Otkriven backdoor na 700 miliona Android uređaja koji šalje podatke serveru u Kini

Mobilni telefoni, 18.11.2016, 00:30 AM

Otkriven backdoor na 700 miliona Android uređaja koji šalje podatke serveru u Kini

Ako imate Android smart telefon, on bi mogao biti jedan od 700 miliona onih koji krišom šalju podatke korisnika u Kinu svaka 72 sata. Objašnjenje za to bi mogao biti backdoor koji potajno šalje sve vaše SMS poruke, zabeležene pozive, kontakte, istoriju lokacija i podatke iz aplikacija.

Stručnjaci firme Kryptowire otkrili su backdoor sakriven u firmwareu mnogih Android smart telefona prodatih u SAD, koji krišom prikuplja informacije o vlasniku telefona i šalje ih serveru u Kini.

Server pripada kompaniji AdUps Technology Co. Ltd., koja tvrdi da njen softver pokreće ažuriranja za više od 700 miliona uređaja širom sveta.

Zanimljivo je da AdUps snabdeva svojim softverom velike proizvođače mobilnih telefona, kao što su ZTE i Huawei, koji prodaju svoje Android uređaje širom sveta, u 150 zemalja i regiona.

Osim što prikuplja sadržaj SMS poruka, kontakte, pozive, podatke o lokaciji i druge lične podatke korisnika koje šalje serveru, softver kompanije AdUps može daljinski da instalira i ažurira aplikacije na smart telefonima.

Američke vlasti smatraju da backdoor tu nije slučajno ili zbog nekog bezbednosnog propusta, iako u ovom trenutku nije jasno da li se podaci prikupljaju zbog reklama ili špijuniranja.

Kryptowire je otkrio backdoor u BLU R1 HD uređaju koji prodaje proizvođač smart telefona BLU Products sa sedištem na Floridi. BLU Productus prodaje svoje uređaje u SAD i južnoameričkim državama, i to preko Amazona i Best Buya.

Backdoor je pronađen u dve sistemske aplikacije - com.adups.fota.syoper i com.adups.fota, koje korisnik ne može da isključi ili ukloni.

BLU Products je potvrdio da oko 120000 pametnih telefona kompanije ima instaliran softver AdUpsa, koji je uklonjen sa uređaja. Iz kompanije su rekli da im je privatnost i bezbednost korisnika prioritet i da je sporna aplikacija ažurirana, tako da više ne prikuplja i ne šalje informacije.

Kryptowire je osim kompanije BLU Products, o ovome odmah obavestio Google, AdUps, kao i Amazon koji je ekskluzivni prodavac BLU R1 HD.

Google je objavio saopštenje u kome se kaže da kompanija sarađuje sa svim stranama da bi se rešio problem, iako u Googleu ne znaju u kojoj je meri distribuiran softver AdUps.

Prema tvrdnjama AdUpsa, softver ove kompanije nije ni trebalo da se nađe na smart telefonima u SAD jer je namenjen kineskim proizvođačima kojima treba da pomogne u praćenju ponašanja korisnika.

Portparol kompanije ZTE je rekao da ZTE uređaji u SAD nikada nisu imali instaliran softver AdUpsa koji se pominje u izveštajima medija, niti će ga imati, te da je za ZTE bezbednost i privatnost korisnika prioritet.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Novi Android malver Perseus krade lozinke, bankovne podatke i lične beleške

Novi Android malver Perseus krade lozinke, bankovne podatke i lične beleške

Novi Android malware nazvan Perseus širi se kroz aplikacije za gledanje televizije putem interneta, sa ciljem krađe lozinki, bankovnih podataka i sa... Dalje

Nova zaštita od Android malvera: Google uvodi 24h čekanja za instalaciju aplikacija van Play prodavnice

Nova zaštita od Android malvera: Google uvodi 24h čekanja za instalaciju aplikacija van Play prodavnice

Google je najavio novi „advanced flow“ za sideloading aplikacija na Androidu, koji uvodi obavezni period čekanja od 24 sata pre instalaci... Dalje

Nova iOS pretnja DarkSword zaobilazi zaštite i krade podatke korisnika

Nova iOS pretnja DarkSword zaobilazi zaštite i krade podatke korisnika

Istraživači kompanije za mobilnu bezbednost Lookout otkrili su novu kampanju koja koristi exploit kit za iOS uređaje pod nazivom DarkSword, koji om... Dalje

Android 17 uvodi novu zaštitu: aplikacije gube pristup Accessibility Services API-ju

Android 17 uvodi novu zaštitu: aplikacije gube pristup Accessibility Services API-ju

Google testira novu bezbednosnu funkciju u okviru Android Advanced Protection Mode (AAPM) koja će ograničiti način na koji aplikacije mogu da koris... Dalje

BeatBanker: kako novi Android trojanac koristi „tihu muziku“ za krađu kriptovaluta

BeatBanker: kako novi Android trojanac koristi „tihu muziku“ za krađu kriptovaluta

Istraživači iz kompanije Kaspersky otkrili su novi Android malver nazvan BeatBanker, koji koristi neobičnu taktiku kako bi ostao aktivan na zaraže... Dalje