Otkriven backdoor na 700 miliona Android uređaja koji šalje podatke serveru u Kini
Mobilni telefoni, 18.11.2016, 00:30 AM
Ako imate Android smart telefon, on bi mogao biti jedan od 700 miliona onih koji krišom šalju podatke korisnika u Kinu svaka 72 sata. Objašnjenje za to bi mogao biti backdoor koji potajno šalje sve vaše SMS poruke, zabeležene pozive, kontakte, istoriju lokacija i podatke iz aplikacija.
Stručnjaci firme Kryptowire otkrili su backdoor sakriven u firmwareu mnogih Android smart telefona prodatih u SAD, koji krišom prikuplja informacije o vlasniku telefona i šalje ih serveru u Kini.
Server pripada kompaniji AdUps Technology Co. Ltd., koja tvrdi da njen softver pokreće ažuriranja za više od 700 miliona uređaja širom sveta.
Zanimljivo je da AdUps snabdeva svojim softverom velike proizvođače mobilnih telefona, kao što su ZTE i Huawei, koji prodaju svoje Android uređaje širom sveta, u 150 zemalja i regiona.
Osim što prikuplja sadržaj SMS poruka, kontakte, pozive, podatke o lokaciji i druge lične podatke korisnika koje šalje serveru, softver kompanije AdUps može daljinski da instalira i ažurira aplikacije na smart telefonima.
Američke vlasti smatraju da backdoor tu nije slučajno ili zbog nekog bezbednosnog propusta, iako u ovom trenutku nije jasno da li se podaci prikupljaju zbog reklama ili špijuniranja.
Kryptowire je otkrio backdoor u BLU R1 HD uređaju koji prodaje proizvođač smart telefona BLU Products sa sedištem na Floridi. BLU Productus prodaje svoje uređaje u SAD i južnoameričkim državama, i to preko Amazona i Best Buya.
Backdoor je pronađen u dve sistemske aplikacije - com.adups.fota.syoper i com.adups.fota, koje korisnik ne može da isključi ili ukloni.
BLU Products je potvrdio da oko 120000 pametnih telefona kompanije ima instaliran softver AdUpsa, koji je uklonjen sa uređaja. Iz kompanije su rekli da im je privatnost i bezbednost korisnika prioritet i da je sporna aplikacija ažurirana, tako da više ne prikuplja i ne šalje informacije.
Kryptowire je osim kompanije BLU Products, o ovome odmah obavestio Google, AdUps, kao i Amazon koji je ekskluzivni prodavac BLU R1 HD.
Google je objavio saopštenje u kome se kaže da kompanija sarađuje sa svim stranama da bi se rešio problem, iako u Googleu ne znaju u kojoj je meri distribuiran softver AdUps.
Prema tvrdnjama AdUpsa, softver ove kompanije nije ni trebalo da se nađe na smart telefonima u SAD jer je namenjen kineskim proizvođačima kojima treba da pomogne u praćenju ponašanja korisnika.
Portparol kompanije ZTE je rekao da ZTE uređaji u SAD nikada nisu imali instaliran softver AdUpsa koji se pominje u izveštajima medija, niti će ga imati, te da je za ZTE bezbednost i privatnost korisnika prioritet.
Izdvojeno
Oglasi na Facebooku vodili do Android aplikacija koje su korisnicima uvećavale telefonske račune
Naizgled bezazleni oglasi na Facebooku vodili su korisnike do aplikacija na Google Play koje su mogle da ih prijave na usluge koje se dodatno naplaću... Dalje
Novi Android malver krade podatke za prijavljivanje i sprečava korisnike da ga uklone
Novi Android malver RemControl širi se preko lažnih Google Play stranica za preuzimanje aplikacija i pokušava da preuzme kontrolu nad zaraženim te... Dalje
Novi Android malver RatHat koristi AI za upravljanje zaraženim telefonom
Istraživači kompanije Zimperium otkrili su Android trojanca RatHat koji koristi veštačku inteligenciju da odlučuje šta će uraditi na zaraženom... Dalje
Telefon vam i dalje radi, ali više nije bezbedan: Šta kada telefon ostane bez podrške
Telefon može da radi bez ikakvih problema godinama nakon kupovine, ali to ne znači da je i dalje bezbedan. Više od 1,5 milijardi aktivnih Android t... Dalje
Kako aplikacija bez ijedne dozvole može da preuzme kontrolu nad Samsung, Xiaomi, Oppo i OnePlus telefonima
Bezbednosni istraživač Lukas Mar pokazao je kako obična Android aplikacija, bez ijedne tražene dozvole, može da dobije root pristup i praktično ... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





