Các sản phẩm modem của một số tên tuổi lớn từ Trung Quốc như D-Link, Tenda được cài sẵn mã độc nên có thể bị đột nhập bất kỳ lúc nào mà không cần tới mật khẩu truy cập.
Theo BBC, nhà nghiên cứu bảo mật Craig Heffne đã vô tình phát hiện ra: Trong các bản cập nhật phần mềm cho một số modem có chứa sẵn một đoạn mã nguy hiểm có thể bị lợi dụng để tự ý truy cập vào thiết bị quan trọng bậc nhất trong hệ thống mạng này với quyền điều khiển cao nhất. Từ đó, tin tặc có thể thay đổi mật khẩu, vô hiệu hóa mã hóa dữ liệu hay tắt tín hiệu không dây...
Nguy hại hơn, Craig Heffne cho rằng nếu tin tặc lợi dụng lượng lớn các modem như vậy thì sẽ xây dựng được một mạng botnet (còn được gọi là hệ thống máy tính thây ma) để thực hiện những cuộc tấn công hoặc lừa đảo trên quy mô lớn.
Các sản phẩm của D-Link hiện đã được xác nhận ảnh hưởng bởi đoạn mã độc trên gồm: DIR-100, DIR-120, DI-624S, DI-524UP, DI-604S, DI-604UP, DI-604 + và TM-G5240. Một số modem của Tenda như: W302R và W330R và nhiều sản phẩm khác của TP-Link cũng không ngoại lệ.
Chính nhà sản xuất thiết bị mạng khổng lồ D-Link đã thừa nhận sự tồn tại của đoạn mã độc trên và cho rằng nó chỉ nhằm “hỗ trợ từ xa” cho việc gỡ rối khi sử dụng sản phẩm.
Craig Heffne cho biết modem của Tenda luôn chạy dịch vụ MfdThread có tác dụng theo dõi các gói tin đi vào. Nếu MfdThead bắt gặp một lệnh telnet sau trên cổng UDP 7329 thì sẽ tự động mở quyền truy cập cao nhất vào modem cho người gửi gói tin đó.
Ông Nguyễn Việt Hùng – giám đốc công ty Vcloud tại Việt Nam cho biết trên Soha: “Nói đơn giản, nếu mạng nào đang sử dụng modem xuất xứ từ Trung Quốc có nghĩa sẽ bị kiểm soát bất cứ lúc nào”.
Hiện tại, có 2 biện pháp khả quan để tránh được những mã độc này:
Tác giả: Theo Sống mới
Nguồn tin: http://www.quantrimang.com.vn
Những tin mới hơn
Những tin cũ hơn
Giới thiệu chung Mã nguồn mở NukeViet là sản phẩm của sự làm việc chuyên nghiệp: Để xây dựng lên NukeViet 4, đội ngũ phát triển đã thành lập công ty VINADES.,JSC. Trong quá trình phát triển NukeViet 4, VINADES.,JSC đã hợp tác với nhiều đơn vị cung cấp hosting trong và ngoài nước để thử nghiệm host,...
Thứ tư - 13/08/2025 10:31
Số TBMT: IB2500340804-00. Bên mời thầu: Tổng Công ty Hạ tầng mạng - VNPT Net. Đóng thầu: 08:00 25/08/25Thứ tư - 13/08/2025 10:30
Số TBMT: IB2500338948-00. Bên mời thầu: CÔNG TY LƯỚI ĐIỆN CAO THẾ THÀNH PHỐ HÀ NỘI. Đóng thầu: 14:00 22/08/25Thứ tư - 13/08/2025 10:30
Số TBMT: IB2500346440-00. Bên mời thầu: CHI NHÁNH PHÁT ĐIỆN DẦU KHÍ - TẬP ĐOÀN CÔNG NGHIỆP - NĂNG LƯỢNG QUỐC GIA VIỆT NAM. Đóng thầu: 09:00 22/08/25Thứ tư - 13/08/2025 10:28
Số TBMT: IB2500346371-00. Bên mời thầu: Trung tâm kiểm soát bệnh tật thành phố Huế. Đóng thầu: 09:30 04/09/25Thứ tư - 13/08/2025 10:25
Số TBMT: IB2500343730-00. Bên mời thầu: Trung Đoàn 240. Đóng thầu: 14:00 22/08/25Thứ tư - 13/08/2025 10:25
Số TBMT: IB2500340139-00. Bên mời thầu: CÔNG TY CỔ PHẦN NHIỆT ĐIỆN HẢI PHÒNG. Đóng thầu: 14:30 22/08/25Thứ tư - 13/08/2025 10:23
Số TBMT: IB2500346411-00. Bên mời thầu: Trung tâm y tế khu vực Lộc Bình. Đóng thầu: 08:30 21/08/25Thứ tư - 13/08/2025 10:21
Số TBMT: IB2500345155-00. Bên mời thầu: Trại giam Ninh Khánh. Đóng thầu: 09:00 22/08/25Thứ tư - 13/08/2025 10:20
Số TBMT: IB2500345203-00. Bên mời thầu: Trại giam Ninh Khánh. Đóng thầu: 09:00 22/08/25Thứ tư - 13/08/2025 10:18
Số TBMT: IB2500339089-01. Bên mời thầu: CHI NHÁNH TỔNG CÔNG TY PHÁT ĐIỆN 3 - CÔNG TY CỔ PHẦN - CÔNG TY NHIỆT ĐIỆN MÔNG DƯƠNG. Đóng thầu: 15:00 19/08/25Thứ tư - 13/08/2025 04:33
Số KHLCNT: PL2500188246-00. Chủ đầu tư: Trung tâm Kỹ thuật Tài nguyên và Môi trường Đồng Nai. Ngày đăng tải: 15:33 13/08/25Thứ tư - 13/08/2025 04:33
Số KHLCNT: PL2500188256-00. Chủ đầu tư: VĂN PHÒNG ĐẢNG UỶ XÃ BẤT BẠT. Ngày đăng tải: 15:33 13/08/25Thứ tư - 13/08/2025 04:33
Số KHLCNT: PL2500188213-00. Chủ đầu tư: Bệnh viện Đa khoa Bắc Ninh số 1. Ngày đăng tải: 15:33 13/08/25Thứ tư - 13/08/2025 04:33
Số KHLCNT: PL2500188271-00. Chủ đầu tư: Sở Xây dựng tỉnh Lai Châu. Ngày đăng tải: 15:33 13/08/25Thứ tư - 13/08/2025 04:31
Số KHLCNT: PL2500188251-00. Chủ đầu tư: TRUNG TÂM PHỤC VỤ HÀNH CHÍNH CÔNG THÀNH PHỐ HÀ NỘI. Ngày đăng tải: 15:31 13/08/25