Android TV Box là thiết bị giúp biến chiếc TV thông thường trở thành TV thông minh (Smart TV), cho phép người dùng trải nghiệm lướt web, nghe nhạc, xem phim trực tuyến hay cài đặt thêm các ứng dụng, game… trên nền tảng Android với kết nối .
Với nhu cầu sử dụng TV thông minh của người dùng ngày càng tăng trong khi không phải ai cũng có điều kiện kinh tế để sở hữu những chiếc TV thông minh đắt tiền, Android TV Box sở hữu mức giá thấp hơn đã trở nên phổ biến khi đáp ứng được nhu cầu của thị trường. Đa phần các sản phẩm giá rẻ này có xuất xứ từ Trung Quốc.
Tuy nhiên, theo cảnh báo của việc sử dụng những Android TV Box giá rẻ có thể tiềm ẩn nhiều nguy cơ về bảo mật, cho phép tin tặc có thể xâm nhập vào thiết bị mà người dùng không hay biết.
Đầu năm nay, chuyên gia bảo mật người Canada Daniel Milisic đã mua một chiếc Android TV Box với giá 40 USD trên Amazon. Sản phẩm mang tên T95 Android TV Box, xuất xứ từ Trung Quốc nhưng không rõ hãng sản xuất. Daniel Milisic cho biết, thiết bị này có thể dễ dàng mua được trên Amazon cũng như trên trang thương mại điện tử AliExpress của Trung Quốc.
Tuy nhiên, chuyên gia bảo mật người Canada đã phát hiện ra rằng, chiếc Android TV Box của anh có chứa sẵn cửa hậu và mã độc ngay khi vừa mở hộp. Daniel Milisic cho biết, cửa hậu trên chiếc Android TV Box này có thể cho phép tin tặc xâm nhập vào thiết bị từ xa thông qua kết nối Internet mà người dùng không hay biết.
Sau khi phát hiện của Daniel Milisic được công bố, hãng nghiên cứu bảo mật Human Security tại Mỹ đã thực hiện một nghiên cứu sâu hơn vào các loại Android Box giá rẻ đang được bán trên các trang thương mại điện tử. Human Security đã phát hiện ra rằng, nhiều mẫu sản phẩm có cài sẵn cửa hậu để tin tặc có thể xâm nhập và tấn công thiết bị từ xa.
Human Security nhận định, hiện có đến hàng trăm nghìn thiết bị chạy , bao gồm Android TV Box và smartphone, đang được bán trên các sàn thương mại điện tử có chứa sẵn cửa hậu này. Đa phần các sản phẩm đều không có thương hiệu và xuất xứ từ Trung Quốc nhưng vẫn được nhiều người lựa chọn sử dụng vì mức giá rẻ.
Các chuyên gia bảo mật cho biết, khi các thiết bị này được kết nối Internet, chúng sẽ tự động tải xuống nhiều loại ứng dụng độc hại, từ đó lấy thông tin về kết nối mạng Internet của gia đình, số IP… để nắm được thông tin về địa điểm của người dùng. Tin tặc cũng có thể lợi dụng các thiết bị Android này để chạy quảng cáo lừa đảo trên thiết bị của người dùng.
Nghiên cứu của Human Security còn phát hiện ra rằng, những mã độc và cửa hậu đã được cài đặt sẵn trên các thiết bị Android ngay từ lúc xuất xưởng. Chính vì vậy, việc gỡ bỏ chúng ra khỏi thiết bị là rất khó, thậm chí là bất khả thi.
Các chuyên gia bảo mật khuyến cáo, người dùng nên chọn mua các loại Android TV Box và smartphone có thương hiệu uy tín để đảm bảo an toàn. Theo các chuyên gia bảo mật, mặc dù việc chọn mua các thiết bị giá rẻ không tên tuổi sẽ giúp người dùng tiết kiệm được chi phí nhưng bù lại, họ sẽ phải đối mặt với nguy cơ bị tin tặc đánh cắp thông tin cá nhân hoặc các dữ liệu quan trọng lưu trên thiết bị.
Nguyễn Thu
14:00 | 13/07/2023
13:00 | 29/06/2023
09:00 | 25/04/2023
07:00 | 23/10/2024
Ivanti đã đưa ra cảnh báo rằng 03 lỗ hổng bảo mật mới ảnh hưởng đến Thiết bị dịch vụ đám mây (Cloud Service Appliance - CSA) của công ty đang bị tin tặc khai thác một cách tích cực.
16:00 | 19/08/2024
Công ty sản xuất vàng Evolution Mining, một trong những nhà sản xuất vàng lớn nhất của Úc (cũng có mặt tại Canada) đã thông báo rằng, công ty bị tấn công bằng mã độc tống tiền vào ngày 08/8. Vụ tấn công đã gây ảnh hưởng nghiêm trọng đến hệ thống công nghệ thông tin của công ty.
14:00 | 06/08/2024
Một nhóm tin tặc có tên Stargazer Goblin đã thiết lập một mạng lưới các tài khoản GitHub không xác thực để cung cấp dịch vụ phân phối dưới dạng dịch vụ (DaaS) nhằm phát tán nhiều loại phần mềm độc hại và đánh cắp thông tin, nhóm đã thu về 100.000 USD lợi nhuận bất hợp pháp trong năm qua.
17:00 | 19/07/2024
Phần mềm độc hại DarkGate khét tiếng đã hoạt động trở lại, lợi dụng sự kết hợp giữa các tệp Microsoft Excel và các chia sẻ Samba công khai để phân phối phần mềm độc hại. Chiến dịch tinh vi này được tiết lộ trong một báo cáo gần đây của Công ty an ninh mạng Palo Alto Networks (Mỹ) cho biết nhóm tin tặc đã nhắm mục tiêu vào nhiều người dùng ở khu vực Bắc Mỹ, Châu Âu và Châu Á.
Từ đầu năm 2023 đến tháng 9/2024, các chuyên gia của hãng bảo mật Kaspersky đã phát hiện hơn 500 tin quảng cáo về công cụ Exploit để khai thác các lỗ hổng zero-day trên web đen và các kênh Telegram ẩn dạnh.
13:00 | 31/10/2024