Cảnh báo: Tin tặc có thể xâm nhập từ xa trên Android TV Box
Android TV Box là thiết bị giúp biến chiếc TV thông thường trở thành TV thông minh (Smart TV), cho phép người dùng trải nghiệm lướt web, nghe nhạc, xem phim trực tuyến hay cài đặt thêm các ứng dụng, game… trên nền tảng Android với kết nối Internet. Với nhu cầu sử dụng TV thông minh ngày càng tăng trong khi không phải ai cũng có điều kiện kinh tế để sở hữu, Android TV Box sở hữu mức giá thấp hơn đã trở nên phổ biến khi đáp ứng được nhu cầu của thị trường. Đa phần các sản phẩm giá rẻ này có xuất xứ từ Trung Quốc.
Tuy nhiên, theo cảnh báo của chuyên gia bảo mật, việc sử dụng Android TV Box giá rẻ có thể tiềm ẩn nhiều nguy cơ về bảo mật, cho phép tin tặc xâm nhập vào thiết bị mà người dùng không hay biết. Đầu năm nay, chuyên gia bảo mật người Canada Daniel Milisic đã mua một chiếc Android TV Box với giá 40 USD trên Amazon. Sản phẩm mang tên T95 Android TV Box, xuất xứ từ Trung Quốc nhưng không rõ hãng sản xuất. Daniel Milisic cho biết, thiết bị này có thể dễ dàng mua được trên Amazon cũng như trang thương mại điện tử AliExpress của Trung Quốc.
Tuy nhiên, chuyên gia bảo mật người Canada phát hiện ra rằng, chiếc Android TV Box của anh có chứa sẵn cửa hậu và mã độc ngay khi vừa mở hộp. Daniel Milisic cho biết, cửa hậu trên chiếc Android TV Box này có thể cho phép tin tặc xâm nhập vào thiết bị từ xa thông qua kết nối Internet mà người dùng không hay biết.
Sau khi phát hiện của Daniel Milisic được công bố, hãng nghiên cứu bảo mật Human Security tại Mỹ đã thực hiện nghiên cứu sâu hơn vào các loại Android Box giá rẻ đang bán trên các trang thương mại điện tử. Human Security phát hiện ra rằng, nhiều mẫu sản phẩm có cài sẵn cửa hậu để tin tặc có thể xâm nhập và tấn công thiết bị từ xa.
Human Security nhận định, hiện có đến hàng trăm nghìn thiết bị chạy hệ điều hành Android, bao gồm Android TV Box và smartphone, đang bán trên các sàn thương mại điện tử có chứa sẵn cửa hậu này. Đa phần sản phẩm đều không có thương hiệu và xuất xứ từ Trung Quốc nhưng vẫn được nhiều người lựa chọn sử dụng vì mức giá rẻ. Các chuyên gia bảo mật cho biết, khi các thiết bị này được kết nối Internet, chúng sẽ tự động tải xuống nhiều loại ứng dụng độc hại, từ đó lấy thông tin về kết nối mạng Internet của gia đình, số IP… để nắm được thông tin về địa điểm của người dùng. Tin tặc cũng có thể lợi dụng các thiết bị Android này để chạy quảng cáo lừa đảo trên thiết bị.
Nghiên cứu của Human Security còn phát hiện ra rằng, những mã độc và cửa hậu được cài đặt sẵn trên các thiết bị Android ngay từ lúc xuất xưởng. Chính vì vậy, việc gỡ bỏ chúng ra khỏi thiết bị là rất khó, thậm chí là bất khả thi.
Các chuyên gia bảo mật khuyến cáo, người dùng nên chọn mua các loại Android TV Box và smartphone có thương hiệu uy tín để đảm bảo an toàn. Theo các chuyên gia bảo mật, mặc dù việc chọn mua các thiết bị giá rẻ không tên tuổi sẽ giúp người dùng tiết kiệm được chi phí nhưng bù lại, họ sẽ phải đối mặt với nguy cơ bị tin tặc đánh cắp thông tin cá nhân hoặc các dữ liệu quan trọng lưu trên thiết bị.
Trong nửa cuối năm 2022, Human Security cho biết họ đã phát hiện ra một ứng dụng Android dường như được kết nối với tên miền flyermobi.com. Khi Milisic đăng những phát hiện ban đầu của mình về Android TV Box T95 vào tháng 1, nghiên cứu cũng chỉ ra tên miền flyermobi. Tổng cộng các nhà nghiên cứu xác nhận có 8 thiết bị được cài đặt backdoor (cửa hậu), bao gồm 7 mẫu Android TV Box T95, T95Z, T95MAX, X88, Q9, X12PLUS và MXQ Pro 5G và máy tính bảng J5-W.
Human Security đã phát hiện ít nhất 74.000 thiết bị Android có dấu hiệu nhiễm Badbox trên toàn thế giới, bao gồm một số thiết bị trong các trường học trên khắp nước Mỹ.
39 phần mềm độc hại bị phát hiện
Peachpit là yếu tố gian lận dựa trên ứng dụng, đã có mặt trên cả Android TV Box cũng như điện thoại Android và iPhone. Công ty đã xác định được 39 ứng dụng Android, iOS và TV box có liên quan.
Các ứng dụng độc hại đã thực hiện một loạt hành vi gian lận, bao gồm quảng cáo ẩn, lưu lượng truy cập web giả mạo và quảng cáo độc hại. Nghiên cứu nói rằng những người đứng sau Peachpit có vẻ khác với người đứng sau Badbox, nhưng có khả năng họ đang làm việc cùng nhau theo một cách nào đó.
Đã có tổng cộng 15 triệu lượt tải xuống các ứng dụng Android độc hại, những người đứng sau kế hoạch này có thể dễ dàng kiếm được 2 triệu USD chỉ trong một tháng. Người phát ngôn của Google Ed Fernandez xác nhận 20 ứng dụng Android được báo cáo bởi Human Security đã bị xóa khỏi Play Store. Tương tự, Apple cũng xác nhận đã tìm thấy vấn đề trong số các ứng dụng được báo cáo.
Tin liên quan
-
Mạng xã hội, với sự lan rộng của người dùng như hiện nay, đã trở thành một phần...
-
Những mối đe dọa bảo mật phổ biến trên thiết bị smartphone người dùng cần nhận biết
Người dùng cần lưu ý các mối đe dọa phổ biến nhắm vào các thiết bị Smartphone để... -
Cách đặt mật khẩu an toàn giúp tài khoản và thông tin không bị đánh cắp
Đặt mật khẩu an toàn cho các tài khoản đặc biệt với dịch vụ ngân hàng trực tuyến...
Tin mới
-
Thúc đẩy kết nối kinh tế, nâng cao hiệu quả các lĩnh vực hợp tác Việt Nam - Lào
Thứ trưởng Bộ Kế hoạch và Đầu tư Trần Quốc Phương nhấn mạnh, chính sách nhất quán của...26/08/2024 08:15 -
Giảm 50% phí trước bạ với ô tô sản xuất trong nước trong 3 tháng
Thường trực Chính phủ đã thống nhất giảm 50% phí trước bạ với ô tô sản xuất, lắp...26/08/2024 08:51 -
PV GAS tham gia chương trình tri ân “Về nơi khởi nguồn”
Vừa qua, tại Khu di tích quốc gia đặc biệt rừng Trần Hưng Đạo, xã Tam Kim, huyện...25/08/2024 12:08 -
VPBank cung cấp nhiều giải pháp sáng tạo giúp doanh nghiệp quản lý dòng tiền tối ưu
Nhiều nghiên cứu đã chỉ ra rằng, với cùng xuất phát điểm và nguồn lực đầu tư ban...23/08/2024 15:31 -
Forbes vinh danh Vietjet trong danh sách 50 công ty niêm yết tốt nhất Việt Nam 2024
Tạp chí Forbes Việt Nam vừa vinh danh và trao giải cho 50 công ty niêm yết tốt...23/08/2024 15:36 -
Chuyển đổi số là cuộc cách mạng về thay đổi hơn là cuộc cách mạng về công nghệ
Chuyển đổi số là cuộc cách mạng về thay đổi hơn là cuộc cách mạng về công nghệ....23/08/2024 15:45 -
Ứng dụng Microsoft trên Mac chứa nhiều lỗ hổng bảo mật
Ứng dụng Microsoft có lỗ hổng bảo mật nghiêm trọng trên macOS có thể bị tin tặc khai...23/08/2024 15:17 -
SeABank chốt quyền chia cổ tức bằng cổ phiếu và nhận cổ phiếu phát hành tổng tỷ lệ gần 13,6%
Ngân hàng TMCP Đông Nam Á (SeABank, HOSE: SSB) vừa có thông báo chốt danh sách cổ đông...23/08/2024 09:07 -
Tọa đàm trực tuyến ‘Năng suất xanh - nền tảng cho phát triển bền vững’
Tọa đàm trực tuyến với chủ đề “Năng suất xanh - nền tảng cho phát triển bền vững”...23/08/2024 09:15 -
Dự đoán XSMB 23/8 - Dự đoán Xổ Số Miền Bắc 23/8/2024 MIỄN PHÍ
Dự đoán XSMB 23/8/2024 - Soi cầu dự đoán XSMB VIP đẹp hôm nay Dự đoán XSMB 23/8...23/08/2024 08:08 -
Dự đoán XSMN 23/8 - Dự đoán Xổ Số Miền Nam 23/8/2024 MIỄN PHÍ
Phân tích XSMN 23/8/2024 - Thống kê xổ số Miền Nam ngày 23 tháng 8 năm 2024 thứ...23/08/2024 08:16 -
Dự đoán XSMT 23/8 - Dự đoán Xổ Số Miền Trung 23/8/2024 MIỄN PHÍ
Thống kê xổ số Miền Trung 23/8/2024 - Phân tích XSMT ngày 23 tháng 8 năm 2024 hôm...23/08/2024 08:00 -
Hoa Kỳ khởi xướng rà soát hành chính một số sản phẩm của Việt Nam đang bị áp thuế chống bán phá giá/chống trợ cấp
Bộ Thương mại Hoa Kỳ (DOC) đã đăng thông báo khởi xướng rà soát hành chính đối với...22/08/2024 09:21 -
Việt Nam có nhiều lợi thế trong phát triển trí tuệ nhân tạo AI
Việt Nam có nhiều lợi thế trong phát triển trí tuệ nhân tạo AI, nhờ vào thị trường,...22/08/2024 09:03
404