Kim chi nha

Hàn Quốc đối mặt với mối đe dọa ngày càng gia tăng từ rò rỉ dữ liệu âm thầm trong công nghệ Trung Quốc.

M
nyanchan
2025.02.22 Thích 0 Lượt xem 8032 Bình luận 0

Illustrated by ChatGPT DALL·E 3

 

 

Lo ngại về rò rỉ dữ liệu và nguy cơ tấn công mạng từ các ứng dụng và thiết bị thông minh của Trung Quốc ngày càng gia tăng sau khi có thông tin tiết lộ rằng chatbot AI DeepSeek đã chuyển dữ liệu người dùng đến ByteDance, công ty mẹ của TikTok.

Theo các chuyên gia bảo mật ngày 21/2, có bốn loại lỗ hổng chính trong các sản phẩm và dịch vụ CNTT của Trung Quốc, bao gồm các ứng dụng mua sắm như AliExpress và Temu, camera IP và robot hút bụi. Những rủi ro này bao gồm cửa hậu (backdoor) được cài đặt trong quá trình sản xuất và mã hóa yếu kém.

 

Thứ nhất, cửa hậu là các lỗ hổng được cài vào thiết bị, cho phép nhà sản xuất hoặc bên thứ ba truy cập trái phép và bí mật truyền dữ liệu cá nhân. Rò rỉ dữ liệu xảy ra khi các ứng dụng hoặc thiết bị gửi thông tin nhạy cảm—chẳng hạn như nội dung bàn phím hoặc dữ liệu sao chép trên clipboard—đến các máy chủ bên ngoài mà không có sự đồng ý của người dùng.

 

Các cuộc tấn công chuỗi cung ứng cũng là một mối đe dọa, khi mã độc được cài đặt vào sản phẩm CNTT trong quá trình sản xuất hoặc phân phối. Một ví dụ đáng chú ý là vụ phát hiện chip gián điệp nghi ngờ có nguồn gốc từ Trung Quốc trong bo mạch chủ máy chủ của Supermicro vào năm 2018. Mã hóa yếu cũng là một vấn đề nghiêm trọng, khi một số camera IP và thiết bị mạng truyền dữ liệu không được mã hóa, khiến chúng dễ bị tin tặc tấn công.

 

Jeon Deok-jo, CEO của công ty phát hiện và phản ứng mạng (NDR) CQVista, cho biết: “Phương pháp phổ biến nhất là cài đặt cửa hậu ngay từ khâu sản xuất. Trên thực tế, đã có trường hợp camera giám sát (CCTV) lắp đặt tại các cơ quan công quyền truyền hình ảnh trực tiếp về Trung Quốc.” Ông cũng cảnh báo rằng các lỗ hổng bảo mật tương tự đã được tìm thấy trong hệ thống giám sát tại các cơ sở quân sự, hệ thống CCTV của chính quyền địa phương và camera IP gia đình. “Vì cửa hậu này rất khó phát hiện bằng các giải pháp bảo mật tiêu chuẩn, nên việc giám sát lưu lượng mạng sau khi lắp đặt là rất quan trọng để phát hiện các hành vi truyền dữ liệu trái phép,” ông nhấn mạnh.

 

Các chuyên gia bảo mật cũng cảnh báo rằng các nhóm tin tặc Trung Quốc thường tiến hành tấn công bằng cách phân phối sản phẩm chứa phần mềm độc hại hoặc vận hành các trang web giả mạo. Lee Ho-seok, trưởng nhóm hacker mũ trắng EQST Lab của SK Shieldus, cho biết: “Một số nhóm tin tặc Trung Quốc bán USB chứa sẵn phần mềm độc hại. Trong một trường hợp, một chiếc USB giá rẻ bất thường được mua từ các trang thương mại điện tử như AliExpress đã được thiết kế để tự động kích hoạt mã độc ngay khi cắm vào máy tính.” Ông cũng cho biết, mặc dù hệ thống cấp quyền của ứng dụng đã được cải thiện, nhưng rủi ro rò rỉ dữ liệu cá nhân vẫn tồn tại nếu người dùng vô tình cấp quyền truy cập. “Một số trang web giả mạo của Trung Quốc, đóng vai trò như trang tải video YouTube, đã phát tán ransomware, vì vậy người dùng cần hết sức cảnh giác,” ông cảnh báo.

 

Ngành công nghiệp bảo mật cho rằng các thiết bị CNTT của Trung Quốc không chỉ gây rò rỉ dữ liệu cá nhân mà còn có thể trở thành cửa ngõ cho các cuộc tấn công mạng quy mô lớn hơn. Cửa hậu ẩn trong USB hoặc camera IP có thể mở rộng phạm vi tấn công sang mạng lưới doanh nghiệp và cơ quan công quyền, làm rò rỉ nhanh chóng thông tin mật đến các quốc gia như Trung Quốc.

Giáo sư Youm Heung-youl, chuyên gia bảo mật thông tin tại Đại học Soonchunhyang, nhận định: “Vấn đề nghiêm trọng nhất là người dùng không có cách nào biết được thông tin nào đang bị thu thập và dữ liệu đó được gửi đi đâu.” Ông nhấn mạnh: “Nếu dữ liệu cá nhân bị chuyển ra nước ngoài, cần có sự đồng ý rõ ràng của người dùng. Tuy nhiên, một số dịch vụ của Trung Quốc có thể không thông báo hoặc cố tình lách luật, thu thập dữ liệu cá nhân mà không được phép.”

 

Bình luận 0

/upload/52968136c34d47978b3a9ffa270da2cd.webp

Tin tức

Gia đình đa văn hóa Daejeon đạt chứng chỉ lái xe và barista nhờ chương trình ‘Đa-iRium

M
theannieverse2704
Lượt xem 836
Thích 0
2025.09.24 21:20
Gia đình đa văn hóa Daejeon đạt chứng chỉ lái xe và barista nhờ chương trình ‘Đa-iRium

Gia đình đa văn hóa trải nghiệm chuẩn bị mâm cỗ Tết Trung Thu cùng Hội Chữ thập đỏ Daegu

M
theannieverse2704
Lượt xem 927
Thích 0
2025.09.24 21:11
Gia đình đa văn hóa trải nghiệm chuẩn bị mâm cỗ Tết Trung Thu cùng Hội Chữ thập đỏ Daegu

Gangwon: Đào tạo hỗ trợ gia đình đa văn hóa hòa nhập cộng đồng nông thôn

M
theannieverse2704
Lượt xem 890
Thích 0
2025.09.24 21:00
Gangwon: Đào tạo hỗ trợ gia đình đa văn hóa hòa nhập cộng đồng nông thôn

Lợi dụng phụ nữ di trú không thạo tiếng Hàn, kẻ môi giới hôn nhân giả mạo đơn tố cáo bạo lực

M
theannieverse2704
Lượt xem 867
Thích 0
2025.09.24 20:43
Lợi dụng phụ nữ di trú không thạo tiếng Hàn, kẻ môi giới hôn nhân giả mạo đơn tố cáo bạo lực

Incheon: Hạ tầng lạc hậu cản bước khách du lịch nước ngoài

M
theannieverse2704
Lượt xem 862
Thích 0
2025.09.24 20:36
Incheon: Hạ tầng lạc hậu cản bước khách du lịch nước ngoài

Hàn Quốc: 15 doanh nghiệp Gyeonggi được công nhận “Nơi làm việc Hạnh phúc” cho lao động nhập cư

M
theannieverse2704
Lượt xem 875
Thích 0
2025.09.24 12:10
Hàn Quốc: 15 doanh nghiệp Gyeonggi được công nhận “Nơi làm việc Hạnh phúc” cho lao động nhập cư

Vietjet tung khuyến mãi lớn dịp Trung Thu: Vé máy bay từ 7 triệu VND khứ hồi

M
Ocap
Lượt xem 1010
Thích 0
2025.09.24 10:48
Vietjet tung khuyến mãi lớn dịp Trung Thu: Vé máy bay từ 7 triệu VND khứ hồi

Tỷ lệ học sinh bị bạo lực học đường cao kỷ lục, đáng lo nhất chính là nhóm này

M
bngoc_022
Lượt xem 943
Thích 0
2025.09.24 01:10
Tỷ lệ học sinh bị bạo lực học đường cao kỷ lục, đáng lo nhất chính là nhóm này

5 học sinh cấp 2 hành hung tập thể một học sinh tiểu học ở Incheon, tình trạng bạo lực học đường đáng báo động

M
bngoc_022
Lượt xem 950
Thích 0
2025.09.24 00:58
5 học sinh cấp 2 hành hung tập thể một học sinh tiểu học ở Incheon, tình trạng bạo lực học đường đáng báo động

Vợ cảnh sát ngoại tình theo… lịch hẹn từng ngày: Granger, Benz, Carnival – mỗi lần một người đàn ông khác

M
bngoc_022
Lượt xem 959
Thích 0
2025.09.24 00:46
Vợ cảnh sát ngoại tình theo… lịch hẹn từng ngày: Granger, Benz, Carnival – mỗi lần một người đàn ông khác

Đại hội Lao động Nhập cư 2025 tại Seoul: Hàng nghìn người tuần hành đòi cải cách chính sách và quyền tự do chuyển nơi làm việc

M
theannieverse2704
Lượt xem 1088
Thích 0
2025.09.23 22:56
Đại hội Lao động Nhập cư 2025 tại Seoul: Hàng nghìn người tuần hành đòi cải cách chính sách và quyền tự do chuyển nơi làm việc

Lao động nhập cư - Trụ cột không thể thiếu của công nghiệp địa phương: Lễ hội và diễn đàn cải thiện quyền lợi

M
theannieverse2704
Lượt xem 1038
Thích 0
2025.09.23 22:51
Lao động nhập cư - Trụ cột không thể thiếu của công nghiệp địa phương: Lễ hội và diễn đàn cải thiện quyền lợi

Hàn Quốc: Lao động nước ngoài đối mặt rủi ro công việc và phân biệt đối xử trong ngành công nghiệp

M
theannieverse2704
Lượt xem 1051
Thích 0
2025.09.23 22:41
Hàn Quốc: Lao động nước ngoài đối mặt rủi ro công việc và phân biệt đối xử trong ngành công nghiệp

Vụ nổ nhà máy pin Aricell ở Hàn Quốc: 23 người chết, lãnh đạo công ty bị tuyên án 15 năm tù

M
theannieverse2704
Lượt xem 838
Thích 0
2025.09.23 22:27
Vụ nổ nhà máy pin Aricell ở Hàn Quốc: 23 người chết, lãnh đạo công ty bị tuyên án 15 năm tù

Hàn Quốc báo động tai nạn lao động điện mặt trời: 52 người chết trong 10 năm, lao động nhập cư chịu rủi ro cao

M
theannieverse2704
Lượt xem 992
Thích 0
2025.09.23 22:19
Hàn Quốc báo động tai nạn lao động điện mặt trời: 52 người chết trong 10 năm, lao động nhập cư chịu rủi ro cao
Viết
8 9 10 11 12