中国公司疑陷“间谍门”:被指在安卓手机留“后门”

简介:

据 softpedia 网站11月15日报道,信息安全公司 Kryptowire 在一些价格低廉的安卓手机防火墙上发现“后门”,从事信息安全工作的承包商略显危言耸听地表示:它有一个后门,会每隔72小时就把你所有的短信都发送到中国。

“涉事”企业为设计了该软件的上海广升信息技术有限公司 ( Adups )。

美国手机制造商BLU产品公司表示,其12万部手机受到影响。

最惊悚的是,纽约时报中文网的报道指出:

“这个问题显示了处在整个技术供应链中的公司,如何能够在制造商或用户知情或不知情的情况下侵害隐私。它也让人看到了中国公司——进而延伸到中国政府——可以监视手机的一种方式。多年来,中国政府一直在使用各种方法来过滤和跟踪互联网的使用,监视在线对话。政府要求在中国经营的技术公司遵守严格的规则。”

而 Kryptowire 则是一家美国国土安全部的承包商,但这家公司马上跳出来说——对 BLU 手机的分析是独立于政府合同进行的。

随后,Adups 的法律代理加利福尼亚州帕洛阿尔托的律师林丽丽叶马上澄清:“广升不隶属于中国政府部门,也不为中国政府搜集数据,这仅是一家私人公司的错误行为”。

据广升向 BLU 高管提供的解释这个问题的文件,广升有意设计了这个软件,以帮助中国手机制造商监视用户行为。广升表示,带有上述功能的软件版本原本不是为美国手机写的。

这一起险上升到“国家安全”层面的事件究竟是怎么回事?

softpedia 撰文指出,Kryptowire 曾分析表示:

“Kryptowire 已经发现好几个设备都在搜集敏感信息并转移到第三方,无需征求用户的同意,这些设备在美国各大网上零售商都可以买到,如亚马逊、百思买等,这些设备搜集的信息包括短信文本、联系表、通讯记录、设备唯一识别码如 IMEI 和 IMSI 。”

“专家则发现,这个‘后门’收集的信息包括电话号码、位置数据、短信内容、通讯记录、安装及使用的应用等。”

中国公司疑陷“间谍门”:被指在安卓手机留“后门”

为什么会有这个“后门”出现?文章认为,Adups (广升)主要还是出于商业及广告目的,因此搜集用户的行为数据。

据广升提供的文件,这款软件是根据一个未指明的中国制造商的要求编写的,该制造商希望软件有存储通话记录、短信消息和其他数据的功能。广升说,中国公司使用这些数据提供客户支持。

林丽丽说,该软件的目的是帮助中国客户识别垃圾短信和电话,不过她没有给出提这个要求的公司的名字。

目前,尚未可知的是,受广升该“后门”影响的手机有多少。但是,softpedia 给出了一则联系——广升为华为和中兴公司提供防火墙升级支持,潜藏意思读者可以自己揣摩。

BLU 则表示,公司已更新了软件,删除了广升提供的这项功能。

雷锋网(公众号:雷锋网)联系到了一位某大型互联网公司安卓漏洞研究专家,向他征求对此事的看法。他表示:“国内应该也有,是供应商预装的 APP ,但搜集短信的全文、联系人名单、通话记录这些好像没有确实证据,我们目前分析过,确实会回传的是手机安装软件以及一些手机系统的信息。“

目前国内的安卓机上类似的问题多吗?

该专家表示:”这个我没法给你数据,肯定是有的,而且这是预装软件,只能 ROOT 卸掉,或者靠厂商进行新系统升级。“

本文转自d1net(转载)

目录
相关文章
|
9月前
|
网络协议 Android开发 数据安全/隐私保护
Android手机上使用Socks5全局代理-教程+软件
Android手机上使用Socks5全局代理-教程+软件
5876 2
|
4月前
|
Android开发 数据安全/隐私保护 虚拟化
安卓手机远程连接登录Windows服务器教程
安卓手机远程连接登录Windows服务器教程
698 4
|
5月前
|
Ubuntu Linux Android开发
termux+anlinux+Rvnc viewer来使安卓手机(平板)变成linux服务器
本文介绍了如何在Android设备上安装Termux和AnLinux,并通过这些工具运行Ubuntu系统和桌面环境。
630 2
termux+anlinux+Rvnc viewer来使安卓手机(平板)变成linux服务器
|
4月前
|
安全 搜索推荐 Android开发
Android vs. iOS:解锁智能手机操作系统的奥秘####
【10月更文挑战第21天】 在当今这个数字化时代,智能手机已成为我们生活中不可或缺的伙伴。本文旨在深入浅出地探讨两大主流操作系统——Android与iOS的核心差异、优势及未来趋势,帮助读者更好地理解这两个平台背后的技术哲学和用户体验设计。通过对比分析,揭示它们如何塑造了我们的数字生活方式,并展望未来可能的发展路径。无论您是技术爱好者还是普通用户,这篇文章都将带您走进一个充满创新与可能性的移动世界。 ####
173 3
|
5月前
|
Web App开发 Android开发
利用firefox调试安卓手机端web
该教程详细介绍如何通过Firefox浏览器实现手机与电脑的远程调试。手机端需安装最新版Firefox,并按指定步骤设置完成;电脑端则需安装15版及以上Firefox。设置完成后,通过工具栏中的“远程调试”选项,输入手机IP地址即可连接。连接确认后,即可使用电脑端Firefox调试器调试手机上的Web信息。注意,调试前手机需提前打开目标网页。
206 2
|
5月前
|
Android开发 iOS开发 UED
安卓与iOS的较量:谁才是智能手机市场的王者?
本文将深入探讨安卓和iOS两大智能手机操作系统之间的竞争关系,分析它们各自的优势和劣势。通过对比两者在市场份额、用户体验、应用生态等方面的表现,我们将揭示出谁才是真正的市场领导者。无论你是安卓粉丝还是iOS忠实用户,这篇文章都将为你提供一些有趣的观点和见解。
|
7月前
|
Android开发
【Azure 环境】记录使用Notification Hub,安卓手机收不到Push通知时的错误,Error_Code 30602 or 30608
【Azure 环境】记录使用Notification Hub,安卓手机收不到Push通知时的错误,Error_Code 30602 or 30608
|
8月前
|
存储 移动开发 Android开发
使用kotlin Jetpack Compose框架开发安卓app, webview中h5如何访问手机存储上传文件
在Kotlin和Jetpack Compose中,集成WebView以支持HTML5页面访问手机存储及上传音频文件涉及关键步骤:1) 添加`READ_EXTERNAL_STORAGE`和`WRITE_EXTERNAL_STORAGE`权限,考虑Android 11的分区存储;2) 配置WebView允许JavaScript和文件访问,启用`javaScriptEnabled`、`allowFileAccess`等设置;3) HTML5页面使用`<input type="file">`让用户选择文件,利用File API;
|
7月前
|
Java Android开发 UED
安卓scheme_url调端:如果手机上多个app都注册了 http或者https 的 intent。 调端的时候,调起哪个app呢?
当多个Android应用注册了相同的URL Scheme(如http或https)时,系统会在尝试打开这类链接时展示一个选择对话框,让用户挑选偏好应用。若用户选择“始终”使用某个应用,则后续相同链接将直接由该应用处理,无需再次选择。本文以App A与App B为例,展示了如何在`AndroidManifest.xml`中配置对http与https的支持,并提供了从其他应用发起调用的示例代码。此外,还讨论了如何在系统设置中管理这些默认应用选择,以及建议开发者为避免冲突应注册更独特的Scheme。
|
10月前
|
Android开发
【苹果安卓通用】xlsx 和 vCard 文件转换器,txt转vCard文件格式,CSV转 vCard格式,如何批量号码导入手机通讯录,一篇文章说全
本文介绍了如何快速将批量号码导入手机通讯录,适用于企业客户管理、营销团队、活动组织、团队协作和新员工入职等场景。步骤包括:1) 下载软件,提供腾讯云盘和百度网盘链接;2) 打开软件,复制粘贴号码并进行加载预览和制作文件;3) 将制作好的文件通过QQ或微信发送至手机,然后按苹果、安卓或鸿蒙系统的指示导入。整个过程简便快捷,可在1分钟内完成。
236 6

热门文章

最新文章