36 smartphone 'dính án' cài sẵn phần mềm độc hại: Khó gỡ, khó xử lý

36 smartphone 'dính án' cài sẵn phần mềm độc hại: Khó gỡ, khó xử lý

Thứ 5, 23/03/2017 | 09:01
0
Nhiều người không khỏi hoang mang khi "dế yêu" bỗng dưng được "điểm danh" trong danh sách 36 thiết bị smartphone bị cài sẵn phần mềm độc hại... Liệu nỗi lo của người dùng có được xử lý?

Như báo Người Đưa Tin đã thông tin trước đó về việc một loạt phần mềm độc hại được tìm thấy trên 36 smartphone bán ra từ hai công ty chưa được tiết lộ danh tính, trong số những smartphone được điểm danh bị cài sẵn phần mềm độc hại, có những mẫu nổi tiếng như Galaxy S7, Note 5 và LG G4.

Các mã độc như Loki, Sloker này xuất hiện trong phần mềm hệ thống (ROM) nhưng không phải do các nhà sản xuất thiết bị cài sẵn mà được thêm vào bởi một bên thứ ba trong chuỗi cung ứng trước khi được tung ra thị trường khiến nhiều người dùng tại Việt Nam không khỏi hoang mang. 

Trao đổi với PV báo Người Đưa Tin, ông Võ Đỗ Thắng - Giám đốc phụ trách An ninh mạng trung tâm An ninh mạng Athena đánh giá, điện thoại Android hiện đang là mục tiêu tấn công của nhiều phần mềm độc hại. Việc các phần mềm này được cài đặt sẵn lên máy trước khi đến tay người tiêu dùng đúng như thông tin mà hãng bảo mật Check Point đưa ra. Rất khó để có thể gỡ bỏ cũng như kiểm soát được thông tin của người dùng đã bị lộ đến đâu.

Ông Thắng phân tích, thông thường, những phiên bản đầu tiên của mỗi dòng sản phẩm được tung ra thị trường đều là những phiên bản “sạch”, không có những phần mềm hay mã độc truyền dữ liệu ra ngoài. Với phiên bản này, lúc khách hàng đến thử, kiểm tra máy trước khi quyết định mua đều khá đảm bảo. Tuy nhiên, trong quá trình sử dụng, máy sẽ nâng cấp chức năng. Trong quá trình này, một số máy sẽ bị nhiễm các loại vi-rút, mã độc bị cài vào trong các phiên bản nâng cấp. Những loại mã độc sẽ mở lỗ hổng an ninh trong máy và truyền dữ liệu ra ngoài. Khi đó, nhà sản xuất, nhà bán hàng không chịu trách nhiệm mà thường đổ lỗi do chính người sử dụng tải về phần mềm độc hại tùy tiện, không cẩn thận.

Cuộc sống số - 36 smartphone 'dính án' cài sẵn phần mềm độc hại: Khó gỡ, khó xử lý

Điện thoại Android đang trở thành mục tiêu tấn công của nhiều phần mềm độc hại. Ảnh: Internet

Lúc này, những chương trình có mã độc sẽ được tích hợp, lấy thông tin nội bộ như số điện thoại liên lạc, tin nhắn, những hình ảnh lưu trữ chuyển ra ngoài. Quá trình này diễn ra âm thầm, người dùng bình thường sẽ không thể biết được mà chỉ những chuyên gia, người thông thạo về phần mềm bằng nhiều thao tác kiểm tra mới có thể phát hiện ra.

Tuy nhiên, ở trường hợp 36 thiết bị smartphone bị cài đặt mã độc trước khi đến tay người tiêu dùng, theo chủ ý của công ty phân phối, việc này hoàn toàn khác với việc bị cài mã độc trong quá trình nâng cấp ứng dụng. “Họ cố tình cài đặt sẵn phần mềm độc hại vào máy như vậy, người dùng không nâng cấp phần mềm, không tải bất cứ chương trình nào thì vẫn bị đánh cắp thông tin như thường. Về bản chất, nó khác với việc người ta cài phần mềm độc hại vào những bản nâng cấp sau. Với trường hợp cài vào bản nâng cấp sau, chỉ cần người dùng không nhấn nút đồng ý cho nâng cấp chương trình thì máy vẫn sạch”, ông Thắng cho biết. Như vậy, nhà cung cấp đã vi phạm nguyên tắc bán hàng và nguyên tắc chất lượng sản phẩm khi cung cấp hàng không đảm bảo chất lượng cho khách hàng.

Đặc biệt, 2 phần mềm độc hại bao gồm Loki và Sloker khi được cài vào máy sẽ cho phép lấy những dữ liệu quan trọng, đồng thời chuyển ra ngoài như tin nhắn SMS, số điện thoại, văn bản, thậm chí lấy những nội dung mà người sử dụng đang chat trên những phần mềm như Facebook, Zalo, Messenger hoặc cả những cuộc điện thoại của người dùng cũng sẽ được ghi âm và chuyển ra ngoài. Thậm chí, các phần mềm này còn mã hóa được thông tin người dùng trong máy. Khi người dùng không thể truy cập vào thiết bị, hacker sẽ gửi đến cho họ “key" (chìa khóa) để mở thiết bị và giải mã các thông tin bên trong, vì vậy chúng còn được gọi là phần mềm “tống tiền”. Đánh giá hậu quả của việc bị cài đặt phần mềm độc hại vào máy như vậy là rất khó.

Cuộc sống số - 36 smartphone 'dính án' cài sẵn phần mềm độc hại: Khó gỡ, khó xử lý (Hình 2).

Ông Võ Đỗ Thắng, Giám đốc trung tâm Athena.

Cũng theo ông Võ Đỗ Thắng, nếu quả thực, nhà cung ứng cài sẵn phần mềm độc hại vào thiết bị thì rất khó gỡ được trừ trường hợp thay chip hoặc cài đặt lại chip trong máy. Để thực hiện cài đặt lại, phải xóa chương trình trước đó trong chip, bắt buộc phải có những thiết bị chuyên dùng mới cài đặt lại được. “Điều đặc biệt nguy hiểm là không những chương trình này rất khó phát hiện mà cả những chương trình diệt vi-rút thông thường cũng không làm gì được nó”, ông này cho biết thêm. Đặc biệt, cả với những chuyên gia về smartphone, khi thiết bị có lỗi, có lỗ hổng an ninh thì chỉ những gì liên quan đến phần mềm mới xử lý được, còn những phần được cài đặt sẵn vào phần cứng cũng đành… bó tay.

Để làm rõ những vấn đề có liên quan, PV báo Người Đưa Tin đã liên hệ với một vài hãng smartphone được nhắc đến trong danh sách 36 thiết bị cài đặt sẵn phần mềm độc hại như: Samsung, Asus, Oppo,… Đại diện truyền thông các hãng này cho biết, sẽ chuyển thông tin đến bộ phận chức năng và kịp thời thông tin cho báo chí xem liệu thị trường Việt Nam có thuộc danh sách các thị trường mà hai nhà cung ứng “bí mật” kể trên tiến hành nghiên cứu hay không.

Đ.Huệ 

Xem thêm: 36 smartphone Android cao cấp 'dính án' bị cài sẵn phần mềm độc hại

Cùng tác giả

Apple vừa úp mở về chip 7nm, Samsung đã lên kế hoạch cho chip 3nm tương lai

Thứ 2, 28/05/2018 | 12:00
Dường như các thông tin về việc Apple và đối tác TSMC đang sản xuất đồng loạt chip 7nm cho iPhone vừa được hé lộ thì đối thủ "truyền kiếp" của họ là Samsung cũng lập tức úp mở quy trình tiến tới sản xuất chip 3nm.

YouTube chuẩn bị tung phiên bản chat tiện lợi trên web

Thứ 6, 25/05/2018 | 13:27
Không cần thiết phải đổi qua một cửa sổ trình duyệt khác để chat với bạn bè khi đang xem YouTube, giờ đây, bạn đã có thể thực hiện cuộc trò chuyện ngay trên YouTube, cả bản mobile và bản PC.

Trong tương lai Face ID sẽ được quét bằng mạch máu

Thứ 5, 17/05/2018 | 10:40
Những hình ảnh mới đây về một bằng sáng chế của Apple cho thấy, họ đang phát triển một hệ thống Face ID cao cấp hơn khi có thể đọc được cấu trúc mạch máu trên cơ thể người.

Chán Face ID, Apple phát triển Touch ID dưới màn hình hiển thị?

Thứ 3, 15/05/2018 | 09:18
Theo một báo cáo mới của Hàn Quốc được công bố ngày hôm qua, Apple được cho là đang phát triển một máy quét vân tay giấu trong màn hình hiển thị.

Google đang thực hiện xác thực hai yếu tố dễ dàng hơn trên Android

Thứ 7, 12/05/2018 | 07:44
Google đang triển khai một bản nâng cấp nhỏ nhưng hữu ích cho Android Messages: Khả năng sao chép mã xác thực hai yếu tố bằng một lần nhấn, ngay từ thông báo.
Cùng chuyên mục

Kia K3 giảm giá 21 triệu đồng để tăng sức cạnh tranh trong phân khúc

Thứ 3, 09/04/2024 | 11:55
Theo VAMA 2 tháng đầu năm 2024, Kia K3 duy trì vị trí thứ 2 trong phân khúc sedan hạng C tại Việt Nam.

Tesla sắp trình làng dự án được ấp ủ từ lâu của Elon Musk

Chủ nhật, 07/04/2024 | 19:33
Tháng 8 sắp tới sẽ chứng kiến một phương tiện hoàn toàn mới từ Tesla.

Muốn tắt Bluetooth? Android 15 nói không!

Chủ nhật, 07/04/2024 | 07:53
Android 15 sẽ tự động bật lại Bluetooth ngay cả khi bị tắt: Tiện lợi hay phiền toái?

Loạt laptop AI mới chạy vi xử lý "khủng" của Intel và pin tới 21 giờ

Thứ 6, 05/04/2024 | 14:57
HP vừa công bố loạt sản phẩm công nghệ cho văn phòng mới, gồm các dòng laptop mới được tích hợp AI.

Land Rover hé lộ thêm biển thể siêu mạnh cho dòng xe Defender

Thứ 4, 03/04/2024 | 14:53
Land Rover vừa hé lộ những hình ảnh đầu tiên về biến thể hiệu suất cao của dòng xe Defender.
     
Nổi bật trong ngày

Trung Quốc vẫn là thị trường xuất khẩu sắn lớn nhất của Việt Nam

Thứ 7, 20/04/2024 | 07:00
Trong 3 tháng đầu năm, Trung Quốc đã nhập khẩu 890.550 nghìn tấn sắn và các sản phẩm từ sắn của Việt Nam, tổng trị giá trên 400 triệu USD.

Lạng Sơn: Xử phạt hộ kinh doanh, tịch thu hàng hóa phụ tùng ô tô nhập lậu

Thứ 6, 19/04/2024 | 15:27
Ngày 19/4, Cục Quản lý thị trường Lạng Sơn cho biết, Đội Quản lý thị trường số 6 vừa xử phạt, tịch thu hàng hóa là phụ tùng ô tô nhập lậu trên địa bàn.

Giá vàng 19/4: Vàng trong nước biến động trái chiều

Thứ 6, 19/04/2024 | 09:57
Giá vàng thế giới đầu ngày tăng trở lại lên 2.377,7 USD/ounce trong khi 2 thương hiệu vàng trong nước biến động trái chiều.

2 lỗ hổng bảo mật trên các sản phẩm Microsoft đang bị hacker khai thác

Thứ 6, 19/04/2024 | 14:49
Cục An toàn thông tin đã có công văn về việc lỗ hổng an toàn thông tin ảnh hưởng cao và nghiêm trọng trong các sản phẩm Microsoft công bố tháng 4/2024.

SpaceX của tỷ phú Elon Musk “lấn sân” sang dịch vụ giám sát tình báo?

Thứ 7, 20/04/2024 | 07:15
Ít nhất 50 vệ tinh của SpaceX dự kiến sẽ có mặt tại các cơ sở của Northrop Grumman để thực hiện các thủ tục thử nghiệm và lắp đặt cảm biến trong những năm tới.