Điều tra độc quyền từ CNN: 'Tôi chưa từng thấy thứ gì như thế này' - Một công nghệ nguy hiểm từ Trung Quốc đang đe dọa hàng triệu người!

6 nhóm chuyên gia an ninh đến từ châu Á, châu Âu và Mỹ đã cùng tham gia vào cuộc điều tra của CNN. Những gì phát hiện được cũng khiến chính họ phải ngạc nhiên thốt lên: 'Tôi chưa từng thấy thứ gì như thế này!'
04/04/2023 06:26
Nhật Minh

6 nhóm chuyên gia an ninh đến từ châu Á, châu Âu và Mỹ đã cùng tham gia vào cuộc điều tra của CNN. Những gì phát hiện được cũng khiến chính họ phải ngạc nhiên thốt lên: 'Tôi chưa từng thấy thứ gì như thế này!'

Phát hiện gây sốc

Theo hãng tin CNN (Mỹ), Pinduoduo là một trong những ứng dụng mua sắm phổ biến nhất của Trung Quốc, cung cấp đủ các loại mặt hàng quần áo, nhu yếu phẩm… cho hơn 750 triệu người dùng mỗi ngày.

Thế nhưng mới đây, các chuyên gia an ninh mạng lên tiếng cảnh báo rằng, Pinduoduo có thể vượt qua hàng rào bảo vệ trên điện thoại di động của người dùng để theo dõi hoạt động của họ trên các ứng dụng khác, thậm chí kiểm tra thông báo, đọc tin nhắn riêng tư và thay đổi cài đặt của người dùng.

Mặc dù có nhiều ứng dụng khác hiện nay cũng đang thu thập một lượng lớn dữ liệu người dùng trong khi không có được sự đồng ý rõ ràng từ họ nhưng các chuyên gia cho biết, "gã khổng lồ thương mại điện tử" Pinduoduo đã đưa các hành vi vi phạm quyền riêng tư và bảo mật dữ liệu lên một tầm cao mới.

Trong cuộc điều tra chi tiết của mình, phóng viên CNN đã trao đổi với các nhóm chuyên gia an ninh đến từ châu Á, châu Âu và Mỹ, cũng như nhiều nhân viên cũ và nhân viên hiện tại của Pinduoduo.

Kết quả, nhiều chuyên gia đã xác định sự hiện diện của phần mềm độc hại trên ứng dụng Pinduoduo. Mục đích của nó là khai thác các lỗ hổng trong hệ điều hành Android.

Điều tra độc quyền từ CNN: 'Tôi chưa từng thấy thứ gì như thế này' - Một công nghệ nguy hiểm từ Trung Quốc đang đe dọa hàng triệu người! - Ảnh 1.

Nguồn ảnh: Reuters

Các nhân viên của Pinduoduo thì cho biết, việc khai thác dữ liệu được công ty này sử dụng để theo dõi người dùng và các đối thủ cạnh tranh, từ đó thúc đẩy doanh số bán hàng.

Mikko Hyppönen, giám đốc nghiên cứu của WithSecure, một công ty an ninh mạng của Phần Lan cho hay: "Chúng tôi chưa từng thấy một ứng dụng chính thống nào lại tìm cách leo thang các đặc quyền của mình để có được quyền truy cập vào những thứ mà đáng ra nó không được phép. Điều này rất bất thường, và thật tai hại cho Pinduoduo".

Điều tra độc quyền từ CNN: 'Tôi chưa từng thấy thứ gì như thế này' - Một công nghệ nguy hiểm từ Trung Quốc đang đe dọa hàng triệu người! - Ảnh 2.

Colin Huang - một cựu nhân viên của Google đã thành lập Pinduoduo năm 2015 tại Thượng Hải. Ảnh: Getty

Trước đó, trong tháng 3 vừa qua, Google đã quyết định đình chỉ hoạt động của ứng dụng Pinduoduo trên cửa hàng Google Play với lý do có phần mềm độc hại xuất hiện trong một số phiên bản của ứng dụng này.

Báo cáo của Bloomberg cho biết, một công ty an ninh mạng của Nga cũng đã xác định thấy rằng có phần mềm độc hại tiềm ẩn trong ứng dụng Pinduoduo.

Về phần mình, Pinduoduo bác bỏ các suy đoán và cáo buộc cho rằng ứng dụng của công ty này là độc hại.

CNN đã nhiều lần liên hệ với PDD qua email và điện thoại để đề nghị họ đưa ra bình luận liên quan tới vụ việc nhưng không nhận được bất cứ phản hồi nào.

'Đội quân bí mật" của Pinduoduo

Theo một nhân viên giấu tên đang làm việc tại Pinduoduo, năm 2010, công ty này đã thành lập một nhóm gồm khoảng 100 kỹ sư và giám đốc sản phẩm để tìm kiếm lỗ hổng trên điện thoại Android và phát triển cách khai thác chúng.

Ban đầu công ty chỉ nhắm mục tiêu tới người dùng ở khu vực nông thôn và các thị trấn nhỏ, tránh nhắm vào người dùng ở các siêu đô thị như Bắc Kinh và Thượng Hải.

"Mục đích là giảm nguy cơ bị lộ" – Người này nói.

Bằng cách thu thập dữ liệu mở rộng về hoạt động của người dùng, Pinduoduo đã có thể tạo ra một bức tranh toàn diện về thói quen và sở thích của họ, từ đó cải tiến mô hình máy học để cung cấp nhiều thông báo đẩy và quảng cáo được cá nhân hóa, thu hút người dùng mở ứng dụng và đặt hàng.

Nguồn tin cho biết thêm rằng, nhóm này đã bị giải tán vào đầu tháng 3 vừa qua sau khi những nghi vấn về hoạt động của họ được đưa ra ánh sáng.

Điều tra độc quyền từ CNN: 'Tôi chưa từng thấy thứ gì như thế này' - Một công nghệ nguy hiểm từ Trung Quốc đang đe dọa hàng triệu người! - Ảnh 3.

Mục tiêu của Pinduoduo là người dùng sử dụng hệ điều hành Android. Ảnh: Getty

Các chuyên gia tìm thấy gì?

Sau khi CNN liên hệ, các nhà nghiên cứu từ công ty mạng Check Point Research có trụ sở tại Tel Aviv (Israel), công ty bảo mật ứng dụng Oversecured ở Delaware (Mỹ) và WithSecure (Phần Lan) đã tiến hành phân tích độc lập phiên bản 6.49.0 của ứng dụng Pinduoduo, được phát hành trên các cửa hàng ứng dụng của Trung Quốc cuối tháng Hai vừa qua.

Do Google Play không khả dụng ở Trung Quốc nên người dùng Android ở quốc gia này đã tải ứng dụng từ các cửa hàng ứng dụng nội địa. Vào tháng 3, khi đình chỉ ứng dụng Pinduoduo, Google cũng cho biết, họ đã tìm thấy phần mềm độc hại trong các phiên bản off-Play (không có trên cửa hàng Google Play) của ứng dụng này.

Các chuyên gia đã tìm thấy đoạn mã được lập trình để tấn công khai thác một hệ điều hành có nhiều lỗ hổng, nhằm đạt được mức truy cập dữ liệu cao hơn so với mức cần thiết.

"Nhóm của chúng tôi đã phân tích ngược mã đó. Chúng tôi có thể xác nhận rằng nó đang cố giành quyền truy cập vào những thứ mà ứng dụng bình thường không thể thực hiện được trên điện thoại Android" – Giám đốc nghiên cứu Mikko Hyppönen của WithSecure cho hay.

Ông Hyppönen cho biết thêm rằng, ứng dụng này có thể tiếp tục chạy trong nền và không bị gỡ cài đặt hoàn toàn. Điều đó cho phép nó tăng tỷ lệ người dùng hoạt động (active user) hàng tháng. Nó cũng có khả năng theo dõi đối thủ cạnh tranh bằng cách theo dõi hoạt động của người dùng trên các ứng dụng mua sắm khác và lấy thông tin từ họ.

Điều tra độc quyền từ CNN: 'Tôi chưa từng thấy thứ gì như thế này' - Một công nghệ nguy hiểm từ Trung Quốc đang đe dọa hàng triệu người! - Ảnh 4.

Theo các chuyên gia, Pinduoduo đã đưa các hành vi vi phạm quyền riêng tư và bảo mật dữ liệu lên một tầm cao mới. Ảnh: WSJ

Check Point Research cũng tìm ra những cách mà ứng dụng này có thể trốn tránh sự giám sát. Cụ thể, nó đã triển khai một phương pháp cho phép đẩy các bản cập nhật mà không cần thông qua quy trình đánh giá của cửa hàng ứng dụng nhằm phát hiện ứng dụng độc hại. Ngoài ra, các thành phần độc hại tiềm ẩn còn được che giấu dưới dạng các tên tệp hợp pháp.

"Kỹ thuật này được các bên phát triển phần mềm độc hại sử dụng rộng rãi nhằm tiêm mã độc vào các ứng dụng có chức năng hợp pháp" – Các nhà phân tích cho hay.

Sergey Toshin, người sáng lập Oversecured, cho biết phần mềm độc hại của Pinduoduo nhắm mục tiêu cụ thể vào các hệ điều hành dựa trên Android, bao gồm cả những hệ điều hành đang được Samsung, Huawei, Xiaomi và Oppo sử dụng.

Ông Toshin gọi Pinduoduo là "phần mềm độc hại nguy hiểm nhất" từng được tìm thấy trong số các ứng dụng chính thống.

"Tôi chưa bao giờ thấy bất cứ thứ gì như thế trước đây" – Ông Toshin nói, đồng thời cho biết thêm rằng Pinduoduo đã khai thác khoảng 50 lỗ hổng trên hệ điều hành Android.

Việc khai thác này đã cho phép Pinduoduo truy cập vào vị trí, danh bạ, lịch, thông báo và album ảnh của người dùng mà không cần sự đồng ý của họ. Nó thậm chí có thể thay đổi cài đặt hệ thống, truy cập vào các tài khoản mạng xã hội và các cuộc trò chuyện của người dùng.

Trong số 6 nhóm nghiên cứu mà CNN đã liên hệ, có 3 nhóm không tiến hành kiểm tra sâu. Tuy nhiên, các đánh giá sơ bộ của họ đều cho thấy Pinduoduo đã yêu cầu một số lượng lớn các quyền vượt quá các chức năng thông thường của một ứng dụng mua sắm.

Chúng bao gồm cả "các quyền mang tính xâm phạm" như "đặt hình nền" và "tải xuống mà không cần thông báo".

Hiện CNN đã liên hệ với Bộ Công nghiệp và Công nghệ thông tin và Cục quản lý không gian mạng Trung Quốc để đề nghị bình luận, nhưng chưa nhận được phản hồi.

Tin cùng chuyên mục

Khách hàng nhận thêm ưu đãi với Crossover của Năm

Khách hàng nhận thêm ưu đãi với Crossover của Năm

Ngay sau khi bất ngờ qua mặt cả Corolla Cross để giành giải Ô tô của năm 2024 phân khúc Crossover B+/C-, tân binh Subaru Crosstrek tung ngay gói ưu đãi bảo dưỡng xe miễn phí 1 năm (hoặc 20.000 km) cho các khách hàng mới trong năm 2024.

GAC "lôi kéo" khách với gói hậu mãi 7 năm miễn phí

GAC "lôi kéo" khách với gói hậu mãi 7 năm miễn phí

GAC Việt Nam và nhà phân phối Tan Chong vừa đưa ra gói ưu đãi hậu mãi kỷ lục trên thị trường: 7 năm (hoặc 150.000 km) miễn phí cho khách hàng với 3 loại dịch vụ gồm bảo hành, cứu hộ 24/7 và nhân công bảo dưỡng.

Camry thế hệ mới chốt giá dẫn đầu phân khúc sedan cỡ D

Camry thế hệ mới chốt giá dẫn đầu phân khúc sedan cỡ D

Sau gần 2 tháng ra mắt tại Triển lãm ô tô Việt Nam, Camry thế hệ mới bắt đầu được bán ra thị trường từ tuần này với mức giá 1 tỷ 220 triệu đồng cho bản máy xăng và từ 1 tỷ 460 triệu đến 1 tỷ 542 triệu đồng cho các bản hybrid.

Triển vọng nào cho "Ô tô triển vọng của năm 2024"?

Triển vọng nào cho "Ô tô triển vọng của năm 2024"?

Danh hiệu Ô tô triển vọng của năm 2024 giải Car Awards mà Lynk & Co 06 giành được liệu có mang lại triển vọng doanh số cho mẫu xe CUV đô thị này trong năm 2025?

Maserati GranTurismo -– "Tay chơi" Italy trên đường Việt Nam

Maserati GranTurismo -– "Tay chơi" Italy trên đường Việt Nam

Thiết kế giao thoa giữa nghệ thuật điêu khắc Italy với hiệu suất cao của khối động cơ, giữa phong cách thể thao và sự sang trọng, chiếc Maserati GranTurismo Modena màu trắng ngọc thế hệ mới đầu tiên vừa có mặt tại TP.HCM với giá từ hơn 9 tỷ đồng.

V-Green hợp tác Fast+ triển khai 5.000 trụ sạc đến hết năm 2025

V-Green hợp tác Fast+ triển khai 5.000 trụ sạc đến hết năm 2025

Công ty Cổ phần Phát triển Trạm sạc Toàn cầu V-GREEN và Công ty Cổ phần Trạm sạc Fast+ đã ký kết thoả thuận hợp tác nhượng quyền để lắp đặt 5.000 trụ sạc các loại dành riêng cho xe điện VinFast, công suất từ 7,4 KW đến 120 KW trên toàn quốc, từ nay đến hết năm 2025.

Lựa chọn xe Vios cũ sau 1 năm lăn bánh có ổn không?

Lựa chọn xe Vios cũ sau 1 năm lăn bánh có ổn không?

Vios cũ nổi bật với độ bền cao, tiết kiệm chi phí và khả năng giữ giá tốt. Vì thế, đây luôn là lựa chọn được nhiều người tin dùng trong phân khúc sedan.

VF DrgnFly - Điểm sáng trên thị trường xe đạp trợ lực điện

VF DrgnFly - Điểm sáng trên thị trường xe đạp trợ lực điện

Mở bán từ tháng 8 vừa qua, VinFast VF DrgnFly đã tạo ra cơn địa chấn trong thị trường xe đạp trợ lực điện trong bối cảnh nhu cầu tăng cao, song người dùng Việt lại đang "khát" những sản phẩm chính hãng chất lượng.

Tin mới nhất

Độc đáo khu phố bao cấp của Hà Nội được tái hiện trong "Đêm Trúc Bạch"

Độc đáo khu phố bao cấp của Hà Nội được tái hiện trong "Đêm Trúc Bạch"

Lần đầu tiên tại Hà Nội, một không gian với bối cảnh là một khu phố cổ Hà Nội với các toa tàu điện, các cửa hàng bách hóa… gợi nhớ cho người dân Thủ đô và du khách về ký ức của "thời bao cấp", một trong những thời kỳ đặc biệt của đất nước.

Đêm Trúc Bạch: Điểm đến của một Hà Nội quyến rũ, sâu lắng và đậm chất thơ

Đêm Trúc Bạch: Điểm đến của một Hà Nội quyến rũ, sâu lắng và đậm chất thơ

Đêm Hà Nội với sự lung linh của ánh đèn và hơi thở lịch sử qua từng góc phố, là một mô hình độc đáo, giúp du khách khám phá một Hà Nội rất khác - một Hà Nội quyến rũ, đậm chất thơ và sâu lắng.

Bí ẩn những địa điểm được cho là cánh cổng dẫn tới thế giới khác đến nay vẫn chưa có lời giải

Bí ẩn những địa điểm được cho là cánh cổng dẫn tới thế giới khác đến nay vẫn chưa có lời giải

Những nơi này đều có nhiều truyền thuyết bí ẩn xoay quanh và được cho là có thể dẫn lối cho người trần sang thế giới bên kia.

TP.HCM được Giải thưởng Du lịch thế giới chọn làm nơi trao giải

TP.HCM được Giải thưởng Du lịch thế giới chọn làm nơi trao giải

World Travel Awards chọn TP.HCM là địa điểm tổ chức Lễ trao giải thưởng khu vực châu Á và châu Đại Dương năm 2022.

The Bubble Tea Factory: Bảo tàng trà sữa độc nhất vô nhị của đảo quốc Singapore

The Bubble Tea Factory: Bảo tàng trà sữa độc nhất vô nhị của đảo quốc Singapore

Đảo quốc sư tử Singapore hiện đang thu hút với địa điểm dành cho các tín đồ của trà sữa và những viên trân châu ngọt ngào, cũng như những ai ưa khám phá. Đó là bảo tàng trà sữa trân châu đầu tiên tại Đông Nam Á

Cầu cảng đẹp như Hawai ở Hải Tiến khiến giới trẻ mê mệt, đã đến là phải check-in

Cầu cảng đẹp như Hawai ở Hải Tiến khiến giới trẻ mê mệt, đã đến là phải check-in

Với vẻ đẹp hoang sơ của biển cùng kiến trúc độc đáo, cầu cảng Hải Tiến thuộc Khu du lịch Hải Tiến (Hoằng Hóa) hiện đang là điểm check-in khiến giới trẻ mê mệt.

Lái xe ô tô du Xuân và những lưu ý không thể bỏ qua

Lái xe ô tô du Xuân và những lưu ý không thể bỏ qua

Những chuyến du xuân vui và hoàn hảo ai cũng mong muốn, tuy nhiên nó sẽ mất hứng và không trọn vẹn khi gặp những phiền toái đột xuất xảy ra trên đường.

Những lễ hội khó lòng bỏ qua đầu Xuân Kỷ Hợi

Những lễ hội khó lòng bỏ qua đầu Xuân Kỷ Hợi

Đến hẹn lại lên. Tháng Giêng âm lịch hàng năm là tháng của rất, rất nhiều các lễ hội ở Việt Nam trong đó có những lễ hội đáng chú ý, thu hút mối quan tâm của đông đảo dân chúng cũng như du khách gần xa.

Những địa danh Tây Bắc nhất định phải phượt đầu năm

Những địa danh Tây Bắc nhất định phải phượt đầu năm

Từ nhiều năm nay, với đặc thù về cảnh quan trong dịp Tết, Tây Bắc luôn là điểm hẹn lý tưởng để các phượt thủ tìm đến

Đến Chiang Mai, trải nghiệm một Thái Lan thật khác

Đến Chiang Mai, trải nghiệm một Thái Lan thật khác

Đến Thái Lan, nếu đã quá quen với Bangkok và Pattaya náo nhiệt phố thị, Phuket với những bãi biển cát trắng trải dài, thì Chiang Mai sẽ cho du khách một trải nghiệm khác biệt.