<![CDATA[Latest posts for the topic "HVA News - ZTE thừa nhận có backdoor trong thiết bị Android của họ"]]> /hvaonline/posts/list/13.html JForum - http://www.jforum.net HVA News - ZTE thừa nhận có backdoor trong thiết bị Android của họ ZTE thừa nhận có backdoor trong thiết bị Android của họ Hôm 18/5, ZTE - hãng sản xuất thiết bị cầm tay của Trung Quốc thừa nhận rằng tồn tại một lỗ hổng an ninh trong mẫu điện thoại thông minh ZTE Score M chạy Android được bán tại Mỹ [1]. Thiết bị này được cài sẵn ứng dụng sync_agent nằm trong thư mục /system/bin với một mật khẩu được lập trình cứng (hard-coded) mà người dùng không thể thay đổi được. Ứng dụng này có bit SUID được bật nên khi được chạy với tham số là mật khẩu trên nó sẽ trao cho người dùng bình thường quyền hạn truy cập của tài khoản root. Điều này có thể bị kẻ xấu lợi dụng để chiếm trọn quyền điều khiển thiết bị của người dùng [2]. Theo ZTE, ứng dụng (mang đặc điểm của backdoor) này chỉ có trong mẫu Score M được bán tại Mỹ thông qua nhà cung cấp MetroPCS và hãng đang “tích cực làm việc” để sớm cung cấp bản vá lỗi cho các thiết bị bị ảnh hưởng. Mặc dù các báo cáo trước đó chỉ ra rằng một mẫu thiết bị cầm tay khác là ZTE Skate cũng có backdoor này nhưng hãng đã phủ nhận tin này [3]. Chuyên gia bảo mật Dmitri Alperovitch, người đã phát hiện ra lỗ hổng này nói rằng ứng dụng trên hoàn toàn được cài vào thiết bị một cách có chủ đích vì ZTE đang sử dụng nó để phân phối các bản cập nhật phần mềm tới điện thoại của người dùng. Nhưng ông không thể chắc chắn rằng liệu backdoor là ứng dụng độc hại hay chỉ đơn giản là một lỗi lập trình mà ZTE sơ ý mắc phải. Thông tin về lỗ hổng này đã bắt đầu lan rộng vào tuần trước sau khi một người dùng nặc danh tiết lộ nó trên Pastebin vào hôm 10/5 [4]. ZTE, nhà sản xuất thiết bị cầm tay lớn thứ tư thế giới cùng với Huawei đang được săm soi kỹ lưỡng tại Mỹ vì lo ngại có backdoor và các lỗ hổng an ninh khác trong các sản phẩm, đặc biệt là các thiết bị hạ tầng viễn thông quan trọng được cung cấp bởi các nhà sản xuất Trung Quốc này. manthang - HVA News ( Tổng hợp từ Reuters, SANS ISC, Threatpost, H-Online ) [5] Tham khảo: [1] http://www.reuters.com/article/2012/05/18/us-zte-phone-idUSBRE84H08J20120518 [2] http://isc.sans.edu/diary/ZTE+Score+M+Android+Phone+backdoor/13252 [3] http://threatpost.com/en_us/blogs/report-zte-score-m-android-phone-found-have-backdoor-installed-051812 [4] http://pastebin.com/wamYsqTV [5] http://www.h-online.com/security/news/item/ZTE-admits-to-backdoor-in-one-of-its-Android-devices-1580108.html]]> /hvaonline/posts/list/42393.html#263751 /hvaonline/posts/list/42393.html#263751 GMT HVA News - ZTE thừa nhận có backdoor trong thiết bị Android của họ /hvaonline/posts/list/42393.html#263754 /hvaonline/posts/list/42393.html#263754 GMT HVA News - ZTE thừa nhận có backdoor trong thiết bị Android của họ /hvaonline/posts/list/42393.html#263771 /hvaonline/posts/list/42393.html#263771 GMT HVA News - ZTE thừa nhận có backdoor trong thiết bị Android của họ /hvaonline/posts/list/42393.html#263917 /hvaonline/posts/list/42393.html#263917 GMT HVA News - ZTE thừa nhận có backdoor trong thiết bị Android của họ

conmale wrote:
Nhận xét của TQN hoàn toàn chính xác. ZTE không phải là 1 đám "garage programmers" cho nên không thể có chuyện vô tình mà hardcode user's credentials. Nếu quả thật ZTE mà "vô tình" thì khâu quality control của đám này quá tệ. Tệ đến độ cái danh hiệu "nhà sản xuất thiết bị cầm tay hàng đầu của TQ" là láo toét. Nói thì nói vậy thôi, bọn này không bao giờ có chuyện "vô tình". Sản phẩm "công nghệ cao" được sản xuất tại TQ thì chẳng có thể bảo đảm được cái gì hết. Mấy tháng trước, quốc hội Úc thông qua quyết định không sử dụng bất cứ thiết bị nào của Huawei trong hệ thống cơ sở hạ tầng khiến cho TQ méo mặt. Cả đám một cò con ăn theo setup business và mất trắng bạc triệu (đô) còn Huawei thì hụt mất cái deal bạc tỉ (đô), dự tính nếu tiến hành thì Huawei hốt vô bước đầu là 7 tỉ. Có người cho tớ biết là Viettel đang cặm cụi tìm và tháo gỡ "mìn" trong các thiết bị (lỡ mua) từ Huawei. Tin này chưa được kiểm chứng ;). 
--> Anh có thể share anh biết được thông tin đó từ đâu không? Em muốn đọc thêm một tí, không biết Úc có bằng chứng gì về tính bảo mật khi dùng thiết bị Hưawei hay vì lý do nào khác. ]]>
/hvaonline/posts/list/42393.html#263936 /hvaonline/posts/list/42393.html#263936 GMT
HVA News - ZTE thừa nhận có backdoor trong thiết bị Android của họ

rs wrote:

conmale wrote:
Nhận xét của TQN hoàn toàn chính xác. ZTE không phải là 1 đám "garage programmers" cho nên không thể có chuyện vô tình mà hardcode user's credentials. Nếu quả thật ZTE mà "vô tình" thì khâu quality control của đám này quá tệ. Tệ đến độ cái danh hiệu "nhà sản xuất thiết bị cầm tay hàng đầu của TQ" là láo toét. Nói thì nói vậy thôi, bọn này không bao giờ có chuyện "vô tình". Sản phẩm "công nghệ cao" được sản xuất tại TQ thì chẳng có thể bảo đảm được cái gì hết. Mấy tháng trước, quốc hội Úc thông qua quyết định không sử dụng bất cứ thiết bị nào của Huawei trong hệ thống cơ sở hạ tầng khiến cho TQ méo mặt. Cả đám một cò con ăn theo setup business và mất trắng bạc triệu (đô) còn Huawei thì hụt mất cái deal bạc tỉ (đô), dự tính nếu tiến hành thì Huawei hốt vô bước đầu là 7 tỉ. Có người cho tớ biết là Viettel đang cặm cụi tìm và tháo gỡ "mìn" trong các thiết bị (lỡ mua) từ Huawei. Tin này chưa được kiểm chứng ;). 
--> Anh có thể share anh biết được thông tin đó từ đâu không? Em muốn đọc thêm một tí, không biết Úc có bằng chứng gì về tính bảo mật khi dùng thiết bị Hưawei hay vì lý do nào khác.  
Google "australia huawei ban" thì có cả đống thông tin. Còn chuyện bằng chứng thì tụi chính phủ Úc không công bố rộng rãi. Tuy nhiên, cấp chính phủ thì không nói chơi được bởi vì chuyện Huawei kéo dài từ hồi 2004 và có bao nhiêu là nhóm nghiên cứu độc lập nhảy vô để phân tích rồi. Họ không có bằng chứng thì chẳng bao giờ dám quyết định quan trọng bạc tỉ.]]>
/hvaonline/posts/list/42393.html#263939 /hvaonline/posts/list/42393.html#263939 GMT
HVA News - ZTE thừa nhận có backdoor trong thiết bị Android của họ /hvaonline/posts/list/42393.html#270052 /hvaonline/posts/list/42393.html#270052 GMT HVA News - ZTE thừa nhận có backdoor trong thiết bị Android của họ /hvaonline/posts/list/42393.html#270064 /hvaonline/posts/list/42393.html#270064 GMT HVA News - ZTE thừa nhận có backdoor trong thiết bị Android của họ /hvaonline/posts/list/42393.html#270069 /hvaonline/posts/list/42393.html#270069 GMT HVA News - ZTE thừa nhận có backdoor trong thiết bị Android của họ /hvaonline/posts/list/42393.html#270080 /hvaonline/posts/list/42393.html#270080 GMT HVA News - ZTE thừa nhận có backdoor trong thiết bị Android của họ /hvaonline/posts/list/42393.html#270113 /hvaonline/posts/list/42393.html#270113 GMT HVA News - ZTE thừa nhận có backdoor trong thiết bị Android của họ

BlueMM wrote:
Em đang xài USB 3G của Huawei, mấy bác HVA thử phân tích xem nó có backdoor hay không, cần phải có nghiên cứu cụ thể để chứng minh mới được. 
Em cũng đang thắc mau cái DSL Router của em mở cổng: 52869/tcp open unknown Để làm cái gì đây, bác nào tiện thì tìm hiểu luôn về vụ TPLink, DLink... không "khuyến khích" người dùng asia overrider firmware. Mà hay là mấy cái sản phẩm cùng series ở US và EU đều cho phép overrider firmware. Em đang điên máu mà chư biết đổ vào đâu đây. Ai cho em cái router em nghịch xem nào.]]>
/hvaonline/posts/list/42393.html#270126 /hvaonline/posts/list/42393.html#270126 GMT
HVA News - ZTE thừa nhận có backdoor trong thiết bị Android của họ

songoku wrote:
Anh Conmale thính thế... nhưng em muốn đính chính 1 tí là Vịt teo không có lỡ mua đồ heo quay đâu anh... mà là cố tình mua. Còn vụ gỡ mìn thì không làm nỗi nên bây giờ siết chặt chính sách truy cập hệ thống lắm anh ma heo quay bây giờ cũng quay lưng với vịt tèo rồi chắc cài đủ mìn rồi và không kiếm được tiền nữa. 
Lỡ mua cả thôi chứ Viettel "uy tín" lắm, mấy công ti nhà nước làm ăn thì "uy tín" thôi rồi luôn :).]]>
/hvaonline/posts/list/42393.html#270127 /hvaonline/posts/list/42393.html#270127 GMT
HVA News - ZTE thừa nhận có backdoor trong thiết bị Android của họ /hvaonline/posts/list/42393.html#270150 /hvaonline/posts/list/42393.html#270150 GMT HVA News - ZTE thừa nhận có backdoor trong thiết bị Android của họ /hvaonline/posts/list/42393.html#270210 /hvaonline/posts/list/42393.html#270210 GMT HVA News - ZTE thừa nhận có backdoor trong thiết bị Android của họ /hvaonline/posts/list/42393.html#270217 /hvaonline/posts/list/42393.html#270217 GMT