với họ dưới bất cứ hình thức nào".

Nặng nhất trong kỳ này là Blu, một công ty chuyên bán các sản phẩm giá tốt cấu hình cao. Họ cho biết có khoảng 120.000 ngàn điện thoại ở Mỹ đã bị ảnh hưởng bởi AdUps và đã tiến hành gỡ bỏ.

Về phần AdUps, họ cho biết phần mềm được phát hiện ra không được thiết kế để tích hợp trong các điện thoại bán ra ở thị trường Mỹ. Chúng được thiết kế để giúp các nhà sản xuất smartphone Trung Quốc theo dõi hành vi người dùng ở thị trường này.

Tham khảo: Kryptowire, TheHackerNews, anh minh họa
177 bình luận
Chia sẻ

Xu hướng

Huawei vaf ZTE lại dính phốt nữa rồi, thị trường Mĩ nhiều công ty bảo mật hàng đầu mà còn dám cài phần mềm theo dõi nói chi ở VN. Điện thoại HDH Android chỉ có BB là an toàn thôi 😃, kế đến là Samsung.
Nói chung nếu kinh doanh buôn bán thì đừng có mua mấy con đt China kẻo có ngày không còn đồng nào trong tài khoản ngân hàng.
navafolk
ĐẠI BÀNG
7 năm
@Masterbee Giờ 1 là BB, 2 là samsung made in Vietnam.
@Masterbee không nhắc tới bphone là một thiếu sót lớn đấy!!!
@Masterbee Còn nhìu hãng TQ khác nữa mà đâu hẳn chỉ có 2 thằng này
kimthoaduy
TÍCH CỰC
7 năm
@Masterbee Bb 10 cài android là an toàn nhất rồi 😁
Tốt nhất là nên cạch mặt mấy anh Tàu cộng ra.
Dù có tốt hay giá mềm đi chăng nữa. Những thứ tưởng chừng không quan trọng nhưng đối với kẻ khác, mục đích khác thì rất cần thiết.
Ttdmt
TÍCH CỰC
7 năm
@TakaVainglory Thế mà có lắm thằng khen đt tào giá rẻ tính năng hơn cả iPhone thế mới đau chớ
Mindzi
TÍCH CỰC
7 năm
@Ttdmt Rồi có những thằng cái thứ gì cũng mang Iphone ra khè mới đau chớ 😁
wintter118
ĐẠI BÀNG
7 năm
facebook, google, yahoo blah blah nó theo dõi đầy đấy thôi
phốt nào to hơn phốt NSA ???
@BachMa153 Bạn đang cmt theo cảm tính à? Có ai chứng minh đc là nó xài thông tin vào mục đích xấu chưa
Binpro1001
ĐẠI BÀNG
7 năm
@wintter118 Phát ngôn thể hiện tầm thấp của não thớt đây hả?! Biết rõ Khựa là lũ thâm nho và chó đẻ thế nào rồi lại còn phát ngôn bưng bô đánh lận con đen vậy? Có não thì biết suy nghĩ chút chứ..
huydancmit
TÍCH CỰC
7 năm
@wintter118
Cái đấy là do bạn và do vẹn thứ 3. Còn bạn mua máy mới hoàn toàn mà đã bị cài sẵn thì mới đáng lên án.
@mandyhades Mấy anh admin hay mua rau sạch về cho vợ ăn, ăn ghiết ghiền tặng cho cái nick độc.
cphanbk
ĐẠI BÀNG
7 năm
Quan ngại sâu sắc.
quanbhvn
ĐẠI BÀNG
7 năm
Scandal càng ngày càng to lớn.
Nguy hiểm nhỉ, làm sao biết được phần mềm này có cài hay ko nhỉ?
Quan ngại sâu sắc về vấn đề này
lbrolken
ĐẠI BÀNG
7 năm
BB lên giá =))
@lbrolken BB đang chuẩn bị nhập diệt rồi 😁:D:D
halong148
TÍCH CỰC
7 năm
Từ ngày gắn cuộc sống hàng ngày với đthoai là biết đã mất đi đời tư rồi. Ta làm gì nó biết hết cả.
Không riêng gì những máy từ Trung Quốc mà kể cả các hãng khác mà mua từ nguồn không chính thống thì vẫn có khả năng dính. Phân quyền hay bảo mật gì cũng không ngăn được, bởi những chương trình này hoạt động theo đúng mục đích của người cài.
Tốt nhất GG méo cho chúng nó dùng Android nữa để chúng nó tự sài cái của tụi nó tách biệt vs Thế giới như kiểu nó cấm sài FB GG ở tàu ấy
ninjatrung
ĐẠI BÀNG
7 năm
@Trường DXT Làm gì có chuyện thế giới ko cho TQ dùng GG với FB bác. Là tự thằng TQ muốn an toàn ko cho GG với FB ảnh hưởng đến nó nên nó mới ko thèm dùng mà
nsditn2
ĐẠI BÀNG
7 năm
@Trường DXT Thế thì chắc anh Gồ cũng tèo. Khựa nó đã chiếm 1/5 dân số thế giới rồi
Các bạn trên chỉ đọc tít ko đọc bài à, cty mỹ thu thập thông tin thì dùng cho mục đích tốt (có cả keylog luôn nha, cty chị na ko cài keylog), còn cty chị na chỉ mới phát hiện gửi thông tin thì auto là xấu luôn, thôi tôi gõ phát ggwp rồi abandone game luôn cho lẹ =))
@dasklney Vãi, TQ nó có thể chiếm mẹ nó quyền kiểm soát máy luôn thì keylog là gì ?
@buiphuongduy94 Đúng là như thế, nhưng chiếm quyền và keylog là 2 khái niệm hoàn toàn khác nhau, bạn có thể google để biết thêm? Nhưng ơ kìa, bạn đã đọc hết bài viết chưa?
@halong148 Đúng rồi. Cho nên nó k khác phần mềm gián điệp đâu
cbr150r
TÍCH CỰC
7 năm
Bọn này quá dở hơi mới gửi về TQ nên bị phát hiện. Đáng lẽ ở nước nào thì gửi về nước đó thôi, sau đó máy chủ tại đó gửi về TQ sau. Chắc tiết kiệm chi phí thuê server đây mà.
Cái này bắt nguồn từ văn hoá hay Copy của người Tầu , mà đã copy thì luôn tìm cách săm soi, tìm thông tin của đối thủ đỡ phải sáng tạo đau khổ vật vã mới làm ra sản phẩm
Ví dụ Oppo phát âm giống Apple mà các thánh VTV thổi lên mâý xanh vào cả chương trình Táo cuối năm chướng ko thể tả khác nào cổ vũ cho thói ăn cắp thông tin như thế này
Cũng vì che..đồ..chính..tri...nên hạn chế sức sáng tạo của dân Tầu chứ dân Tầu cũng nghĩ ra nhìu thứ lắm , che...đo. Này khuyên dân chỉ có nghe lời ko dc sáng tạo, sáng tạo tưc là sai đường ..phan..Đong
phong kiến Tầu ngày xưa cũng cấm cãi vua, cấm sáng tạo

Thế nên công nghệ ăn cắp thông tin đối thủ chính là sáng tạo cao nhất của dân Tầu ở thời điểm này
@duclinh79. Chủ yếu là nó theo dõi hành vi và xu hướng người dùng để quảng cáo hoặc ăn cắp dữ liệu chứ liên quan j tới thiết kế ở đây ? Cuồng quá hóa rồ àk.
@luuthienloc ăn cắp dữ liệu là nói chung còn trong đó thiết kế 😁
ntherol
TÍCH CỰC
7 năm
Chúng được thiết kế để giúp các nhà sản xuất smartphone Trung Quốc theo dõi hành vi người dùng ở thị trường này...và toàn thế giới. Thật là hay ho hết sức
m chỉ xin e mi mix/ oneplus 3t/ mate 9 pro thôi
@cosmos47 Qua đó xin nhập tịch đi
bluelake@
ĐẠI BÀNG
7 năm
Thằng Tàu nó thâm hiểm trong mọi lĩnh vực, nó như loài rắn độc có thể hại người bất cứ khi nào không hay.
mranhne
ĐẠI BÀNG
7 năm
xài BB Dtek có bị vụ này k 😁
Nếu đã xác định dùng hàng Tàu thì chỉ có 2 từ: Chấp nhận.

Bởi nó rẻ, cấu hình cao, thiết kế bắt mắt, màn hình to, nét, pin thông số cao ngất trời. Nhưng hệ luỵ từ cái rẻ đó, chắc ai cũng biết. Đương nhiên là không phải tất cả hàng Tàu đều vậy, nhưng biết mà không tránh lao đầu vào thì cố mà chịu thui.
@Khẩu trang xanh Hay quá lần đầu tiên em like cho bác like thật tình.

Xu hướng

Bài mới









  • Chịu trách nhiệm nội dung: Trần Mạnh Hiệp
  • © 2024 Công ty Cổ phần MXH Tinh Tế
  • Địa chỉ: Số 70 Bà Huyện Thanh Quan, P. Võ Thị Sáu, Quận 3, TPHCM
  • Số điện thoại: 02822460095
  • MST: 0313255119
  • Giấy phép thiết lập MXH số 11/GP-BTTTT, Ký ngày: 08/01/2019