Cập Nhật : 07/10/2024 - Lượt xem: 1932
Nhiều chiếc điện thoại Trung Quốc có backdoor gắn sẵn trong firmware. Những thiết bị này tự động gửi tin nhắn và gọi về các tổng đài dịch vụ VAS bên Trung Quốc.
Nhiều chiếc điện thoại Trung Quốc có backdoor gắn sẵn trong firmware. Những thiết bị này tự động gửi tin nhắn và gọi về các tổng đài dịch vụ VAS bên Trung Quốc.
Mới đây, một thành viên của Diễn đàn Trà đá Hacking là Tiger Puma vừa chia sẻ một phát hiện thú vị về những chiếc điện thoại xuất xứ Trung Quốc, đặc biệt các dòng Iphone nhái theo sản phẩm Apple. Theo đó, dù mỗi chiếc điện thoại nhái chỉ có giá vài triệu đồng nhưng người dùng sẽ mất thêm tiền phí hàng tháng mà chẳng hề hay biết và nếu dùng càng lâu thì rất có thể chiếc điện thoại nhái của bạn sẽ có trị giá tương đương 1 chiếc điện thoại chính hãng.
Theo Tiger Puma, có rất nhiều những chiếc điện thoại nhái được gắn "backdoor". "Backdoor" thường là một đoạn mã nằm trong phần mềm, hoặc một phần mềm nằm trong một phần cứng cho phép truy cập từ xa để lấy thông tin, hỗ trợ, phân tích hoặc dùng cho các mục đích khác. "Backdoor" thường không được ghi chú hay thông báo cho người dùng, vậy nên người dùng không hề biết đến sự tồn tại của nó cho đến khi backdoor bị phát hiện.
Khi tiến hành kiểm tra một vài chiếc iPhone nhái, Tiger Puma vô tình phát hiện chúng đều đã có sẵn backdoor để gọi và sử dụng các dịch vụ VAS tại Trung Quốc. Các dịch vụ này có thể được cài sẵn vào firmware trên ROM ở những chiếc smartphone giá rẻ.
VAS là gì ?
VAS (Value Added Service) là các dịch vụ giá trị gia tăng như thông báo kết quả xổ số, kết quả đá bóng, dự báo thời tiết… Khi nhắn tin, gọi điện đến các tổng đài giá trị gia tăng VAS, người dùng sẽ bị trừ tiền theo mức phí mà tổng đài quy định. Với nhiều đầu số, chỉ cần nhắn tin một lần, điện thoại của người dùng sẽ bị trừ tiền hằng tháng mà chẳng hề hay biết.
Hồi cuối năm 2016, dư luận trong nước từng bức xúc với vụ việc của Sam Media. Bằng thủ đoạn tổ chức các hoạt động trò chơi có thưởng thông qua đầu số, trong khoảng thời gian từ tháng 1/2013 đến 19/7/2016, Sam Media đã lôi kéo được 93.735 khách hàng sử dụng dịch vụ, từ đó thu lợi số tiền lên tới 230,5 tỷ đồng từ các thuê bao của bốn nhà mạng Viettel, Vinaphone, MobiFone và Vietnammobile.
Những vụ việc như của Sam Media hay xảy đến với những người dùng cả tin, thiếu kiến thức. Với những chiếc điện thoại có gắn backdoor, chúng tự động gọi về đầu số dịch vụ VAS của Trung Quốc. Do đó trong trường hợp này, người dùng hoàn toàn bị động và âm thầm bị trừ tiền dù chưa từng biết đến dịch vụ.
Có 0 bình luận