HOME
HOME
24h
24h
USA
USA
GOP
GOP
Phim Bộ
Phim Bộ
Phim-Online
Phim On
News-Clips
Clips
Playlist
Playlist
News Book
News Book
News 50
News 50
All Games”> </a><br/>
          <strong style=Games Breaking
Breaking

Go Back   VietBF > World Box| Thế Giới > World News|Tin Thế Giới > World News |Tin Thế Giới 2021-2023


 
 
Thread Tools
  #1  
Old  Default Điều tra độc quyền từ CNN: Một công nghệ nguy hiểm từ Trung Quốc đang đe dọa hàng triệu người
6 nhóm chuyên gia an ninh đến từ châu Á, châu Âu và Mỹ đă cùng tham gia vào cuộc điều tra của CNN. Những ǵ phát hiện được cũng khiến chính họ phải ngạc nhiên thốt lên: 'Tôi chưa từng thấy thứ ǵ như thế này!'

Phát hiện gây sốc

Theo hăng tin CNN (Mỹ), Pinduoduo là một trong những ứng dụng mua sắm phổ biến nhất của Trung Quốc, cung cấp đủ các loại mặt hàng quần áo, nhu yếu phẩm… cho hơn 750 triệu người dùng mỗi ngày.

Thế nhưng mới đây, các chuyên gia an ninh mạng lên tiếng cảnh báo rằng, Pinduoduo có thể vượt qua hàng rào bảo vệ trên điện thoại di động của người dùng để theo dơi hoạt động của họ trên các ứng dụng khác, thậm chí kiểm tra thông báo, đọc tin nhắn riêng tư và thay đổi cài đặt của người dùng.

Mặc dù có nhiều ứng dụng khác hiện nay cũng đang thu thập một lượng lớn dữ liệu người dùng trong khi không có được sự đồng ư rơ ràng từ họ nhưng các chuyên gia cho biết, "gă khổng lồ thương mại điện tử" Pinduoduo đă đưa các hành vi vi phạm quyền riêng tư và bảo mật dữ liệu lên một tầm cao mới.

Trong cuộc điều tra chi tiết của ḿnh, phóng viên CNN đă trao đổi với các nhóm chuyên gia an ninh đến từ châu Á, châu Âu và Mỹ, cũng như nhiều nhân viên cũ và nhân viên hiện tại của Pinduoduo.

Kết quả, nhiều chuyên gia đă xác định sự hiện diện của phần mềm độc hại trên ứng dụng Pinduoduo. Mục đích của nó là khai thác các lỗ hổng trong hệ điều hành Android.


Nguồn ảnh: Reuters

Các nhân viên của Pinduoduo th́ cho biết, việc khai thác dữ liệu được công ty này sử dụng để theo dơi người dùng và các đối thủ cạnh tranh, từ đó thúc đẩy doanh số bán hàng.

Mikko Hyppönen, giám đốc nghiên cứu của WithSecure, một công ty an ninh mạng của Phần Lan cho hay: "Chúng tôi chưa từng thấy một ứng dụng chính thống nào lại t́m cách leo thang các đặc quyền của ḿnh để có được quyền truy cập vào những thứ mà đáng ra nó không được phép. Điều này rất bất thường, và thật tai hại cho Pinduoduo".

Trước đó, trong tháng 3 vừa qua, Google đă quyết định đ́nh chỉ hoạt động của ứng dụng Pinduoduo trên cửa hàng Google Play với lư do có phần mềm độc hại xuất hiện trong một số phiên bản của ứng dụng này.

Báo cáo của Bloomberg cho biết, một công ty an ninh mạng của Nga cũng đă xác định thấy rằng có phần mềm độc hại tiềm ẩn trong ứng dụng Pinduoduo.

Về phần ḿnh, Pinduoduo bác bỏ các suy đoán và cáo buộc cho rằng ứng dụng của công ty này là độc hại.

CNN đă nhiều lần liên hệ với PDD qua email và điện thoại để đề nghị họ đưa ra b́nh luận liên quan tới vụ việc nhưng không nhận được bất cứ phản hồi nào.

'Đội quân bí mật" của Pinduoduo
Theo một nhân viên giấu tên đang làm việc tại Pinduoduo, năm 2010, công ty này đă thành lập một nhóm gồm khoảng 100 kỹ sư và giám đốc sản phẩm để t́m kiếm lỗ hổng trên điện thoại Android và phát triển cách khai thác chúng.

Ban đầu công ty chỉ nhắm mục tiêu tới người dùng ở khu vực nông thôn và các thị trấn nhỏ, tránh nhắm vào người dùng ở các siêu đô thị như Bắc Kinh và Thượng Hải.

"Mục đích là giảm nguy cơ bị lộ" – Người này nói.

Bằng cách thu thập dữ liệu mở rộng về hoạt động của người dùng, Pinduoduo đă có thể tạo ra một bức tranh toàn diện về thói quen và sở thích của họ, từ đó cải tiến mô h́nh máy học để cung cấp nhiều thông báo đẩy và quảng cáo được cá nhân hóa, thu hút người dùng mở ứng dụng và đặt hàng.

Nguồn tin cho biết thêm rằng, nhóm này đă bị giải tán vào đầu tháng 3 vừa qua sau khi những nghi vấn về hoạt động của họ được đưa ra ánh sáng.

Các chuyên gia t́m thấy ǵ?
Sau khi CNN liên hệ, các nhà nghiên cứu từ công ty mạng Check Point Research có trụ sở tại Tel Aviv (Israel), công ty bảo mật ứng dụng Oversecured ở Delaware (Mỹ) và WithSecure (Phần Lan) đă tiến hành phân tích độc lập phiên bản 6.49.0 của ứng dụng Pinduoduo, được phát hành trên các cửa hàng ứng dụng của Trung Quốc cuối tháng Hai vừa qua.

Do Google Play không khả dụng ở Trung Quốc nên người dùng Android ở quốc gia này đă tải ứng dụng từ các cửa hàng ứng dụng nội địa. Vào tháng 3, khi đ́nh chỉ ứng dụng Pinduoduo, Google cũng cho biết, họ đă t́m thấy phần mềm độc hại trong các phiên bản off-Play (không có trên cửa hàng Google Play) của ứng dụng này.

Các chuyên gia đă t́m thấy đoạn mă được lập tŕnh để tấn công khai thác một hệ điều hành có nhiều lỗ hổng, nhằm đạt được mức truy cập dữ liệu cao hơn so với mức cần thiết.

"Nhóm của chúng tôi đă phân tích ngược mă đó. Chúng tôi có thể xác nhận rằng nó đang cố giành quyền truy cập vào những thứ mà ứng dụng b́nh thường không thể thực hiện được trên điện thoại Android" – Giám đốc nghiên cứu Mikko Hyppönen của WithSecure cho hay.

Ông Hyppönen cho biết thêm rằng, ứng dụng này có thể tiếp tục chạy trong nền và không bị gỡ cài đặt hoàn toàn. Điều đó cho phép nó tăng tỷ lệ người dùng hoạt động (active user) hàng tháng. Nó cũng có khả năng theo dơi đối thủ cạnh tranh bằng cách theo dơi hoạt động của người dùng trên các ứng dụng mua sắm khác và lấy thông tin từ họ.

Check Point Research cũng t́m ra những cách mà ứng dụng này có thể trốn tránh sự giám sát. Cụ thể, nó đă triển khai một phương pháp cho phép đẩy các bản cập nhật mà không cần thông qua quy tŕnh đánh giá của cửa hàng ứng dụng nhằm phát hiện ứng dụng độc hại. Ngoài ra, các thành phần độc hại tiềm ẩn c̣n được che giấu dưới dạng các tên tệp hợp pháp.

"Kỹ thuật này được các bên phát triển phần mềm độc hại sử dụng rộng răi nhằm tiêm mă độc vào các ứng dụng có chức năng hợp pháp" – Các nhà phân tích cho hay.

Sergey Toshin, người sáng lập Oversecured, cho biết phần mềm độc hại của Pinduoduo nhắm mục tiêu cụ thể vào các hệ điều hành dựa trên Android, bao gồm cả những hệ điều hành đang được Samsung, Huawei, Xiaomi và Oppo sử dụng.

Ông Toshin gọi Pinduoduo là "phần mềm độc hại nguy hiểm nhất" từng được t́m thấy trong số các ứng dụng chính thống.

"Tôi chưa bao giờ thấy bất cứ thứ ǵ như thế trước đây" – Ông Toshin nói, đồng thời cho biết thêm rằng Pinduoduo đă khai thác khoảng 50 lỗ hổng trên hệ điều hành Android.

Việc khai thác này đă cho phép Pinduoduo truy cập vào vị trí, danh bạ, lịch, thông báo và album ảnh của người dùng mà không cần sự đồng ư của họ. Nó thậm chí có thể thay đổi cài đặt hệ thống, truy cập vào các tài khoản mạng xă hội và các cuộc tṛ chuyện của người dùng.

Trong số 6 nhóm nghiên cứu mà CNN đă liên hệ, có 3 nhóm không tiến hành kiểm tra sâu. Tuy nhiên, các đánh giá sơ bộ của họ đều cho thấy Pinduoduo đă yêu cầu một số lượng lớn các quyền vượt quá các chức năng thông thường của một ứng dụng mua sắm.

Chúng bao gồm cả "các quyền mang tính xâm phạm" như "đặt h́nh nền" và "tải xuống mà không cần thông báo".

Hiện CNN đă liên hệ với Bộ Công nghiệp và Công nghệ thông tin và Cục quản lư không gian mạng Trung Quốc để đề nghị b́nh luận, nhưng chưa nhận được phản hồi.

VietBF @ Sưu tầm
VIETBF Diễn Đàn Hay Nhất Của Người Việt Nam

HOT NEWS 24h

HOT 3 Days

NEWS 3 Days

HOT 7 Days

NEWS 7 Days

HOME

Breaking News

VietOversea

World News

Business News

Car News

Computer News

Game News

USA News

Mobile News

Music News

Movies News

History

Thơ Ca

Sport News

Stranger Stories

Comedy Stories

Cooking Chat

Nice Pictures

Fashion

School

Travelling

Funny Videos

Canada Tin Hay

USA Tin Hay

10.000 Tin mới nhất

Tin nóng nhất 24h qua


therealrtz
R10 Vô Địch Thiên Hạ
Release: 04-04-2023
Reputation: 234394


Profile:
Join Date: Nov 2014
Posts: 89,431
Last Update: None Rating: None
Attached Thumbnails
Click image for larger version

Name:	Screen Shot 2023-04-04 at 9.26.05 AM.jpg
Views:	0
Size:	38.8 KB
ID:	2200913  
therealrtz_is_offline
Thanks: 28
Thanked 6,677 Times in 5,949 Posts
Mentioned: 4 Post(s)
Tagged: 0 Thread(s)
Quoted: 34 Post(s)
Rep Power: 111
therealrtz Reputation Uy Tín Level 10therealrtz Reputation Uy Tín Level 10therealrtz Reputation Uy Tín Level 10therealrtz Reputation Uy Tín Level 10therealrtz Reputation Uy Tín Level 10therealrtz Reputation Uy Tín Level 10therealrtz Reputation Uy Tín Level 10
therealrtz Reputation Uy Tín Level 10therealrtz Reputation Uy Tín Level 10therealrtz Reputation Uy Tín Level 10therealrtz Reputation Uy Tín Level 10therealrtz Reputation Uy Tín Level 10therealrtz Reputation Uy Tín Level 10therealrtz Reputation Uy Tín Level 10therealrtz Reputation Uy Tín Level 10therealrtz Reputation Uy Tín Level 10therealrtz Reputation Uy Tín Level 10therealrtz Reputation Uy Tín Level 10therealrtz Reputation Uy Tín Level 10therealrtz Reputation Uy Tín Level 10therealrtz Reputation Uy Tín Level 10therealrtz Reputation Uy Tín Level 10therealrtz Reputation Uy Tín Level 10therealrtz Reputation Uy Tín Level 10
 
User Tag List



 
Lên đầu Xuống dưới Lên 3000px Xuống 3000px
New Menu

Tin nóng nhất 24h qua

Tin nóng nhất 3 ngày qua

Tin nóng nhất 7 ngày qua

Tin nóng nhất 30 ngày qua

Albums

Total Videos Online
Lên đầu Xuống dưới Lên 3000px Xuống 3000px

Tranh luận sôi nổi nhất 7 ngày qua

Tranh luận sôi nổi nhất 14 ngày qua

Tranh luận sôi nổi nhất 30 ngày qua

10.000 Tin mới nhất

Tin tức Hoa Kỳ

Tin tức Công nghệ
Lên đầu Xuống dưới Lên 3000px Xuống 3000px

Super News

School Cooking Traveling Portal

Enter Portal

Series Shows and Movies Online

SERIES ONLINE 1

SERIES ONLINE 2
Lên đầu Xuống dưới Lên 3000px Xuống 3000px
iPad Tablet Menu

HOME

Breaking News

VN News

VietOversea

World News

Business News

Other News

History

Car News

Computer News

Game News

USA News

Mobile News

Music News

Movies News

Sport News

DEM

GOP

Phim Bộ

Phim Lẻ

Ca Nhạc

Thơ Ca

Help Me

Sport Live

Stranger Stories

Comedy Stories

Cooking Chat

Nice Pictures

Fashion

School

Travelling

Funny Videos

NEWS 24h

HOT 3 Days

NEWS 3 Days

HOT 7 Days

NEWS 7 Days

HOT 30 Days

NEWS 30 Days

Member News

Back 5 days

Back 10 days

Back 20 days

Back 30 days

Phim On

Clips

Playlist

News Book
Diễn Đàn Người Việt Hải Ngoại. Tự do ngôn luận, an toàn và uy tín. V́ một tương lai tươi đẹp cho các thế hệ Việt Nam hăy ghé thăm chúng tôi, hăy tâm sự với chúng tôi mỗi ngày, mỗi giờ và mỗi giây phút có thể. VietBF.Com Xin cám ơn các bạn, chúc tất cả các bạn vui vẻ và gặp nhiều may mắn.
Welcome to Vietnamese American Community, Vietnamese European, Canadian, Australian Forum, Vietnamese Overseas Forum. Freedom of speech, safety and prestige. For a beautiful future for Vietnamese generations, please visit us, talk to us every day, every hour and every moment possible. VietBF.Com Thank you all and good luck.

Lên đầu Xuống dưới Lên 3000px Xuống 3000px

All times are GMT. The time now is 12:36.
VietBF - Vietnamese Best Forum Copyright ©2005 - 2025
User Alert System provided by Advanced User Tagging (Pro) - vBulletin Mods & Addons Copyright © 2025 DragonByte Technologies Ltd.
Log Out Unregistered

Page generated in 0.12664 seconds with 14 queries