Pangu: "Chúng tôi không ngu xuẩn đến mức phải đi ăn cắp tiền của các bạn!"

Pangu: "Chúng tôi không ngu xuẩn đến mức phải đi ăn cắp tiền của các bạn!"

Thời gian qua, đã có nhiều nghi vấn về việc công cụ jailbreak Pangu đã bị chèn mã độc để giúp hacker chiếm đoạt các tài khoản cá nhân, bao gồm tài khoản ngân hàng. Mới đây, Pangu đã chính thức lên tiếng về vụ việc này.

Mọi chuyện bắt đầu vào ngày 30/7 vừa qua, khi trên diễn đàn Reddit đã xuất hiện một chủ đề với hàng trăm lượt phản hồi về việc các tài khoản cá nhân, đặc biệt là PayPal và Facebook đã bị kẻ xấu đột nhập sau khi sử dụng công cụ jailbreak do Pangu và 25PP phát triển. Một người dùng cũng đã phát hiện trojan ăn cắp tài khoản W32.Infostealer.Onlinegame trong thư mục cài đặt của PP (công cụ jailbreak trên Windows).

kZFvdiB (1)

Pangu đã chính thức phản hồi trên Twitter như sau:

Screenshot (779)

"Chúng tôi (Pangu) và 25pp không ngu xuẩn đến mức phải kiếm tiền qua việc hack tài khoản PayPal bằng công cụ jailbreak. Chúng tôi hy vọng sẽ sớm tìm ra sự thật."

Trên Reddit, Pangu cũng đã chia sẻ thêm:

Screenshot (780)

"Xin chào mọi người, đây đã là công cụ jailbreak thứ 4 được Pangu ra mắt, tức là ít nhất chúng tôi đã có một chút uy tín, mặc dù chúng tôi đến từ Trung Quốc. Vậy nên, việc các bạn nghĩ rằng chúng tôi hack tài khoản của người dùng làm chúng tôi cảm thấy rất buồn. Ngoài ra, chúng tôi cũng không nhận được bất kỳ báo cáo nào từ người dùng Trung Quốc về việc họ bị hack tài khoản. Gần đây, MySpace và Tumblr đã bị kẻ xấu đột nhập và tung thông tin về tài khoản người dùng, mong các bạn kiểm tra xem mình có trong danh sách này hay không. Chúng tôi mong muốn tìm ra ngọn nguồn của vấn đề này càng sớm càng tốt."

Mặc dù chưa thể khẳng định rằng Pangu và PP vô tội, nhưng những thực tế sau đây có thể giúp chúng ta yên tâm hơn về công cụ jailbreak này:

  • Như đã nói ở trên, Pangu là một trong những team jailbreak tích cực nhất, và đã có nhiều bản ra mắt trước đây mà người dùng không gặp vấn đề gì về bảo mật.
  • Nikias Bassen, một chuyên gia bảo mật và cựu thành viên của nhóm Evad3rs (từng tạo ra công cụ jailbreak evasi0n nổi tiếng) đã chia sẻ trên Twitter rằng: công cụ jailbreak của Pangu là an toàn.
  • Tuy nhiên, quan trọng hơn, Pangu là một công ty bảo mật. Tung ra công cụ jailbreak chỉ là một dự án bên lề của Pangu. Có thể nói Pangu cũng như là BKAV tại Việt Nam vậy - sẽ thật nghịch lý nếu họ lại đi hack tài khoản người dùng.
  • Về 25PP, đây tuy là một kho ứng dụng chia sẻ lậu nhưng đã có uy tín khá lâu. Và kho ứng dụng này thuộc quyền quản lý của Alibaba của tỷ phú Jack Ma. Tương tự, sẽ thật nghịch lý khi một công ty lớn như vậy phải đi ăn cắp vài "xu lẻ" của người dùng.
  • Về việc người dùng phát hiện keylogger trong thư mục cài đặt, đây rất có thể là một nhận diện sai của phần mềm diệt virus WebRoot. Trên thực tế, đây cũng là phần mềm duy nhất phát hiện được virus trong bộ cài của PP, còn lại các tên tuổi khác như Kaspersky, Norton... đều cho rằng file này sạch. Nhận diện sai là một điều hết sức phổ biến của các phần mềm antivirus.
  • Bên cạnh Tumblr và MySpace, gần đây công cụ quản lý password LastPass đã bị phát hiện lỗ hổng bảo mật, cho phép hacker có thể lấy đi password của bất kỳ website nào. Có thể hacker đã lợi dụng thời điểm nhạy cảm là khi Pangu ra mắt jailbreak để bắt đầu hành động và che giấu sự thật.

 

Mời bạn tham gia group Facebook của Sforum.vn cùng nhau trao đổi, thảo luận các thông tin hot về thị trường công nghệ Việt Nam, tham gia ngay tại: Sforum – Sunsee Tech.

Vui lòng nhập bình luận

0 Hỏi đáp