Cảnh giác với set top box của TRUNG QUỐC

vn_soft

Member
http://nld.com.vn/thoi-su-trong-nuoc...9231615646.htm

Quote:
Việc smartphone của hãng Xiaomi bị tố âm thầm thu thập dữ liệu của người dùng và truyền tải về Trung Quốc làm dấy lên lo ngại về những chương trình phần mềm gián điệp của nước này

Giữa tháng 7-2014, trang Ocworkbench.com công bố thông tin từ nhóm nghiên cứu IMA Mobile (Hồng Kông) về việc phát hiện smartphone Redmi Note (RN) của hãng Xiaomi cài sẵn ứng dụng ngầm, có khả năng tự sao lưu dữ liệu người dùng để gửi về máy chủ đặt tại Trung Quốc.

Có ý đồ ?

Theo Ocworkbench.com, những phiên bản RN bán tại thị trường Hồng Kông, Đài Loan hay Trung Quốc đều cài sẵn ứng dụng ngầm nêu trên. Ứng dụng này được tích hợp thẳng vào firmware khiến người dùng không thể gỡ bỏ được nó.

Một số người dùng đã tìm cách cài lại máy với hy vọng được sử dụng một chiếc RN “sạch” nhưng việc trao đổi dữ liệu ngầm vẫn diễn ra. Các chuyên gia nhận định có thể chức năng thu thập dữ liệu đã được nhúng vào phần cứng của smartphone này nên người dùng không thể can thiệp.

Mới đây, Xiaomi khẳng định RN không tự động tải thông tin cá nhân của người dùng mà chỉ ghi nhận những sở thích và thói quen sử dụng thiết bị của họ để có thể gửi những gói nâng cấp và khuyến nghị sử dụng thích hợp. Thế nhưng, nhiều chuyên gia cho rằng việc âm thầm thu thập dữ liệu và gửi về máy chủ của smartphone Xiaomi mà không cho người dùng biết, cũng không hỏi họ có đồng ý hay không là điều khó thể chấp nhận và rõ ràng là “có ý đồ”.

Những người dùng RN tại Đài Loan và Hồng Kông khẳng định smartphone của họ tự động kết nối về máy chủ có IP được xác định là của Trung tâm Thông tin Internet, trực thuộc Bộ Công nghiệp Thông tin Trung Quốc (CNNIC). Đây chính là đơn vị rất nhiều lần dính tai tiếng theo dõi người dùng ĐTDĐ, phát tán mã độc, phần mềm gián điệp.


Kiểm tra của một cửa hàng ĐTDĐ tại TP HCM cho thấy chiếc smartphone của Xiaomi có kết nối và truyền tải dữ liệu của người dùng về máy chủ ở Trung Quốc

Đơn cử, vào giữa tháng 7-2014, Công ty An toàn mạng Nexusguard đã phát hiện nhiều ứng dụng và thiết bị Android TV box xuất xứ Trung Quốc có chứa virus gián điệp, trojan có thể đánh cắp dữ liệu của thiết bị. Vụ việc bị phát giác sau khi các chuyên gia Nexusguard kiểm tra 4 thiết bị: Xiaomi Android TV box 2, Inphic i6 Android TV box, Inphic i9 Android TV box và HiMedia H8. Ngoài ra, Nexusguard còn phát hiện các ứng dụng Android từ Trung Quốc như PPTV, PPS, Youku Movies và Funshion Media cũng chứa phần mềm độc hại.

Tháng 6 vừa qua, điện thoại Star N9500 được sản xuất tại Trung Quốc cũng bị trang công nghệ Heise (Đức) phát hiện có cài chương trình gián điệp từ khi sản xuất. Chương trình này giả vờ hoạt động như là kho ứng dụng Google Play, có thể thu thập, sao chép thông tin cá nhân, tự động ghi âm cuộc gọi, kích hoạt micro trên máy để nghe lén hay gửi tin nhắn tới các dịch vụ thu phí…

Cảnh giác khi cài các ứng dụng xuất xứ Trung Quốc

Trao đổi với phóng viên Báo Người Lao Động, ông Võ Đỗ Thắng, Giám đốc Trung tâm Đào tạo an ninh mạng Athena TP HCM, cho biết: “Nếu cố tình cài phần mềm gián điệp vào smartphone thì nhà sản xuất có thể thực hiện dễ dàng. Họ có thể cài sẵn từ khi xuất xưởng hay lúc cung cấp các bản cập nhật. Các phần mềm gián điệp được ngụy trang rất tinh vi, người bình thường, thậm chí nhiều chuyên gia công nghệ cũng không thể nhận biết”.

Theo ông Thắng, để có thể kiểm tra smartphone của Xiaomi đã truyền tải những dữ liệu gì về Trung Quốc thì cần phân tích cụ thể các gói dữ liệu được gửi đi. Hiện Công ty Bảo mật Bkav đang phân tích các mẫu dữ liệu này.

Để kiểm tra thiết bị của mình có tự động gửi dữ liệu đến địa chỉ không mong muốn, các chuyên gia khuyên người dùng nên vào các kho ứng dụng như Apple App Store, Google Play và cài đặt các phần mềm theo dõi kết nối như Network Connections, Connection Tracker, Network Monitor, Connection List, Netstat Professional. Các ứng dụng này sẽ cho người dùng biết điện thoại của họ đang kết nối đến những nơi nào và truyền tải những dạng dữ liệu gì về đó.

“Nếu nghi ngờ smartphone của mình có kết nối với máy chủ lạ ở nước ngoài, người dùng cần mang máy đến cho các chuyên gia, trung tâm an ninh mạng kiểm tra” - một chuyên gia công nghệ khuyến cáo.

Theo ông Thắng, các phần mềm gián điệp của Trung Quốc có rất nhiều trên các kho ứng dụng di động. Các phần mềm này ngụy trang và đánh lừa rất tinh vi. Trong phiên bản đầu tiên đưa lên Apple App Store hay Google Play, các phần mềm này là “sạch”. Apple hay Google kiểm tra sẽ không phát hiện được các tính năng gián điệp nên sẽ cho phép chúng hoạt động trên kho ứng dụng. Sau đó, chủ sở hữu các phần mềm này sẽ tung ra các bản cập nhật. Khi người dùng cập nhật thì sẽ lấy dữ liệu thẳng từ máy chủ của kẻ xấu về máy ĐTDĐ của mình. Lúc này, các phần mềm gián điệp sẽ len theo và xâm nhập ĐTDĐ của người dùng mà họ không hề hay biết. “Thế nên, người dùng cần hết sức cẩn thận khi cài các ứng dụng có nguồn gốc xuất xứ từ Trung Quốc” - ông Thắng nhấn mạnh.
 

ttung94

Active Member
Nói là cảnh giác nhưng hầu hết box hiện tại bán ở Việt Nam đều dán nhãn Made in China mà :D có duy nhất một số ông như ZTV của VTC hay Smartbox của VNPT Technology là làm chủ được tương đối về phần mềm và hệ thống, còn lại thì...
 

vn_soft

Member
Ðề: Cảnh giác với set top box của TRUNG QUỐC

Em định múc 1 con của xiami 2. Nghỉ luôn chuyển qua con Amazon
 

haichinha6

Active Member
Ðề: Cảnh giác với set top box của TRUNG QUỐC

Nguy hiểm nhỉ? thế thì ai có hứng dùng nữa
 

meocon

Well-Known Member
Ðề: Cảnh giác với set top box của TRUNG QUỐC

Android box chủ yếu làm việc gì :) , có ai check mail trên đó ko ? hay chỉ coi TV online và phim TV .
Cũng may mình luôn tạo email trống dùng cho Android box nên ko sợ
 
Ðề: Cảnh giác với set top box của TRUNG QUỐC

Smart Box VNPT và ZTV là ngon, bổ, rẻ và an toàn nhất. Đến Showroom Thế Giới Android TV để dùng thử miễn phí nhé.

Cuối cùng thì cái nick hay đi spam cũng đã bị mod banned rồi :D Ko biết sao tới giờ mới banned nhỉ? Chắc mod chịu hết nổi rồi :D Rồi lại có nick khác đi spam thôi, haiz
 

haidangcam

Member
Ðề: Cảnh giác với set top box của TRUNG QUỐC

Setop box của ai cũng vậy cả thôi, nó gửi gì thì sao minh biết được, tốt nhất đừng đưa thông tin cá nhân, làm ăn vào tài khoản GG Play là được.
 

3dong

Member
Ðề: Cảnh giác với set top box của TRUNG QUỐC

Setop box của ai cũng vậy cả thôi, nó gửi gì thì sao minh biết được, tốt nhất đừng đưa thông tin cá nhân, làm ăn vào tài khoản GG Play là được.
Hàng thương hiệu TQ thì cạch, cho không lấy
 
Bên trên