Nghiên cứu bảo mật mới đây cho thấy một số thiết bị Android TV giá rẻ, vốn được người dùng tin tưởng để giải trí, có thể đang thực hiện các hoạt động ngầm nguy hiểm. Theo các chuyên gia bảo mật từ Bitsight, các thiết bị này có khả năng bí mật định tuyến lưu lượng truy cập mạng ngoài qua kết nối internet gia đình, giả mạo thành các điện thoại thông minh để truy cập các trang web do AI tạo ra và tự động nhấp vào quảng cáo trực tuyến. Hành vi này có thể tạo ra doanh thu quảng cáo cho kẻ xấu hoặc biến thiết bị của người dùng thành một “proxy” cho phép người lạ sử dụng internet nhà bạn.
Mối đe dọa này đặc biệt đáng lo ngại vì phần mềm độc hại có thể được cài đặt sẵn trong firmware của thiết bị, khiến việc khôi phục cài đặt gốc không loại bỏ được hoàn toàn nguy cơ. Google cho biết các thiết bị này sử dụng mã nguồn mở Android (AOSP), không phải là hệ điều hành Android TV OS chính thức hoặc được chứng nhận Play Protect, do đó không được đảm bảo về bảo mật và khả năng tương thích. Một số thiết bị H96 Max V11 cũ được cho là có nguy cơ cao hơn, nhưng không phải tất cả các thiết bị cùng dòng đều bị ảnh hưởng, và các dòng khác cũng có thể gặp vấn đề.
Để tránh rủi ro, người tiêu dùng nên ưu tiên các thiết bị từ nhà sản xuất uy tín, kiểm tra chứng nhận Play Protect, tránh cài đặt ứng dụng từ các nguồn không chính thức và luôn cập nhật phần mềm bảo mật trên các thiết bị khác. Nếu nghi ngờ, việc ngắt kết nối thiết bị đáng ngờ khỏi mạng và thay thế bằng một thiết bị đã được chứng nhận là biện pháp an toàn nhất. Theo Bitsight, hoạt động này có thể liên quan đến Zhejiang Fengwo IoT Technology Co., Ltd., hoạt động dưới tên Fengwo Group, mặc dù công ty này chưa xác nhận.


