您的当前位置:首页 >Ngoại Hạng Anh >TV của TCL bị phát hiện chứa phần mềm gián điệp_soi kèo uefa nations league 正文
时间:2025-01-15 13:24:01 来源:网络整理编辑:Ngoại Hạng Anh
Tin thể thao 24H TV của TCL bị phát hiện chứa phần mềm gián điệp_soi kèo uefa nations league
Trong lúc nghiên cứu cơ sở hạ tầng an ninh mạng trên TV thông minh,ủaTCLbịpháthiệnchứaphầnmềmgiánđiệsoi kèo uefa nations league nhà nghiên cứu bảo mật có biệt danh Sick Codes và John Jackson, kỹ sư bảo mật tại dịch vụ ảnh Shutterstock, đã phát hiện lỗ hổng nghiêm trọng trên các mẫu TV chạy Android của nhà sản xuất TCL.
Trước hết, 2 nhà bảo mật đã truy cập vào toàn bộ file hệ thống của TV TCL thông qua kết nối Wi-Fi. Họ thậm chí có thể ghi đè nội dung lên các file mà không cần mật khẩu.
Lỗ hổng bảo mật này được khai thác từ việc file hệ thống của TV TCL chạy Android sử dụng giao thức HTTP đã cũ, kém an toàn. Nó được ghi nhận với mã CVE-2020-27403 và CVE-2020-28055 sau khi 2 nhà nghiên cứu thông báo cho Nhóm Ứng cứu Khẩn cấp Máy tính Mỹ (US-CERT) thuộc Đại học Carnegie Mellon.
TV TCL chạy Android bị phát hiện cài ứng dụng "cửa sau" của Trung Quốc. Ảnh: TCL. |
Trong đường dẫn nhận được từ Sick Codes, phóng viên Tom’s Guide có toàn quyền truy cập file hệ thống lưu trên một chiếc TV TCL chạy Android tại Zambia thông qua smartphone Android sử dụng trình duyệt Chrome.
Bằng cách khai thác 2 lỗ hổng này, tin tặc có thể gửi một file APK độc hại, chiếm quyền điều khiển TV hoặc tải xuống toàn bộ dữ liệu của TV mà không cần sự cho phép của người dùng.
2 nhà nghiên cứu còn phát hiện ứng dụng tên Terminal Manager Remote trong TV TCL chứa danh sách địa chỉ máy chủ sẵn sàng xử lý các file hệ thống, nhật ký sử dụng và ảnh chụp màn hình TV. Một máy chủ trong đó chứa các file cập nhật phần mềm cho TV, có thể truy cập thoải mái mà không cần mật khẩu.
Trong bức ảnh được cung cấp, các máy chủ chia thành 4 khu vực gồm Trung Quốc đại lục, Châu Á-Thái Bình Dương (gồm Hong Kong, Đài Loan), một khu vực cho Trung Đông, châu Phi, châu Âu và một khu vực cho Mỹ Latin, Bắc Mỹ. Theo Sick Codes, đó là ứng dụng "cửa hậu" (backdoor) của Trung Quốc.
"Chúng tôi gọi cho bộ phận hỗ trợ của TCL rồi giải thích vấn đề nghiêm trọng trên TV. Tuy nhiên cô ta nói không có liên hệ với bộ phận bảo mật, thậm chí không biết TCL có nhóm bảo mật hay không.... Đây là một ‘cửa sau’ (backdoor) đầy đủ. Nếu muốn, họ có thể toàn quyền bật/tắt TV, camera hoặc micro”, Sick Codes cho biết.
Sau khi gửi cảnh báo đến TCL vào ngày 16/10, Sick Codes cho biết vấn đề trên chiếc TV thử nghiệm đã được âm thầm khắc phục vào 29/10 nhưng không có phản hồi chính thức.
Người này cho rằng TCL chỉ đơn giản truy cập vào chiếc TV của anh rồi đóng kết nối chứ không phải bản cập nhật xử lý triệt để. Các mẫu TV chứa lỗ hổng không được Sick Codes tiết lộ, chỉ đề cập đến dòng TV TCL chạy Android.
Nếu đang sử dụng TV của hãng TCL, người dùng cần kiểm tra xem phần mềm trên chiếc TV là Android hay Roku bởi lỗ hổng chỉ xuất hiện trên Android. Trong trường hợp TV sử dụng Android, hãy đảm bảo mật khẩu Wi-Fi được đặt đủ mạnh, không chia sẻ cho người khác. Tiếp theo, truy cập phần cài đặt của router Wi-Fi để tắt quyền truy cập thiết bị từ mạng bên ngoài.
Theo Statista, TCL là hãng sản xuất TV LCD lớn thứ 2 trong năm 2019, với thị phần trên toàn cầu là 13%. Tại Việt Nam, nhà sản xuất này cũng ra mắt một số sản phẩm TV chạy Android.
Theo Zing
Đây đều là các ứng dụng và nền tảng thường được giới trẻ Việt Nam lựa chọn mỗi khi đi du lịch.
Thu giữ hàng nghìn cuốn sách tiếng Nhật không rõ nguồn gốc2025-01-15 12:51
Nữ nhà văn giấu chồng khi viết lách2025-01-15 12:24
Máy bay 'quay đầu' khẩn cấp vì chuyện không ngờ trong nhà vệ sinh2025-01-15 12:19
Đằng sau cái chết của ứng dụng theo dõi bạn bè Zenly2025-01-15 11:37
Golf trẻ tại Việt Nam và bước kỳ vọng mới2025-01-15 11:37
Nhà thông tầng ngập nắng, đẹp lung linh ở Bình Dương2025-01-15 11:17
Chồng Trấn Thành là 'đạo diễn nghìn tỷ', Hari Won không muốn dựa dẫm2025-01-15 11:13
Hoa hậu Thanh Hà tiết lộ lý do không quá sôi nổi trong showbiz sau đăng quang2025-01-15 11:08
Tin bóng đá 182025-01-15 11:04
Ý tưởng trang trí phòng bếp siêu sang trọng2025-01-15 10:54
Lời chúc ngày gia đình Việt Nam 2023 ý nghĩa2025-01-15 13:28
Du khách Hàn Quốc: Cảnh quan tuyệt đẹp ở Fansipan giống như một thiên đường2025-01-15 13:18
Loạt trải nghiệm chiều lòng phái đẹp tại Thành phố Đảo Hoàng Gia dịp 20/102025-01-15 12:52
Bắt nóng cô gái và nam thanh niên dùng súng bắn chết người2025-01-15 12:48
Tài khoản chuyên đăng ảnh người say xỉn2025-01-15 12:02
Apple, Amazon cấu kết nâng giá iPhone, iPad?2025-01-15 11:52
Váy liền 'tràn ngập' street style Việt tuần qua2025-01-15 11:12
Hà Nội dừng dự án công trình hỗn hợp, nhà ở trên đường Lê Văn Lương2025-01-15 11:07
Đỗ Thị Hà gợi cảm tiệc sinh nhật khi xét nghiệm âm tính với Covid2025-01-15 11:05
Xác minh nhóm côn đồ xông vào nhà dân chém người, đòi nợ ở Hải Dương2025-01-15 10:47