Cách phát hiện và gỡ phần mềm nghe lén trên smartphone
Xe++ - Ngày đăng : 19:53, 24/06/2014
Phần mềm nghe lén điện thoại không chỉ phục vụ cho các cơ quan tình báo hay các băng nhóm tội phạm chuyên ăn cắp thông tin để kiếm lời. Những phần mềm này còn phục vụ cho cả những cặp vợ chồng nghi kỵ nhau, các bậc cha mẹ muốn kiểm soát con cái hay thậm chí cả những ông chủ doanh nghiệp muốn giám sát nhân viên của mình.
Chính vì có nhu cầu đang dạng như vậy nên các phần mềm nghe lén được giới thiệu và rao bán tràn lan trên mạng. Chỉ cần tìm kiếm từ khóa tiếng Việt "phần mềm nghe lén điện thoại" thì Google sẽ lập tức trả về khoảng nửa triệu kết quả tìm kiếm, trong đó giới thiệu nhiều địa chỉ cung cấp các loại phần mềm này cùng với cả những video chỉ dẫn cách cài đặt lên điện thoại.
Phần mềm nghe lén có thể làm gì?
Các phần mềm nghe lén, giống như phần mềm Ptracker trong vụ án vừa phát hiện của công an Hà Nội, âm thầm thu thập nhiều thông tin từ các điện thoại bị cài đặt như tin nhắn, danh bạ, ghi âm cuộc gọi, định vị điện thoại, quay phim, chụp ảnh, bật tắt 3G/GPRS và điều khiển từ xa thông qua các lệnh gửi bằng tin nhắn SMS.
Nhìn chung, người dùng điện thoại Android là đối tượng dễ bị cài đặt các phần mềm nghe lén hơn iOS. Apple quản lý vấn đề bảo mật rất chặt chẽ. Hãng này không cho phép người dùng iPhone cài các ứng dụng không phải từ kho App Store. Chính vì vậy, phần mềm nghe lén sẽ chỉ tấn công những người dùng iPhone đã jailbreak máy để cài các ứng dụng bên ngoài, không phải từ kho App Store chính thức của Apple.
Trong khi đó, Android lại quản lý lỏng lẻo hơn, cho phép người dùng cài ứng dụng từ bên ngoài kho ứng dụng Google Play. Ví dụ, phần mềm nghe lén Ptracker chỉ chạy trên các điện thoại Android, không cài được vào iPhone hay các nền tảng hệ điều hành di động khác.
Phần mềm nghe lén chui vào điện thoại như thế nào?
Trong vụ án của công an Hà Nội vừa qua, chắc hẳn nhiều người sẽ đặt câu hỏi tại sao phần mềm Ptracker của công ty công nghệ Việt Hồng lại có thể chui được vào tới 14.000 điện thoại để nghe lén thông tin.
Theo giới thiệu của công ty Việt Hồng, phần mềm Ptracker được cung cấp cho các đối tượng khách hàng có nhu cầu theo dõi người thân, con cái hoặc nhân viên. Khách hàng muốn cài đặt phần mềm này lên điện thoại phải soạn tin nhắn để lấy đường dẫn tải phần mềm Ptracker về cài đặt vào máy dưới dạng file .apk. Nếu đường truyền (Wi-Fi hoặc 3G) tốt thì quá trình tải phần mềm về cài đặt phần mềm lên điện thoại chỉ mất khoảng 3-5 phút.
Như vậy, có thể thấy việc cài đặt phần mềm Ptracker cần thực hiện trực tiếp trên điện thoại, nghĩa là ít nhất người muốn nghe lén phải tiếp cận được điện thoại cần nghe lén trong vài phút. Trao đổi với báo Giáo dục Việt Nam, một chuyên gia kỹ thuật của hệ thống FPT Shop cũng nhận định để cài phần mềm nghe lén thì bắt buộc phải có thao tác là tải phần mềm về máy điện thoại rồi cài đặt trực tiếp trên máy, chứ không thể cài đặt phần mềm theo dõi này từ xa được.
Theo chuyên gia kỹ thuật của FPT Shop, hiện nay có rất nhiều cửa hàng điện thoại có liên kết với các đối tác cung cấp phần mềm theo dõi, do đó khi bán máy cho khách hàng thì nhân viên kỹ thuật tại cửa hàng thường bí mật cài đặt phần mềm theo dõi vào điện thoại của khách và để ẩn phần mềm đó nhằm hưởng lợi nhuận từ đối tác chiết khấu.
Các dấu hiệu có thể bị cài phần mềm nghe lén
Các phần mềm nghe lén thường chạy ngầm trong hệ điều hành của chiếc điện thoại nên người sử dụng sẽ không biết hoặc khó phát hiện được di động của mình đang bị theo dõi. Tuy vậy, bạn có thể để ý một số thay đổi bất thường trên điện thoại để phát hiện xem mình có bị cài phần mềm theo dõi hay không.
Pin hao nhanh. Pin của bạn hao nhanh bất thường có thể là một dấu hiệu bởi phần mềm nghe lén khiến máy hoạt động liên tục cả những lúc điện thoại của bạn đang nghỉ ngơi. Tuy nhiên, dấu hiệu này không nhất thiết đúng bởi nguyên nhân hao pin có thể do các phần mềm khác hoặc do pin mất dần khả năng tích điện sau một thời gian sử dụng.
Lưu lượng dữ liệu hoặc cước 3G tăng đột biến. Phần mềm nghe lén đều đặn gửi dữ liệu (danh bạ, tin nhắn, cuộc gọi ghi âm, vị trí…) từ điện thoại bị kiểm soát đến các máy chủ qua mạng, do đó lưu lượng sử dụng dữ liệu 3G có thể sẽ tăng mạnh. Đặc biệt nếu bạn hay tải những file dữ liệu lớn như phim từ điện thoại thì lưu lượng sử dụng dữ liệu 3G tăng lên sẽ dễ nhận thấy hơn.
Ngoài ra, phần mềm nghe lén có thể gây ra một số dấu hiệu khác như biểu tượng GPRS thường xuất hiện trên góc màn hình dù người dùng không kích hoạt tính năng này; điện thoại đột nhiên chạy chậm đi; có tiếng nền lạ khi gọi điện; nhận được tin nhắn lạ (tin nhắn gửi lệnh điều khiển từ xa). Bên cạnh đó, bạn cũng có thể kiểm tra mục ứng dụng để phát hiện những file khả nghi.
Cách gỡ phần mềm nghe lén khỏi điện thoại
Nếu nghi ngờ điện thoại của mình bị cài phần mềm nghe lén, bạn có thể khôi phục cài đặt gốc (Factory Reset) để xóa hoàn toàn bất kỳ phần mềm nghe lén nào có trên điện thoại. Việc thực hiện khá đơn giản. Với điện thoại Android nói chung, bạn cần vào mục Thiết lập (Settings), chọn "Sao lưu và đặt lại" rồi chọn tiếp "Khôi phục cài đặt gốc" (lưu ý thuật ngữ có thể sẽ có những khác biệt ở những sản phẩm khác nhau). Trước khi thực hiện việc này thì cần sao lưu lại dữ liệu sẵn có trên điện thoại.
Ngoài ra, để tránh bị cài phần mềm nghe lén thì bạn nên cài đặt mật khẩu cho điện thoại cùng với các phần mềm bảo mật như Bkav Mobile Security.