Smartphone nhái từ Trung Quốc tiềm ẩn rất nhiều nguy cơ về bảo mật
Điện thoại nhái có backdoor,áitừTrungQuốctiềmẩnrấtnhiềunguycơvềbảomậcaicedo âm thầm trừ tiền tài khoản
Mới đây, thành viên TigerPuma của Diễn đàn Trà đá Hacking vừa chia sẻ một phát hiện thú vị về những chiếc điện thoại nhái có xuất xứ Trung Quốc. Theo đó, dù mỗi chiếc điện thoại nhái chỉ có giá vài triệu đồng, người dùng đang âm thầm trả góp mỗi tháng hàng trăm nghìn đồng nhưng chẳng hề hay biết.
Theo TigerPuma, điều này là bởi rất nhiều những chiếc điện thoại nhái được gắn backdoor. Backdoor thường là một đoạn mã nằm trong phần mềm, hoặc một phần mềm nằm trong một phần cứng cho phép truy cập từ xa để lấy thông tin, hỗ trợ, phân tích hoặc dùng cho các mục đích khác. Backdoor thường không được ghi chú hay thông báo cho người dùng, vậy nên người dùng không hề biết đến sự tồn tại của nó cho đến khi backdoor bị phát hiện.
Những chiếc điện thoại nhái đến từ Trung Quốc tiềm ẩn rất nhiều nguy cơ về bảo mật. |
Khi tiến hành kiểm tra một vài chiếc iPhone nhái, Tiger Puma vô tình phát hiện chúng đều đã có sẵn backdoor để gọi và sử dụng các dịch vụ VAS tại Trung Quốc. Các dịch vụ này có thể được build sẵn vào firmware trên ROM ở những chiếc smartphone giá rẻ.
VAS (Valua Added Service) là các dịch vụ giá trị gia tăng như thông báo kết quả sổ xố, kết quả đá bóng, dự báo thời tiết… Khi nhắn tin, gọi điện đến các tổng đài giá trị gia tăng VAS, người dùng sẽ bị trừ tiền theo mức phí mà tổng đài quy định. Với nhiều đầu số, chỉ cần nhắn tin một lần, điện thoại của người dùng sẽ bị trừ tiền hằng tháng mà chẳng hề hay biết.
Trong hình là thông tin khi debug firmware một chiếc iPhone6 bản nhái (giá 2 triệu đồng). Thiết bị này tự gọi về số dịch vụ VAS của m.w-chen.com (hiện đã ngừng hoạt động). |
Hồi cuối năm 2016, dư luận trong nước từng bức xúc với vụ việc của Sam Media. Bằng thủ đoạn tổ chức các hoạt động trò chơi có thưởng thông qua đầu số, trong khoảng thời gian từ tháng 1/2013 đến 19/7/2016, Sam Media đã lôi kéo được 93.735 khách hàng sử dụng dịch vụ, từ đó thu lợi số tiền lên tới 230,5 tỷ đồng từ các thuê bao của bốn nhà mạng Viettel, Vinaphone, MobiFone và Vietnammobile.
Những vụ việc như của Sam Media hay xảy đến với những người dùng cả tin, thiếu kiến thức. Với những chiếc điện thoại có gắn backdoor, chúng tự động gọi về đầu số dịch vụ VAS của Trung Quốc. Do đó trong trường hợp này, người dùng hoàn toàn bị động và âm thầm bị trừ tiền dù chưa từng biết đến dịch vụ.
Nhiều thiết bị định tuyến Trung Quốc có gắn backdoor
Mới đây, tại triển lãm quốc gia về an ninh, bảo mật (Security World) 2018, ông Ngô Quang Huy, Phó Giám đốc Trung tâm Ứng cứu khẩn cấp máy tính Việt Nam (VNCERT) cho biết, trong năm 2017, VNCERT ghi nhận tổng cộng 136 triệu sự kiện về tấn công an ninh mạng.
Một trong những cách thức được bọn tội phạm mạng thường xuyên sử dụng là hình thức tấn công dò quét các thiết bị định tuyến Trung Quốc giá rẻ có sẵn lỗ hổng bảo mật backdoor.
Các thiết bị định tuyến có nguồn gốc từ Trung Quốc tiềm ẩn rất nhiều nguy cơ nghiêm trọng về bảo mật. VNCERT liên tục phát hiện ra việc dò quét của các tin tặc nhằm khai thác các lỗ hổng từ những thiết bị thiết bị định tuyến này. Theo ông Huy, nếu sử dụng các thiết bị không đảm bảo chất lượng, ngay lập tức các lỗ hổng đó sẽ bị khai thác và tấn công.
Theo ông Ngô Quang Huy, Phó Giám đốc Trung tâm Ứng cứu khẩn cấp máy tính Việt Nam (VNCERT), bọn tội phạm mạng thường xuyên sử dụng hình thức tấn công dò quét các thiết bị định tuyến Trung Quốc giá rẻ có sẵn lỗ hổng bảo mật backdoor. Ảnh: Trọng Đạt |
Việc sơ hở lỗ hổng backdoor có thể giúp các tin tặc truy nhập và tấn công trái phép ngay từ bên trong tổ chức. “Các thiết bị định tuyến là những cửa ngõ đầu tiên của một hệ thống CNTT, nếu chúng bị tấn công thì hậu quả sẽ rất lớn”, vị Phó Giám đốc VNCERT chia sẻ.
Để khắc phục điều này, VNCERT khuyến cáo các tổ chức, doanh nghiệp cần thiết lập hệ thống giám sát để phát hiện sớm việc dò quét của các tin tặc. Điều này giúp hạn chế một cách tối đa các tổn thất đối với hệ thống.
Bên cạnh đó, cần kiểm tra các thiết bị một cách kỹ lưỡng để đảm bảo an toàn ngay từ trước khi đưa vào sử dụng. Đối với người dùng, VNCERT cũng đưa ra khuyến cáo nên hạn chế tối đa việc sử dụng các thiết bị có chất lượng không đảm bảo và không rõ nguồn gốc xuất xứ.
Trọng Đạt - Lê Tuấn Đạt - Xuân Quý
-
Soi kèo phạt góc Chelsea vs Bournemouth, 02h30 ngày 15/01Thu Thủy từng nói về đám tang không nước mắt và ám ảnh cái chếtChuyện chưa kể về 'quái nhân' lồng tiếng cho Chánh Tín, Thành LộcSoi kèo góc Slovenia vs Serbia, 20h00 ngày 20/6: Tin tưởng kèo trênNhận định, soi kèo AlPhân tích kèo hiệp 1 Juarez vs Queretaro, 9h ngày 16/7Phân tích kèo hiệp 1 Querétaro vs Monterrey, 9h ngày 22/7Hoa hậu Đỗ Thị Hà bị chê nói năng cộc lốc trên sóng truyền hìnhNhận định, soi kèo Al Karma vs Al Najaf, 21h00 ngày 15/1: Tin vào cửa dướiNhận định, soi kèo Neftchi Fergana vs Nasaf Qarshi, 20h15 ngày 22/11: Tâm lý hời hợt
下一篇:Siêu máy tính dự đoán Inter Milan vs Bologna, 2h45 ngày 16/1
- ·Nhận định, soi kèo Varnsdorf vs Hradec Kralove, 19h00 ngày 15/1: Khó có bất ngờ
- ·Nhận định, soi kèo Persebaya Surabaya vs Persija Jakarta, 15h30 ngày 22/11: Bất phân thắng bại
- ·Soi kèo góc Slovakia vs Ukraine, 20h00 ngày 21/6: Lựa chọn khôn ngoan
- ·Soi kèo góc Đức vs Hungary, 23h00 ngày 19/6: Bất ngờ?
- ·Nhận định, soi kèo Zakho vs Al Kahrabaa, 21h00 ngày 15/1: Ba điểm dễ dàng
- ·Soi kèo, dự đoán Macao Cruz Azul vs Puebla, 7h05 ngày 24/7
- ·Nhận định, soi kèo Necaxa vs Juárez, 9h05 ngày 23/7
- ·Soi kèo góc Scotland vs Thụy Sĩ, 2h00 ngày 20/6
- ·Nhận định, soi kèo NorthEast United vs FC Goa, 21h00 ngày 14/1: Trận đấu cân bằng
- ·Phân tích kèo hiệp 1 Pachuca vs Mazatlan, 7h ngày 19/7
- ·Nhận định Racing Club vs Argentinos Juniors, 7h15 ngày 23/3
- ·Nhận định, soi kèo Al
- ·Nhận định, soi kèo Port FC vs Khonkaen United, 18h00 ngày 15/1: Sáng cửa dưới
- ·Nhận định, soi kèo Plymouth Argyle vs Watford, 03h00 ngày 23/11: Sểnh nhà ra… mất điểm
- ·NSX Thách thức danh hài xem xét việc Hoài Linh ngồi ghế nóng
- ·Soi kèo góc Tây Ban Nha vs Italia, 2h00 ngày 21/6
- ·Nhận định, soi kèo Muangthong United vs Rayong FC, 19h00 ngày 16/1: Không hề ngon ăn
- ·Soi kèo góc Đan Mạch vs Anh, 23h00 ngày 20/6: Thất vọng Tam sư
- ·Soi kèo phạt góc Viettel vs Hồng Lĩnh Hà Tĩnh, 19h15 ngày 4/7
- ·Soi kèo, dự đoán Macao Cruz Azul vs Puebla, 7h05 ngày 24/7
- ·Siêu máy tính dự đoán Chelsea vs Bournemouth, 02h30 ngày 15/01
- ·Nhận định Racing Club vs Argentinos Juniors, 7h15 ngày 23/3
- ·Soi kèo phạt góc SHB Đà Nẵng vs Hà Nội, 17h ngày 3/7
- ·Soi kèo góc Áo vs Pháp, 2h00 ngày 18/6
- ·Nhận định, soi kèo Atalanta vs Juventus, 2h45 ngày 15/1: Khó cho chủ nhà
- ·Con trai Hoàng Bách 14 tuổi, cao 1m71, không áp lực vì nổi tiếng từ bé
- ·Soi kèo góc Nottingham vs Liverpool, 3h00 ngày 15/1
- ·Soi kèo góc Croatia vs Albania, 20h00 ngày 19/6: Cố gắng hết sức
- ·Nam MC bị 10.000 người phản đối vì gọi đồ ăn châu Á là 'kinh khủng'
- ·Vẻ đẹp mặn mà của BTV Minh Trang thời sự 19h
- ·Nhận định, soi kèo Jeddah vs Al Bukayriyah, 22h40 ngày 15/1: Chủ nhà hụt hơi
- ·MC Lê Anh và cuộc hôn nhân hạnh phúc với cô giáo hiền dịu
- ·MC Minh Hương kể về 3 năm làm việc chung cùng hoa hậu Thu Thủy
- ·Nhận định, soi kèo PSS Sleman vs PSBS Biak Numfor, 15h30 ngày 22/11: 3 điểm xa nhà
- ·Soi kèo phạt góc Atalanta vs Juventus, 2h45 ngày 15/1
- ·Soi kèo góc Hà Lan vs Pháp, 2h00 ngày 22/6