`

 F 粉絲專頁   t 粉絲專頁   刊登廣告 Advertise 
繁簡切換 | 帳號登入


   
粉絲團按讚 
網頁文章正轉成圖檔請耐心等候

 

良知媒體 > 時事評論

一些低价手机有后门 向中共隐密发个人数据



2017-08-04 21:18:37

安全专家发现,低价手机是要付出代价的,可能会导致你的个人隐私传送给中国大陆的服务器。

据CNet网站报导,价格约为60美元的BLU R1 HD是亚马逊最畅销手机,是亚马逊给Prime用户的专用手机。可是,去年11月份时,研究人员发现这款手机秘密向中国大陆的服务器传输手机上的个人数据。

这款手机的间谍软件制作方是上海Adups Technology公司,这家公司称传输个人数据“是个错误” 。

但是,安全公司Kryptowire的分析师最近发现,这家软件供应商仍然在其它手机上犯著同样的“错误”。

星期三在拉斯维加斯举行的黑帽安全会议上,安全公司Kryptowire的研究人员透露,Adups的软件仍然在未经用户知情的情况下,将手机的数据发送到上海公司服务器。与以往不同的是,它做得更加隐密。

Kryptowire的工程师及联合创始人约翰逊(Ryan Johnson)说:“他们升级和使用了更好的版本。但在间谍软件发送数据时,我已经捕获了上传的网络数据。”

Adups发言人曾说,Adups在2016年已经解决了这问题,这些问题“不再存在”。在Blu R1 HD和Blu Life OneX2两款手机上,Adups移除了数据监控软件,也停止了向中共发送信息。而Kryptowire称,他们发现在其它至少三个不同种类的手机上,Adups仍在未通知用户的情况下发送数据。

一开始约翰逊是在Amazon最畅销手机上发现Adups传送数据的,但是类似情况在其它低端手机上也存在。5月份时,他在BestBuy买了一部价格在70美元左右的Blu Grand M手机,然后他发现这部手机也向中国大陆的服务器发送数据,其中包括手机上安装的App程序及使用情况,手机号和ID、手机信号塔ID。最后一项数据类似GPS定位,可以透露用户所处的大概地理位置。

在价格超过300美元的手机上约翰逊还未发现间谍软件。Adups的软体通常安装在低价手机上。不只是Blu品牌,约翰逊在Cubot X16S上也发现了数据外泄。Cubot是价格在100美元左右的中国产手机,它在用户未知情时发送通话记录、手机浏览器历史记录、用户地理位置等。

约翰逊说,看起来这种情况在低端手机上已经相当广泛。在CNet网站向Cubot问询这一情况后,约翰逊发现Adups悄悄移除了这款手机上的后门程序。

《纽约时报》在去年报导中称,Adups公司的软件安装在手机、汽车等智能设备上,涉及高达7亿个分布在200多个国家的用户。其中,Adups向中国华为和中兴等手机制造商提供软件。





良知帳號留言    我要留言



臉書帳號留言
即時新聞



TOP