中国公司疑陷“间谍门”:被指在安卓手机留“后门”

简介:

据 softpedia 网站11月15日报道,信息安全公司 Kryptowire 在一些价格低廉的安卓手机防火墙上发现“后门”,从事信息安全工作的承包商略显危言耸听地表示:它有一个后门,会每隔72小时就把你所有的短信都发送到中国。

“涉事”企业为设计了该软件的上海广升信息技术有限公司 ( Adups )。

美国手机制造商BLU产品公司表示,其12万部手机受到影响。

最惊悚的是,纽约时报中文网的报道指出:

“这个问题显示了处在整个技术供应链中的公司,如何能够在制造商或用户知情或不知情的情况下侵害隐私。它也让人看到了中国公司——进而延伸到中国政府——可以监视手机的一种方式。多年来,中国政府一直在使用各种方法来过滤和跟踪互联网的使用,监视在线对话。政府要求在中国经营的技术公司遵守严格的规则。”

而 Kryptowire 则是一家美国国土安全部的承包商,但这家公司马上跳出来说——对 BLU 手机的分析是独立于政府合同进行的。

随后,Adups 的法律代理加利福尼亚州帕洛阿尔托的律师林丽丽叶马上澄清:“广升不隶属于中国政府部门,也不为中国政府搜集数据,这仅是一家私人公司的错误行为”。

据广升向 BLU 高管提供的解释这个问题的文件,广升有意设计了这个软件,以帮助中国手机制造商监视用户行为。广升表示,带有上述功能的软件版本原本不是为美国手机写的。

这一起险上升到“国家安全”层面的事件究竟是怎么回事?

softpedia 撰文指出,Kryptowire 曾分析表示:

“Kryptowire 已经发现好几个设备都在搜集敏感信息并转移到第三方,无需征求用户的同意,这些设备在美国各大网上零售商都可以买到,如亚马逊、百思买等,这些设备搜集的信息包括短信文本、联系表、通讯记录、设备唯一识别码如 IMEI 和 IMSI 。”

“专家则发现,这个‘后门’收集的信息包括电话号码、位置数据、短信内容、通讯记录、安装及使用的应用等。”

中国公司疑陷“间谍门”:被指在安卓手机留“后门”

为什么会有这个“后门”出现?文章认为,Adups (广升)主要还是出于商业及广告目的,因此搜集用户的行为数据。

据广升提供的文件,这款软件是根据一个未指明的中国制造商的要求编写的,该制造商希望软件有存储通话记录、短信消息和其他数据的功能。广升说,中国公司使用这些数据提供客户支持。

林丽丽说,该软件的目的是帮助中国客户识别垃圾短信和电话,不过她没有给出提这个要求的公司的名字。

目前,尚未可知的是,受广升该“后门”影响的手机有多少。但是,softpedia 给出了一则联系——广升为华为和中兴公司提供防火墙升级支持,潜藏意思读者可以自己揣摩。

BLU 则表示,公司已更新了软件,删除了广升提供的这项功能。

雷锋网(公众号:雷锋网)联系到了一位某大型互联网公司安卓漏洞研究专家,向他征求对此事的看法。他表示:“国内应该也有,是供应商预装的 APP ,但搜集短信的全文、联系人名单、通话记录这些好像没有确实证据,我们目前分析过,确实会回传的是手机安装软件以及一些手机系统的信息。“

目前国内的安卓机上类似的问题多吗?

该专家表示:”这个我没法给你数据,肯定是有的,而且这是预装软件,只能 ROOT 卸掉,或者靠厂商进行新系统升级。“

本文转自d1net(转载)

目录
相关文章
|
网络协议 Android开发 数据安全/隐私保护
Android手机上使用Socks5全局代理-教程+软件
Android手机上使用Socks5全局代理-教程+软件
8328 2
|
2月前
|
Android开发 数据安全/隐私保护
安卓手机修改设备id, 安卓硬改一键新机,手机机型修改(伪装)
提供了完整的设备信息修改功能,包含设备模板配置、基础信息修改、网络信息修改、模拟器检测绕
|
2月前
|
存储 人工智能 文字识别
三款安卓手机word编辑器下载,Microsoft Word,wps office,Word手机版,手机word编辑查看阅读器,PDF转换器apk下载
WPS Office是一款功能强大的办公软件,支持文档编辑、表格处理和演示文稿制作,兼容多种格式并提供丰富的云服务。它具备低内存占用、快速运行的特点,支持跨设备同步与多人协作,内置海量模板及AI辅助功能,如智能写作和PPT自动生成。此外,还可扫描文件、编辑PDF并转换为其他格式,极大提升办公效率,适合手机用户便捷操作。
185 1
|
3月前
|
Android开发
安卓硬改一键新机工具,一键修改手机型号,串号网卡Imei、sn码【仅供学习参考】
声明部分:仅供学习参考使用,基于Xposed框架实现的设备信息伪装模块的完整代码,包含多个功能模块:
|
2月前
|
API Android开发 数据安全/隐私保护
|
3月前
|
存储 JSON API
安卓ck提取工具,可提取手机cookie插件,AUTOJS即可实现
怎么用autojs提取手机端的CK?其实autojs是支持提取ck的但是他提取的不是浏览器的CK,二十他自身浏览器环境的c
|
3月前
|
Java Android开发
安卓手机硬改工具, 设备型号修改神器, 安卓硬改一键新机
通过Java创建可执行JAR来修改安卓设备信息。核心功能包括读取系统属性
|
3月前
|
存储 Android开发
一键新机安卓无限, 免root改手机机型, 手机信息修改型号伪装
AndroidManifest.xml配置 资源文件管理 各系统服务的Hook
|
10月前
|
Android开发 数据安全/隐私保护 虚拟化
安卓手机远程连接登录Windows服务器教程
安卓手机远程连接登录Windows服务器教程
1922 5
|
11月前
|
Ubuntu Linux Android开发
termux+anlinux+Rvnc viewer来使安卓手机(平板)变成linux服务器
本文介绍了如何在Android设备上安装Termux和AnLinux,并通过这些工具运行Ubuntu系统和桌面环境。
1786 2
termux+anlinux+Rvnc viewer来使安卓手机(平板)变成linux服务器