ผู้ผลิตสมาร์ทโฟนจีน Coolpad แอบฝัง Backdoor ไว้ในอุปกรณ์ของตัวเองนับล้านชิ้น

by tgst
18 December 2014 - 01:51

โดยปกติแล้วมัลแวร์มักจะมาจากภายนอก หรือมาในรูปแบบของ third-party app ที่พยายามจะขอสิทธิ์ในการเข้าถึงข้อมูลต่างๆ ทั้งที่ไม่จำเป็น แต่มีผู้ผลิตสมาร์ทโฟนสัญชาติจีนรายหนึ่งที่มีแนวคิดแตกต่างออกไปครับ

Palo Alto Networks ผู้ค้นพบมัลแวร์ WireLurker รายงานว่า Coolpad ผู้ผลิตสมาร์ทโฟนรายใหญ่อันดับ 3 ของจีนและเป็นอันดับ 6 ของโลก เป็นผู้ที่อยู่เบื้องหลัง Backdoor ที่มีชื่อว่า "CoolReaper" ซึ่งฝังตัวไว้ในอุปกรณ์ของทาง Coolpad และเชื่อว่ามีผลกระทบต่อความปลอดภัยของผู้ใช้งานกว่า 10 ล้านคนอยู่ในขณะนี้

Backdoor ดังกล่าวสร้างผลกระทบด้านความปลอดภัยอย่างใหญ่หลวง อาทิ ดาวน์โหลดแอพบางอย่างโดยไม่มีการแจ้งเตือนและไม่ได้รับความยินยอมจากผู้ใช้, ลบข้อมูลผู้ใช้ออก, แจ้งเตือนการอัพเดต OTA ปลอมที่จะลงโปรแกรมไม่พึงประสงค์, อัพโหลดข้อมูลของอุปกรณ์ไปยังเซิร์ฟเวอร์ของ Coolpad และอื่นๆ

Palo Alto Networks อ้างว่า ตัว Backdoor นั้นถูกลงไว้โดยไม่คำนึงถึงเสียงคัดค้านและเสียงบ่นจากผู้ใช้งาน และความไม่พอใจของผู้ใช้งานเกี่ยวกับเรื่องดังกล่าวนั้นถูกเพิกเฉยและลบทิ้งไปอย่างไม่ใยดี

ก็คงเรียกได้ว่าเป็นข่าวที่ไม่ค่อยดีนักสำหรับผู้ที่ใช้สมาร์ทโฟนจากจีน สำหรับรายงานฉบับเต็มสามารถดูได้จากท้ายข่าวครับ

CoolReaper

ที่มา - 9to5Google

Blognone Jobs Premium