700 triệu android phone gửi thông tin về máy chủ TQ

banhbeo

Thành viên cơ bản
28/9/15
568
36
700 triệu điện thoại Android bị gửi dữ liệu riêng tư về Trung Quốc

Công ty bảo mật Kryptowire đã phát hiện ra “cửa hậu” trên smartphone Android bí mật gửi dữ liệu về Trung Quốc. Ước tính có khoảng 700 triệu thiết bị Android bị cài đặt backdoor này

Các chuyên gia bảo mật đã phát hiện phần mềm này bí mật gửi các dữ liệu của người dùng mà không hề đưa ra thông báo nào. Các máy chủ đặt tại Trung Quốc thuộc sở hữu của công ty Shanghai AdUps Technology.

Danh sách dữ liệu được gửi về từ các điện thoại Android có cài đặt phần mềm này là rất lớn. Cụ thể hơn gồm có:
  • Tin nhắn SMS: được gửi về mỗi 72 tiếng
  • Lịch sử cuộc gọi: cũng được gửi với chu kì 72 tiếng
  • Thông tin định danh người dùng: được lấy mỗi 24 tiếng
  • Thu thập số IMEI của thiết bị
  • Thu thập dữ liệu vị trí
  • Danh sách các ứng dụng được cài đặt trên thiết bị cũng được gửi đi
Bên cạnh đó, bloatware này cũng có các chức năng khác như:
  • Tải và cài đặt phần mềm mà người dùng không được thông báo.
  • Cập nhật và xóa ứng dụng.
  • Cập nhật trình điều khiển của điện thoại và lập trình lại thiết bị.
  • Chạy các lệnh điều khiển từ xa với đặc quyền cao trên thiết bị.
AdUps cho biết phần mềm này được viết theo đơn đặt hàng của 1 công ty Trung Quốc ( họ không tiết lộ tên). Khách hàng này yêu cầu phần mềm có khả năng lưu trữ lịch sử cuộc gọi, tin nhắn và nhiều dữ liệu khác. AdUps công bố dữ liệu này được khách hàng sử dụng cho dịch vụ hỗ trợ người dùng.


Bạn không thể vô hiệu hóa hay loại bỏ cổng hậu đó

Thực vậy, cổng hậu này đã được khám phá trong hai ứng dụng hệ thống – com.adups.fota.sysoper và com.adups.fota – những ứng dụng không thể bị loại bỏ hay vô hiệu hóa bởi người dùng.


Trên website, công ty cho biết là đối tác của Huawei và ZTE, những hãng di động Trung Quốc có quy mô top đầu thế giới.
 

hoavt

Thành viên cơ bản
2/4/13
195
44
Mặc định phone made in china đều dính, Oppo fan không thích điều này
BLU R1 HD, vốn đang được bán bởi nhà sản xuất smartphone tại Florida, BLU Products - chắc cũng nhờ china gia công như iPhone.


Lúc trước sử dụng Sony Z1, root máy và thử cái phần mềm theo dõi data của máy, có thể biết dữ liệu gửi đi đâu và phần mềm nào gửi. Từ đó phát hiện ra máy thường xuyên gửi dữ liệu về Google, cái này thì không bất ngờ. Điều kỳ lạ là mỗi lần chụp ảnh là máy gửi dữ liệu sang một địa điểm nằm sâu trong Trung Quốc, hơi chếch về Tân Cương. Dùng titaninum xóa app đó, thì máy không chụp ảnh được nữa. Nếu Sony dính thì có thể cho rằng tất cả các android phone sản xuất tại Trung Quốc đều có vấn đề chứ không riêng gì các thương hiệu điện thoại của Trung Quốc. Ai làm IT cài proxy mới thấy camera an ninh, thiết bị mạng .... made in china đều dính truy cập domain .cn nhiều.


Tuy nhiên hãy khoan hốt hoảng, dù chỉ cần thông tin thẻ tín dụng, ngân hàng... là cũng ngon rồi, nhưng sợ mất dữ liệu đến khủng khiếp thì không xài android. Thẻ dính với android phone thì chỉ nên duy trì một ít tiền đủ để mua sắm linh tinh, tuyệt đối không sử dụng thẻ tín dụng.

Tiếp theo thì ngay cả iOS còn kinh hơn nữa, vấn đề là mình lưu thông tin gì & máy chủ nó muốn khai thác thông tin của mình như thế nào thôi, sử dụng công nghệ smart thì phải chấp nhận, thời buổi này không gì là không thể. Một khi đã lên internet thì không còn gì là bí mật.


Và sợ nữa thì xài stupid phone như nhiều VIP hiện nay.
 

haphan

Thành viên cơ bản
29/12/16
6
0
cũng mệt nhỉ, smartphone đa phần đều được gia công tại TQ

có khi xài xem cục gạch cho an toàn nhi :rolleyes: