17.11.2016 03:00 | MobilMania
Odporúčame

Niektoré telefóny s Androidom posielali citlivé dáta používateľov na servery

Zdroj: blu.com

Zariadenia odosielali údaje o polohe, telefónnom čísle, textových správach, hovoroch a používaných aplikáciách.

Bezpečnostná firma Kryptowire zistila , že v niektorých telefónoch s Androidom sa nachádzal firmvér, ktorý na servery v Číne odosielal veľké množstvo osobných dát. Išlo o údaje o telefónnom čísle, polohe používateľa, SMS, i nainštalovaných a používaných aplikáciách. Niektoré modely odosielali dokonca kompletné SMS, zoznam kontaktov, históriu hovorov a IMEI číslo zariadenia.

Sledovanie používateľov kvôli reklame

Dáta boli odosielané vo formáte JavaScript Object Notation (JSON) a boli šifrované algoritmom DES. Informácie o SMS a o záznamoch telefonátov boli odosielané každých 72 hodín, ostatné údaje o polohe a používaní aplikácii sa odosielali každých 24 hodín.

fotogaléria
Problém bol objavený v modeli BLU R1 HD (zdroj: blu.com) Zdroj: blu.com

Firmvér vytvorila firma Shanghai AdUps Technologies za účelom toho, aby producentom mobilov a operátorom pomohla sledovať návyky svojich zákazníkov. Na základe zozbieraných dát im tak mohli servírovať relevantnejšiu reklamu.

Bezpečnostní pracovníci z Kryptowire objavili podozrivo sa správajúci firmvér konkrétne v smartfóne BLU R1 HD, pričom výrobca telefónu prítomnosť takéhoto softvéru potvrdil. Upravený firmvér bol vytvorený špeciálne pre čínsky trh, no údajne nechtiac sa dostal aj do zariadení BLU, ktoré sa voľne predávajú cez Amazon či Best Buy.

Problém už bol vyriešený

Firmvér od Shanghai AdUps Technologies sa nachádza v smartfónoch či tabletoch rôznych značiek, medzi ktorými sú aj zariadenia Huawei a ZTE predávané v Číne. Nie je však známe, či aj produkty týchto výrobcov obsahujú modifikovaný firmvér ako v prípade BLU.

fotogaléria
Asi 120 000 zariadení značky BLU obsahovalo firmvér, ktorý odosielal veľké množstvo používateľských dát (zdroj: blu.com) Zdroj: blu.com

Právnik AdUps Technologies uviedol, že informácie neboli zbierané pre čínsku vládu a chybu spravila súkromná firma. O záležitosti už boli upovedomení aj Google, BLU a Amazon. Hovorca BLU sa pre The New York Times vyjadril , že o prítomnosti firmvéru odosielajúceho citlivé dáta spoločnosť nevedela, až kým ho neobjavili pracovníci Kryptowire. Zároveň však dodal, že problém sa týkal iba okolo 120 000 zariadení, pričom všetky už dostali aktualizáciu, ktorá problém vyriešila nainštalovaním záplaty vo firmvéri.

Doplnené 18. novembra o 12:00: K téme sa vyjadrila aj slovenská pobočka spoločnosti Huawei. Vo svojom stanovisku pre MobilMania.sk uvádza, že spoločnosť, ktorá je spomínaná v uvedenej správe nie je v zozname oprávnených dodávateľov pre Huawei a Huawei s ňou nikdy nerealizoval žiadny obchod. U nás predávaných zariadení tejto značky by sa teda problém týkať nemal.

Čítajte aj Čínski hackeri ovládli Google Pixel do jednej minúty