-
Cô gái Quảng Ninh cao 1m28 vượt 600km để nên duyên với chàng trai cao 1m43 -
iOS 27 có tính năng cảnh báo nguy cơ mạo danh, giúp chặn giao dịch đáng ngờ -
Công chức, người lao động được nghỉ 1 ngày vào 24/11, không phải làm bù -
Nguyễn Quỳnh Anh đăng quang Miss Universe Vietnam 2026, rapper Pháo giành Á hậu 3 -
Chốt lịch nghỉ Tết Âm lịch 2027: Cán bộ, công chức được nghỉ 7 ngày -
Google thử nghiệm Gemini 4 Argon: Nỗ lực lật ngược thế cờ và xóa mác "Gehihi" -
Viện Kiểm Sát nói gì về việc 4 bảo vệ dù nhận vài trăm nghìn đồng nhưng vẫn bị đề nghị án 4 năm tù? -
Đình Bắc rực sáng, tuyển Việt Nam ngược dòng hạ Pakistan để tranh HCĐ -
Không khí lạnh tràn về, miền Bắc hứng mưa rất to rồi chuyển lạnh -
Hít 50 quả bóng cười mỗi ngày, nam thanh niên 24 tuổi tổn thương thần kinh
Công nghệ
16/09/2024 16:541,3 triệu Android TV box tại 197 quốc gia bị cài cửa hậu
Doctor Web cho biết, hacker đã sử dụng mã độc Android.Vo1d để cài đặt cửa hậu trên các TV box, cho phép chúng chiếm quyền kiểm soát thiết bị hoàn toàn rồi tải và cài các ứng dụng độc hại khác về sau. Các TV box này chạy hệ điều hành Android đã lỗi thời.
Điều quan trọng là Vo1d không nhằm vào các thiết bị đang chạy Android TV mà các đầu thu phát tín hiệu chạy phiên bản Android cũ dựa trên dự án nguồn mở Android Open Source Project. Android TV chỉ được cấp cho những nhà sản xuất thiết bị có giấy phép.
Các chuyên gia của Doctor Web vẫn chưa xác định được cách thức hacker cài đặt cửa hậu trên TV box. Họ suy đoán có thể chúng dùng phần mềm độc hại trung gian, khai thác lỗ hổng của hệ điều hành để đạt đặc quyền, hoặc dùng các firmware không chính thức có quyền truy cập cao nhất (root).
Một nguyên nhân khác có thể là vì thiết bị chạy hệ điều hành lỗi thời, dễ bị tổn thương trước các lỗ hổng có thể khai thác từ xa. Chẳng hạn, các phiên bản 7.1, 10.1 và 12.1 được phát hành từ năm 2016, 2019 và 2022. Không hiếm trường hợp các nhà sản xuất bình dân cài hệ điều hành cũ trong TV box nhưng ngụy trang là model hiện đại để thu hút khách hàng.
Ngoài ra, bất kỳ nhà sản xuất nào cũng có thể thay đổi các phiên bản nguồn mở, tạo điều kiện cho thiết bị bị nhiễm mã độc trong chuỗi cung ứng nguồn và đã bị xâm phạm trước khi đến tay khách hàng.
Đại diện Google khẳng định các thiết bị bị phát hiện cài cửa hậu đều không được chứng nhận Play Protect. Do đó, Google không có hồ sơ bảo mật và kết quả kiểm tra tương thích.
Các thiết bị Android được chứng nhận Play Protect trải qua các bài kiểm tra sâu rộng nhằm bảo đảm chất lượng và an toàn người dùng.
Doctor Web cho biết có một tá biến thể Vo1d sử dụng các mã khác nhau và cấy mã độc trong các khu vực lưu trữ khác nhau, song đều có chung kết quả là kết nối thiết bị với máy chủ C&C của tin tặc, cài đặt linh kiện để sau này cài thêm mã độc khi có lệnh.
Các ca nhiễm trải rộng trên toàn cầu nhưng nhiều nhất tập trung ở Brazil, Morocco, Pakistan, Ả-rập Xê-út, Nga, Argentina, Ecuador, Tunisia, Malaysia, Algeria và Indonesia.
Theo Du Lam (VietNamNet)
- Vật dụng gây hại cho lưng nhiều người sử dụng mỗi ngày (36 phút trước)
- Dùng vòi nước cao áp xịt thẳng vào mặt bà bán rau, nữ chủ quán hải sản lĩnh 30 tháng tù (38 phút trước)
- Cơn sốt iPhone 18 Pro bùng nổ: Apple giật ngôi vương thị trường Trung Quốc chỉ sau 3 ngày mở bán (47 phút trước)
- MC Khánh Vy gây sốt khi dẫn Miss Universe Vietnam, được Chủ tịch Nawat khen 'quá đẹp' (51 phút trước)
- Nữ sinh chấp nhận đi 300km mỗi tuần để tiết kiệm hơn 150 triệu đồng tiền thuê nhà (56 phút trước)
- Nhóm đối tượng đánh một người đàn ông trước cổng Bệnh viện Đại học Y Hà Nội (1 giờ trước)
- Ám ảnh sạc xe điện dịp nghỉ lễ tại Trung Quốc: Xếp hàng xuyên đêm 5 tiếng, trạm dừng nghỉ ngắt điện ở mức 80% (1 giờ trước)
- Cổ phiếu PNJ "bốc hơi" hơn 30% sau 5 phiên giảm sàn liên tiếp: Doanh nghiệp lên tiếng giải trình (1 giờ trước)
- Cristiano Ronaldo vs Bồ Đào Nha: Cái kết cay đắng cho một sự nghiệp vĩ đại nhất lịch sử? (1 giờ trước)
- Âm mưu cướp máy bay flydubai phơi bày những lỗ hổng an ninh khó ngờ (1 giờ trước)