倍可親

研究人員發現某中國廠商生產的手機固件回傳個人信息

作者:8288  於 2016-11-21 16:25 發表於 最熱鬧的華人社交網路--貝殼村

通用分類:網路文摘|已有5評論

關鍵詞:個人信息, 中國, 手機

安全公司Kryptowire的研究人員發現,安卓手機固件中的一個秘密後門,發送幾乎所有個人識別信息到中國的伺服器上。包括簡訊、聯繫人列表、通話記錄、電話號碼和設備識別碼(包括IMSI和IMSEI)等信息。該固件的生產者為上海廣升信息技術股份有限公司。

據上海廣陞官方網站(www.adups.cn)介紹,其生產的固件在400多家移動、半導體和設備廠商中使用,包括智能手機、可穿戴設備、轎車和電視等,終端激活用戶超過7億。

研究人員表示,當時有技術人員購買了一台裝有此固件的手機,並在旅行時發現了異常網路流量,經一番分析研究后才得以發現此事。

廣升並未公布採用其固件的手機廠商名單,但至少可以確認其為兩大手機廠商華為和中興的供應商。谷歌方面已經明確要求該公司,從任何運行谷歌商店的安卓手機中移除它的軟體。

該固件用於數據收集和發送的兩個系統程序為com.adups.fota.sysoper和com.adups.fota,每隔72小時發送簡訊內容和通話記錄,每隔24小時發送所有其他的個人識別信息。普通手機用戶無法禁止這兩個程序的運行。

上述數據被發送到以下四個域名:

bigdata.adups.com

bigdata.adsunflower.com

bigdata.adfuture.cn

bigdata.advmob.cn

這四個域名都解析到同一IP地址221.228.214.101,該地址屬於上海廣升。

雖然這個固件並不記錄擊鍵和郵件地址,但它可以安裝和升級手機應用程序,並允許遠程執行和許可權提升。實際上,通過手機與伺服器之間的通信,都可以聯繫到一個特定的手機號碼,也就意味著可以實現間諜軟體的所有功能。

研究人員在 BLU R1 HD 手機上發現了這個固件,該手機廠商的CEO表示,之前並不清楚這個固件的功能,現在已經將其移除


高興

感動

同情

搞笑

難過

拍磚

支持
6

鮮花

剛表態過的朋友 (6 人)

發表評論 評論 (5 個評論)

回復 雲海暖流 2016-11-21 16:30
國外的也一樣。他們的後門程序多的是。搞IT的人都知道,網路沒什麼安全可言。手機儘管沒有用,可流量一直增加,你就知道了,後門程序連到網路一直在運行,每一個都是潛在的危險。所以,重要的東西,少放在手機上。科技越發達越沒有個人隱私可言,你所在的位置,每時每刻都被不同程度上記錄在各種伺服器上。在以後,連你走的每一步都會被圖像記錄的。
回復 秋天的雲 2016-11-22 01:44
對我們這些一年年老去的人似乎沒有壞處,那天痴獃了走丟了,家人警察容易找到你。不過像我這樣說話沒遮攔的人不想被ZHAO國監視
回復 jc0473 2016-11-22 08:37
呵呵
回復 前兆 2016-11-26 00:07
我不怕它傳,就怕它不傳!     
回復 沁霈 2016-11-27 02:34
網路安全實在是當代的一個大問題。謝謝告知!

facelist doodle 塗鴉板

您需要登錄后才可以評論 登錄 | 註冊

關於本站 | 隱私權政策 | 免責條款 | 版權聲明 | 聯絡我們

Copyright © 2001-2013 海外華人中文門戶:倍可親 (http://big5.backchina.com) All Rights Reserved.

程序系統基於 Discuz! X3.1 商業版 優化 Discuz! © 2001-2013 Comsenz Inc.

本站時間採用京港台時間 GMT+8, 2024-4-23 16:52

返回頂部