Smartphone ZTE và Huawei đang bí mật thu thập dữ liệu người dùng

pegasus3390

Well-Known Member
original.jpg


Bởi vì hệ điều hành Android là một hệ điều hành mã nguồn mở nên chúng ta có thể mua những mẫu điện thoại có giá từ dưới $100 cho đến hơn $1000. Đây thường là nền tảng smartphone đầu tiên mà người dùng tìm kiếm khi chuyển từ các feature phone. Những mẫu điện thoại Android giá rẻ cũng có vấn đề của nó, đó thường là về bảo mật. Theo như một báo cái từ công ty bảo mật Kryptowire đã xác nhận điều này. Báo cáo này nói rằng phần mềm trên hàng triệu điện thoại Android đang bí mật theo dõi người dùng và gửi thông tin về các server tại Trung Quốc mỗi 72 giờ.

Báo cáo này cho biết phần mềm này gửi các nội dung tìm kiếm cũng như toàn bộ những tin nhắn của người dùng vể server. Chúng thậm chí còn theo dõi luôn các nhật ký cuộc gọi lẫn địa điểm của người dùng. Phần mềm này được tạo ra bởi công ty Trung Quốc Shanghai Adups Technology Company. Chúng ta vẫn chưa rõ mục đích thu thập dữ liệu này để làm gì, quảng cáo hay thu thập thông tin.

Phần mềm này được phát hiện chạy trên hơn 700 triệu chiếc điện thoại Android giá rẻ, thậm chí nó còn liên kết với các công ty như ZTE và Huawei, tuy nhiên chúng ta vẫn chưa biết phạm vi máy bị cài đặt

Blu Products, một nhà sản xuất điện thoại Android giá rẻ của Mỹ đã bị nhiễm phần mềm này với 120.000 thiết bị. Công ty này cũng xác nhận và đã tìm cách loại bỏ vấn đề này trên thiết bị của mình.

 
Chỉnh sửa lần cuối:
Tên cty bảo mật là Kryptowire bác chủ nhé. Phần mềm gián điệp bị phát hiện sẽ làm những việc sau:

(nguồn: http://thehackernews.com/2016/11/hacking-android-smartphone.html?m=1)

Massive Amount of Users' Data Sent to Chinese Servers

Based on the received commands, the security firm found the software executing multiple operations, detailed below:

  • Collect and Send SMS texts to AdUps' server every 72 hours.
  • Collect and Send call logs to AdUps' server every 72 hours.
  • Collect and Send user personally identifiable information (PII) to AdUps' server every 24 hours.
  • Collect and Send the smartphone's IMSI and IMEI identifiers.
  • Collect and Send geolocation information.
  • Collect and Send a list of apps installed on the user's device.
  • Download and Install apps without the user's consent or knowledge.
  • Update or Remove apps.
  • Update the phone's firmware and Re-program the device.
  • Execute remote commands with elevated privileges on the user's device.
 
Bên trên