Otkriven backdoor na 700 miliona Android uređaja koji šalje podatke serveru u Kini
Mobilni telefoni, 18.11.2016, 00:30 AM
Ako imate Android smart telefon, on bi mogao biti jedan od 700 miliona onih koji krišom šalju podatke korisnika u Kinu svaka 72 sata. Objašnjenje za to bi mogao biti backdoor koji potajno šalje sve vaše SMS poruke, zabeležene pozive, kontakte, istoriju lokacija i podatke iz aplikacija.
Stručnjaci firme Kryptowire otkrili su backdoor sakriven u firmwareu mnogih Android smart telefona prodatih u SAD, koji krišom prikuplja informacije o vlasniku telefona i šalje ih serveru u Kini.
Server pripada kompaniji AdUps Technology Co. Ltd., koja tvrdi da njen softver pokreće ažuriranja za više od 700 miliona uređaja širom sveta.
Zanimljivo je da AdUps snabdeva svojim softverom velike proizvođače mobilnih telefona, kao što su ZTE i Huawei, koji prodaju svoje Android uređaje širom sveta, u 150 zemalja i regiona.
Osim što prikuplja sadržaj SMS poruka, kontakte, pozive, podatke o lokaciji i druge lične podatke korisnika koje šalje serveru, softver kompanije AdUps može daljinski da instalira i ažurira aplikacije na smart telefonima.
Američke vlasti smatraju da backdoor tu nije slučajno ili zbog nekog bezbednosnog propusta, iako u ovom trenutku nije jasno da li se podaci prikupljaju zbog reklama ili špijuniranja.
Kryptowire je otkrio backdoor u BLU R1 HD uređaju koji prodaje proizvođač smart telefona BLU Products sa sedištem na Floridi. BLU Productus prodaje svoje uređaje u SAD i južnoameričkim državama, i to preko Amazona i Best Buya.
Backdoor je pronađen u dve sistemske aplikacije - com.adups.fota.syoper i com.adups.fota, koje korisnik ne može da isključi ili ukloni.
BLU Products je potvrdio da oko 120000 pametnih telefona kompanije ima instaliran softver AdUpsa, koji je uklonjen sa uređaja. Iz kompanije su rekli da im je privatnost i bezbednost korisnika prioritet i da je sporna aplikacija ažurirana, tako da više ne prikuplja i ne šalje informacije.
Kryptowire je osim kompanije BLU Products, o ovome odmah obavestio Google, AdUps, kao i Amazon koji je ekskluzivni prodavac BLU R1 HD.
Google je objavio saopštenje u kome se kaže da kompanija sarađuje sa svim stranama da bi se rešio problem, iako u Googleu ne znaju u kojoj je meri distribuiran softver AdUps.
Prema tvrdnjama AdUpsa, softver ove kompanije nije ni trebalo da se nađe na smart telefonima u SAD jer je namenjen kineskim proizvođačima kojima treba da pomogne u praćenju ponašanja korisnika.
Portparol kompanije ZTE je rekao da ZTE uređaji u SAD nikada nisu imali instaliran softver AdUpsa koji se pominje u izveštajima medija, niti će ga imati, te da je za ZTE bezbednost i privatnost korisnika prioritet.
Izdvojeno
Rokarolla: dok prazni račune, novi trojanac blokira upozorenja banaka o sumnjivim transakcijama
Istraživači kompanije Zimperium otkrili su novog Android bankarskog trojanca nazvanog Rokarolla koji, pored krađe podataka i novca, pokušava da ž... Dalje
Google uvodi plavi indikator za aplikacije koje koriste lokaciju, mišljenja korisnika podeljena
Google uvodi novu funkciju privatnosti za Android uređaje koja korisnike obaveštava kada neka aplikacija koristi podatke o njihovoj lokaciji. Nova f... Dalje
WhatsApp otkrio nove pokušaje širenja Pegaza i traži sankcije protiv NSO Group
WhatsApp je otkrio i zaustavio nove pokušaje isporuke špijunskog softvera povezane sa izraelskom kompanijom NSO Group, poznatom po razvoju špijunsk... Dalje
MagicAd zatrpava Android uređaje reklamama i nakon zatvaranja zaraženih aplikacija
Istraživači kompanije Dr.Web otkrili su Android trojanca nazvanog MagicAd koji prikazuje reklame na zaraženim uređajima čak i nakon što korisnik... Dalje
Kako hakeri mogu zloupotrebiti Android obaveštenja za manipulaciju Gemini asistentom
Istraživači kompanije SafeBreach otkrili su bezbednosni propust koji je mogao da omogući napadačima da utiču na ponašanje Google Geminija na And... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





