Otkriven backdoor na 700 miliona Android uređaja koji šalje podatke serveru u Kini

Mobilni telefoni, 18.11.2016, 00:30 AM

Otkriven backdoor na 700 miliona Android uređaja koji šalje podatke serveru u Kini

Ako imate Android smart telefon, on bi mogao biti jedan od 700 miliona onih koji krišom šalju podatke korisnika u Kinu svaka 72 sata. Objašnjenje za to bi mogao biti backdoor koji potajno šalje sve vaše SMS poruke, zabeležene pozive, kontakte, istoriju lokacija i podatke iz aplikacija.

Stručnjaci firme Kryptowire otkrili su backdoor sakriven u firmwareu mnogih Android smart telefona prodatih u SAD, koji krišom prikuplja informacije o vlasniku telefona i šalje ih serveru u Kini.

Server pripada kompaniji AdUps Technology Co. Ltd., koja tvrdi da njen softver pokreće ažuriranja za više od 700 miliona uređaja širom sveta.

Zanimljivo je da AdUps snabdeva svojim softverom velike proizvođače mobilnih telefona, kao što su ZTE i Huawei, koji prodaju svoje Android uređaje širom sveta, u 150 zemalja i regiona.

Osim što prikuplja sadržaj SMS poruka, kontakte, pozive, podatke o lokaciji i druge lične podatke korisnika koje šalje serveru, softver kompanije AdUps može daljinski da instalira i ažurira aplikacije na smart telefonima.

Američke vlasti smatraju da backdoor tu nije slučajno ili zbog nekog bezbednosnog propusta, iako u ovom trenutku nije jasno da li se podaci prikupljaju zbog reklama ili špijuniranja.

Kryptowire je otkrio backdoor u BLU R1 HD uređaju koji prodaje proizvođač smart telefona BLU Products sa sedištem na Floridi. BLU Productus prodaje svoje uređaje u SAD i južnoameričkim državama, i to preko Amazona i Best Buya.

Backdoor je pronađen u dve sistemske aplikacije - com.adups.fota.syoper i com.adups.fota, koje korisnik ne može da isključi ili ukloni.

BLU Products je potvrdio da oko 120000 pametnih telefona kompanije ima instaliran softver AdUpsa, koji je uklonjen sa uređaja. Iz kompanije su rekli da im je privatnost i bezbednost korisnika prioritet i da je sporna aplikacija ažurirana, tako da više ne prikuplja i ne šalje informacije.

Kryptowire je osim kompanije BLU Products, o ovome odmah obavestio Google, AdUps, kao i Amazon koji je ekskluzivni prodavac BLU R1 HD.

Google je objavio saopštenje u kome se kaže da kompanija sarađuje sa svim stranama da bi se rešio problem, iako u Googleu ne znaju u kojoj je meri distribuiran softver AdUps.

Prema tvrdnjama AdUpsa, softver ove kompanije nije ni trebalo da se nađe na smart telefonima u SAD jer je namenjen kineskim proizvođačima kojima treba da pomogne u praćenju ponašanja korisnika.

Portparol kompanije ZTE je rekao da ZTE uređaji u SAD nikada nisu imali instaliran softver AdUpsa koji se pominje u izveštajima medija, niti će ga imati, te da je za ZTE bezbednost i privatnost korisnika prioritet.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Nova verzija poznatog trojanca Triada pronađena na kopijama popularnih modela Android pametnih telefona

Nova verzija poznatog trojanca Triada pronađena na kopijama popularnih modela Android pametnih telefona

Nova verzija trojanca Triada pronađena je na hiljadama novih Android uređaja. Preinstalirani trojanac omogućava hakerima da ukradu podatke čim se... Dalje

Apple objavio ažuriranja za starije iPhone uređaje zbog „sofisticiranih“ hakerskih napada

Apple objavio ažuriranja za starije iPhone uređaje zbog „sofisticiranih“ hakerskih napada

Apple je ove nedelje objavio niz ažuriranja za svoje proizvoda kako bi se rešio desetine važnih bezbednosnih nedostataka, uključujući i neke koj... Dalje

Crocodilus: Novi Android malver može da preuzme potpunu kontrolu nad zaraženim uređajima

Crocodilus: Novi Android malver može da preuzme potpunu kontrolu nad zaraženim uređajima

Istraživači kompanije ThreatFabric otkrili su novi malver za Android pod nazivom Crocodilus. Crocodilus je bankarski malver koji može da preuzme ko... Dalje

Dve novinarke BIRN-a na meti špijunskog softvera Pegazus

Dve novinarke BIRN-a na meti špijunskog softvera Pegazus

Dve novinarke BIRN-a bile su mete neuspelog pokušaja instalacije poznatog špijunskog softera Pegazus izraelske kompanije NSO Group. Obe novinarke do... Dalje

Google objavio šokantan podatak koji pokazuje koliko rizikujete sa aplikacijama koje preuzimate izvan Google Play

Google objavio šokantan podatak koji pokazuje koliko rizikujete sa aplikacijama koje preuzimate izvan Google Play

Jedan od ključnih razloga zbog kojeg mnogi korisnici biraju Android umesto iOS-a je otvorenost Googleovog operativnog sistema. Međutim, Google je po... Dalje