Smartphone Trung Quốc tự động nhắn tin trộm tiền thuê bao di động
Mới đây,ốctựđộngnhắntintrộmtiềnthuêbaodiđộkêt quả bóng đa thành viên TigerPuma của Diễn đàn Trà đá Hacking vừa chia sẻ một phát hiện thú vị về những chiếc điện thoại nhái có xuất xứ Trung Quốc. Theo đó, dù mỗi chiếc điện thoại nhái chỉ có giá vài triệu đồng, người dùng đang âm thầm trả góp mỗi tháng hàng trăm nghìn đồng nhưng chẳng hề hay biết.
Theo TigerPuma, điều này là bởi rất nhiều những chiếc điện thoại nhái được gắn backdoor. Backdoor thường là một đoạn mã nằm trong phần mềm, hoặc một phần mềm nằm trong một phần cứng cho phép truy cập từ xa để lấy thông tin, hỗ trợ, phân tích hoặc dùng cho các mục đích khác. Backdoor thường không được ghi chú hay thông báo cho người dùng, vậy nên người dùng không hề biết đến sự tồn tại của nó cho đến khi backdoor bị phát hiện.
![](https://vnn-imgs-a1.vgcloud.vn/image1.ictnews.vn/_Files/2018/04/16/1791940(1).jpg)
Những chiếc điện thoại nhái đến từ Trung Quốc tiềm ẩn rất nhiều nguy cơ về bảo mật.
Khi tiến hành kiểm tra một vài chiếc iPhone nhái, Tiger Puma vô tình phát hiện chúng đều đã có sẵn backdoor để gọi và sử dụng các dịch vụ VAS tại Trung Quốc. Các dịch vụ này có thể được build sẵn vào firmware trên ROM ở những chiếc smartphone giá rẻ.
VAS (Value Added Service) là các dịch vụ giá trị gia tăng như thông báo kết quả sổ xố, kết quả đá bóng, dự báo thời tiết… Khi nhắn tin, gọi điện đến các tổng đài giá trị gia tăng VAS, người dùng sẽ bị trừ tiền theo mức phí mà tổng đài quy định. Với nhiều đầu số, chỉ cần nhắn tin một lần, điện thoại của người dùng sẽ bị trừ tiền hằng tháng mà chẳng hề hay biết.
![](https://vnn-imgs-a1.vgcloud.vn/image1.ictnews.vn/_Files/2018/04/16/1791943.jpg)
Trong hình là thông tin khi debug firmware một chiếc iPhone6 bản nhái (giá 2 triệu đồng). Thiết bị này tự gọi về số dịch vụ VAS của m.w-chen.com (hiện đã ngừng hoạt động).
Hồi cuối năm 2016, dư luận trong nước từng bức xúc với vụ việc của Sam Media. Bằng thủ đoạn tổ chức các hoạt động trò chơi có thưởng thông qua đầu số, trong khoảng thời gian từ tháng 1/2013 đến 19/7/2016, Sam Media đã lôi kéo được 93.735 khách hàng sử dụng dịch vụ, từ đó thu lợi số tiền lên tới 230,5 tỷ đồng từ các thuê bao của bốn nhà mạng Viettel, Vinaphone, MobiFone và Vietnammobile.
Những vụ việc như của Sam Media hay xảy đến với những người dùng cả tin, thiếu kiến thức. Với những chiếc điện thoại có gắn backdoor, chúng tự động gọi về đầu số dịch vụ VAS của Trung Quốc. Do đó trong trường hợp này, người dùng hoàn toàn bị động và âm thầm bị trừ tiền dù chưa từng biết đến dịch vụ.
Mới đây, tại triển lãm quốc gia về an ninh, bảo mật (Security World) 2018, ông Ngô Quang Huy, Phó Giám đốc Trung tâm Ứng cứu khẩn cấp máy tính Việt Nam (VNCERT) cho biết, trong năm 2017, VNCERT ghi nhận tổng cộng 136 triệu sự kiện về tấn công an ninh mạng.
Một trong những cách thức được bọn tội phạm mạng thường xuyên sử dụng là hình thức tấn công dò quét các thiết bị định tuyến Trung Quốc giá rẻ có sẵn lỗ hổng bảo mật backdoor.
Các thiết bị định tuyến có nguồn gốc từ Trung Quốc tiềm ẩn rất nhiều nguy cơ nghiêm trọng về bảo mật. VNCERT liên tục phát hiện ra việc dò quét của các tin tặc nhằm khai thác các lỗ hổng từ những thiết bị thiết bị định tuyến này. Theo ông Huy, nếu sử dụng các thiết bị không đảm bảo chất lượng, ngay lập tức các lỗ hổng đó sẽ bị khai thác và tấn công.
![](https://vnn-imgs-a1.vgcloud.vn/image1.ictnews.vn/_Files/2018/04/16/1791934.jpg)
Theo ông Ngô Quang Huy, Phó Giám đốc Trung tâm Ứng cứu khẩn cấp máy tính Việt Nam (VNCERT), bọn tội phạm mạng thường xuyên sử dụng hình thức tấn công dò quét các thiết bị định tuyến Trung Quốc giá rẻ có sẵn lỗ hổng bảo mật backdoor. Ảnh: Trọng Đạt
Việc sơ hở lỗ hổng backdoor có thể giúp các tin tặc truy nhập và tấn công trái phép ngay từ bên trong tổ chức. "Các thiết bị định tuyến là những cửa ngõ đầu tiên của một hệ thống CNTT, nếu chúng bị tấn công thì hậu quả sẽ rất lớn",vị Phó Giám đốc VNCERT chia sẻ.
Để khắc phục điều này, VNCERT khuyến cáo các tổ chức, doanh nghiệp cần thiết lập hệ thống giám sát để phát hiện sớm việc dò quét của các tin tặc. Điều này giúp hạn chế một cách tối đa các tổn thất đối với hệ thống.
Bên cạnh đó, cần kiểm tra các thiết bị một cách kỹ lưỡng để đảm bảo an toàn ngay từ trước khi đưa vào sử dụng. Đối với người dùng, VNCERT cũng đưa ra khuyến cáo nên hạn chế tối đa việc sử dụng các thiết bị có chất lượng không đảm bảo và không rõ nguồn gốc xuất xứ.
-
Soi kèo phạt góc Como vs Juventus, 2h45 ngày 8/2Soi kèo phạt góc PSG vs Nantes, 1h ngày 1/8Nhận định, soi kèo Albirex Niigata FC vs Young Lions, 17h00 ngày 4/8: Đớn đau sân nhàSoi kèo phạt góc Bodo / Glimt vs Jerv, 21h ngày 23/7Kèo vàng bóng đá Real Sociedad vs Espanyol: 00h30 ngày 10/2: Khó thắng cách biệtNhận định, soi kèo Stromsgodset vs Brann, 22h00 ngày 4/8: Thất vọng cửa trênSoi kèo phạt góc Bodo / Glimt vs Linfield, 23h ngày 27/7Nhận định, soi kèo Blau Weiss Linz vs Austria Vienna, 22h00 ngày 4/8: Cửa trên ‘ghi điểm’Nhận định, soi kèo AVS Futebol SAD vs Santa Clara, 22h30 ngày 8/2: Chủ nhà phá dớpNhận định, soi kèo Volna Pinsk vs Lida, 22h00 ngày 5/8: Tin vào chủ nhà
下一篇:Soi kèo góc Nice vs Lens, 23h00 ngày 8/2
- ·Nhận định, soi kèo Bayern Munich vs Bremen, 02h30 ngày 8/2: Khó thắng cách biệt
- ·Nhận định, soi kèo Zamalek vs Enppi, 1h00 ngày 6/8: Đối thủ kị rơ
- ·Nhận định, soi kèo Zamalek vs Enppi, 1h00 ngày 6/8: Đối thủ kị rơ
- ·Soi kèo phạt góc Sunderland vs Coventry, 18h ngày 31/7
- ·Nhận định, soi kèo Wigan Athletic vs Fulham, 22h00 ngày 8/2: Khó có bất ngờ
- ·Sao nữ 'Kong: Skull Island' khiến cả showbiz Trung Quốc e dè là ai?
- ·Sống chung với mẹ chồng tập 5: Mất tiền trong nhà không con dâu lấy thì ai?
- ·Soi kèo phạt góc Nữ Anh vs Nữ Đức, 23h ngày 31/7
- ·Nhận định, soi kèo Dortmund vs Stuttgart, 21h30 ngày 8/2: Duy trì mạch bất bại
- ·Nhận định, soi kèo Kalmar vs Hammarby, 21h30 ngày 4/8: Đối thủ khó chịu
- ·Nhận định, soi kèo FC Cincinnati vs New York City, 7h00 ngày 6/8: Khó có bất ngờ
- ·Soi kèo phạt góc CSKA vs Sochi, 19h ngày 23/7
- ·Soi kèo phạt góc Lecce vs Bologna, 0h00 ngày 10/2
- ·Thu Quỳnh kinh sợ vai con dâu quá quắt trong 'Sống chung với mẹ chồng'
- ·Nhận định, soi kèo Olimpija Ljubljana vs Nafta, 01h15 ngày 6/8: Thắng vì ngôi đầu
- ·Nhận định, soi kèo Partizan Belgrade vs Zeleznicar Pancevo, 1h00 ngày 5/8: Tin vào cửa dưới
- ·Soi kèo góc Venezia vs AS Roma, 18h30 ngày 9/2
- ·Nhận định, soi kèo HamKam vs Viking, 22h00 ngày 4/8: Cửa dưới thất thế
- ·Nhận định, soi kèo Sagaing United vs Dagon Port, 16h30 ngày 4/8: Trái đắng xa nhà
- ·Soi kèo phạt góc PSG vs Nantes, 1h ngày 1/8
- ·Nhận định, soi kèo Antalyaspor vs Istanbul Basaksehir, 22h59 ngày 9/2: Sa lầy
- ·Nhận định, soi kèo Maxline vs Lokomotiv Gomel, 22h00 ngày 5/8: Chủ nhà đáng tin
- ·Nhận định, soi kèo FC Cincinnati vs New York City, 7h00 ngày 6/8: Khó có bất ngờ
- ·Nhận định, soi kèo Brommapojkarna vs Halmstads, 22h30 ngày 3/8: Khách khó có điểm
- ·Nhân định, soi kèo Lyon vs Reims, 21h00 ngày 9/2: Khách tự tin
- ·Nhận định, soi kèo HamKam vs Viking, 22h00 ngày 4/8: Cửa dưới thất thế
- ·Nhận định, soi kèo Lamphun Warrior vs Sukhothai, 18h00 ngày 9/2: Khó cho cửa trên
- ·Soi kèo phạt góc Nhật Bản vs Hàn Quốc, 17h20 ngày 27/7
- ·Nhận định, soi kèo LNZ Cherkasy vs FC Livyi Bereh Kyiv, 17h00 ngày 4/8: Tiếp tục gieo sầu
- ·Soi kèo phạt góc Astana vs Rakow Czestochowa, 22h00 ngày 28/7
- ·Nhận định, soi kèo Torino vs Genoa, 2h45 ngày 9/2: Điểm tựa sân nhà
- ·Cha cõng con liên tiếp được đề cử tại LHP quốc tế
- ·Soi kèo phạt góc CSKA vs Sochi, 19h ngày 23/7
- ·Nhận định, soi kèo Brommapojkarna vs Halmstads, 22h30 ngày 3/8: Khách khó có điểm
- ·Kèo vàng bóng đá Valencia vs Leganes, 22h15 ngày 9/2: Tin vào khách
- ·Soi kèo phạt góc Sydney vs Central Coast Mariners, 13h00 ngày 31/7