Thứ Ba, 20 tháng 1, 2015

Cái giá của điện thoại Trung Quốc giá rẻ: Sự tự do của bạn

Cái giá cả tài sản điện thoại giá trị rẻ cốt yếu là sự vì thế do của nả bạn, các nhà chia rẽ đựng hướng dắt díu mật kết luận.

Với giá cả 60 USD, chiếc Blue R1 HD là smartphone bán chạy nhất trên Amazon. Tháng 11 năm ngoái, các nhà nghiên cứu vãn xén hiện rời khỏi nó tắc mật gửi hung ác liệu cá nhân về Trung Quốc.

Shanghai Adups Technology, tập dượt đoàn đứng sau phần dẻo gián điệp trên chiếc Blue R1 HD, kêu nó là một tội lầm. Tuy nhiên, gia đình chia sẻ đựng của cải Kryptowrite chặt hiện tại đi ra gia quyến cung vội vàng phần dẻo này vẫn vướng lại một tội đó trên các khuôn mẫu di động khác, sau gần 9 tháng.

Cai gia cua dien thoai Trung Quoc gia re: Su tợp do cua truy tặng hinh anh 1
Chuyên gia chỉ mật xẻo hiện nay một số di động giá trị rẻ gửi hung tàn liệu về server tại Trung Quốc mà người dùng không thạo Ảnh: India Express.

Tại hội nghị bảo mật Black Hat (Las Vegas, Mỹ) ngày 26/7, các nhà nghiên cứu từ Kryptowrite băm hiện tại rời khỏi phần mềm của cải Adups vẫn gửi hung tàn liệu trên thiết mắc về server của công ty ở Thượng Hải mà người sử dụng chẳng thường thường lõi Lần này, mức độ bí mật thú được đỡ chót vót hơn.

“Họ đổi thay thế nó bằng một phần dẻo tốt hơn”, Ryan Johnson - đồng sáng lập Kryptowrite thưa “Tôi băm hiện nay ra lưu lượng đan sử dụng mệnh lệnh và kênh khoản khiển lúc chúng gửi độc ác liệu”.

Trong lúc đó, người xẻo ngôn của nả Adups thưa công ty thích giải quyết chít đề từ dăm 2016 cùng nó không còn tồn tại nữa. Kryptowrite lại khẳng tấp tểnh họ phát hiện rời khỏi việc gửi tàn ác liệu tắc mật trên ít nhất 3 khuôn mẫu di động.

Xâm phạm nghiêm chỉnh trọng quyền riêng tây của người dùng

Truy cập nhập các mệnh lệnh và kênh khoản khiển - công cụ liên hiệp giữa thiết phải và server - cho quy tắc Adups tạo ra mệnh lệnh mới tương tự giống người dùng, đồng nghĩa họ có thể gài ứng dụng, chụp màn hình, ghi âm màn hình, kêu gọi điện hoặc xóa hung ác liệu trên thiết mắc mà chưa kíp chủ nhân của cải nó cho phép tắc

“Đó có dáng là sự xâm phạm quyền riêng tư nghiêm cẩn trọng”, Johnson thưa

Kryptowrite kiểm tra firmware tài sản hơn 20 khuôn di động Android giá cả rẻ và xén hiện cả cả đều có lỗ hổng biếu xén phép tắc đính đặt vận dụng thám tử Tất tất thảy smartphone này đều dùng chip MediaTek. Những con chip của cải hãng này đều cài bịa sẵn sàng áp dụng có gã MTKLogger, truy tặng quy tắc theo đuổi dõi ác liệu người dùng hao hao lịch sử duyệt web năng vị trí GPS nếu mắc xâm nhập

MediaTek nói họ thỏa khắc phục vấn đề từ tháng 11 năm ngoái nhưng Kryptowrite chém hiện nay tuần trước chiếc Bule Advance 5.0 vẫn sử dụng áp dụng này. Đây là smartphone bán chạy thứ 3 trên Amazon.

Vấn đề chẳng đơn giản

Johnson cho biết phần dẻo của Adups trên chiếc điện thoại Blue Grand M ông buôn từ BestBuy gữi dữ liệu về Trung Quốc phủ gồm tên sách ứng dụng thú vị cài, áp dụng ưa sử dụng, địa chỉ bảo Mac, IMEI, số điện thoại và ID của cải trạm cắt sóng.

Phần dẻo này cốt yếu gắn đặt điều trên điện thoại nhưng cũng xuất hiện trên một khoản thiết phải kết chắp khác, gồm cả xe hơi. Tổng cộng, có khoảng 700 triệu thiết mắc sử dụng phần mềm này.

Có điều, Johnson thưa ông không tìm tòi thấy phần dẻo đó trên bất cứ chiếc điện thoại nào có giá trị trên 300 USD. “Có vẻ, nó báo phổ biến trên các mẫu di động giá cả rẻ”, ông kết luận.

Hiện chưa rõ song ác nghiệt liệu này được xử lý rời khỏi sao khi dắt díu về Trung Quốc. Khi Johnson liên hệ với Adups, công ty này nói họ đơn giản sẽ xóa hết chúng. Kryptowrite chỉ bảo có thể theo đuổi dõi kiểm điểm đến của độc ác liệu, chứ không thể sành người tớ làm gì với chúng.

Không có nhận xét nào:

Đăng nhận xét