Otkriven backdoor na 700 miliona Android uređaja koji šalje podatke serveru u Kini

Mobilni telefoni, 18.11.2016, 00:30 AM

Otkriven backdoor na 700 miliona Android uređaja koji šalje podatke serveru u Kini

Ako imate Android smart telefon, on bi mogao biti jedan od 700 miliona onih koji krišom šalju podatke korisnika u Kinu svaka 72 sata. Objašnjenje za to bi mogao biti backdoor koji potajno šalje sve vaše SMS poruke, zabeležene pozive, kontakte, istoriju lokacija i podatke iz aplikacija.

Stručnjaci firme Kryptowire otkrili su backdoor sakriven u firmwareu mnogih Android smart telefona prodatih u SAD, koji krišom prikuplja informacije o vlasniku telefona i šalje ih serveru u Kini.

Server pripada kompaniji AdUps Technology Co. Ltd., koja tvrdi da njen softver pokreće ažuriranja za više od 700 miliona uređaja širom sveta.

Zanimljivo je da AdUps snabdeva svojim softverom velike proizvođače mobilnih telefona, kao što su ZTE i Huawei, koji prodaju svoje Android uređaje širom sveta, u 150 zemalja i regiona.

Osim što prikuplja sadržaj SMS poruka, kontakte, pozive, podatke o lokaciji i druge lične podatke korisnika koje šalje serveru, softver kompanije AdUps može daljinski da instalira i ažurira aplikacije na smart telefonima.

Američke vlasti smatraju da backdoor tu nije slučajno ili zbog nekog bezbednosnog propusta, iako u ovom trenutku nije jasno da li se podaci prikupljaju zbog reklama ili špijuniranja.

Kryptowire je otkrio backdoor u BLU R1 HD uređaju koji prodaje proizvođač smart telefona BLU Products sa sedištem na Floridi. BLU Productus prodaje svoje uređaje u SAD i južnoameričkim državama, i to preko Amazona i Best Buya.

Backdoor je pronađen u dve sistemske aplikacije - com.adups.fota.syoper i com.adups.fota, koje korisnik ne može da isključi ili ukloni.

BLU Products je potvrdio da oko 120000 pametnih telefona kompanije ima instaliran softver AdUpsa, koji je uklonjen sa uređaja. Iz kompanije su rekli da im je privatnost i bezbednost korisnika prioritet i da je sporna aplikacija ažurirana, tako da više ne prikuplja i ne šalje informacije.

Kryptowire je osim kompanije BLU Products, o ovome odmah obavestio Google, AdUps, kao i Amazon koji je ekskluzivni prodavac BLU R1 HD.

Google je objavio saopštenje u kome se kaže da kompanija sarađuje sa svim stranama da bi se rešio problem, iako u Googleu ne znaju u kojoj je meri distribuiran softver AdUps.

Prema tvrdnjama AdUpsa, softver ove kompanije nije ni trebalo da se nađe na smart telefonima u SAD jer je namenjen kineskim proizvođačima kojima treba da pomogne u praćenju ponašanja korisnika.

Portparol kompanije ZTE je rekao da ZTE uređaji u SAD nikada nisu imali instaliran softver AdUpsa koji se pominje u izveštajima medija, niti će ga imati, te da je za ZTE bezbednost i privatnost korisnika prioritet.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Android malver koji se koristi za sajber-špijunažu širi se sakriven u aplikaciji za chat

Android malver koji se koristi za sajber-špijunažu širi se sakriven u aplikaciji za chat

Istraživači kompanije TrendMicro otkrili su malver za Android uređaje koji je nazvan CallerSpy, za koji se veruje da se koristi za sajber-špijuna... Dalje

iPhone 11 Pro prikuplja podatke o lokaciji korisnika čak i kada korisnici to onemoguće

iPhone 11 Pro prikuplja podatke o lokaciji korisnika čak i kada korisnici to onemoguće

iPhone 11 Pro sa pojedinačno onemogućenim praćenjem lokacije za sve aplikacije i sistemske usluge ipak nastavlja da prikuplja informacije o lokac... Dalje

Zbog veza aplikacije sa Rusijom, Amerikanci pozvani da deinstaliraju FaceApp sa svojih uređaja

Zbog veza aplikacije sa Rusijom, Amerikanci pozvani da deinstaliraju FaceApp sa svojih uređaja

FaceApp, mobilna aplikacija koja omogućava korisnicima da prave selfije a od njih prave starije verzije sebe, smatra se „potencijalnom kontraob... Dalje

Android ima opasan bag koji već koriste na desetine malicioznih aplikacija da bi od korisnika ukrale novac i lozinke

Android ima opasan bag koji već koriste na desetine malicioznih aplikacija da bi od korisnika ukrale novac i lozinke

U operativnom sistemu Android otkrivena je nova opasna ranjivost koja omogućava malverima da se predstavljaju kao legitimne aplikacije tako da korisn... Dalje

Indija traži reviziju WhatsAppa zbog špijuniranja korisnika

Indija traži reviziju WhatsAppa zbog špijuniranja korisnika

Indijska vlada želi da izvrši reviziju sigurnosnih sistema WhatsAppa nakon otkrića da je špijunski softver Pegasus iskoristio ranjivosti platform... Dalje