עטלעכע אַנדרויד סמאַרטפאָנעס וואָלט האָבן געשיקט פּערזענלעך דאַטן צו טשיינאַ

עטלעכע אַנדרויד סמאַרטפאָנעס וואָלט האָבן געשיקט פּערזענלעך דאַטן צו טשיינאַ

דייַגע פֿאַר די זיכערהייט און פּריוואַטקייט פון פּערזענלעך דאַטן איז אַן אַרויסגעבן וואָס ינקריסיז מער ופמערקזאַמקייט פון וסערס, ספּעציעל נאָך געשעענישן אַזאַ ווי די וואָס מיר זאָגן אונדז הייַנט, לויט וואָס עטלעכע נידעריק-פּרייַז סמאַרטפאָנעס וואָס אַרבעטן אונטער די אַנדרויד אָפּערייטינג סיסטעם וואָלט האָבן אַ זיכערהייט פלאָ וואָס וואָלט האָבן געשיקט באַניצער דאַטן צו טשיינאַ.

נאָוואַדייַס עס איז אַ ברייט פאַרשיידנקייַט פון נידעריק-קאָסטן און הויך-פאָרשטעלונג סמאַרטפאָנעס, אָבער עס זענען שטענדיק קאַנסערנז וועגן די ביליק דעוויסעס. איינער פון די קאַנסערנז איז פֿאַרבונדן מיט זיכערהייט, עפּעס וואָס איז געווארן אַ בילכערקייַט פֿאַר ביידע הויפּט בראַנדז און יוזערז. איצט די זיכערהייַט פירמע קריפּטאָווירע האט דיסקאַווערד אַ געמיינט באַקדאָר וואָס איז געווען פאַרבאָרגן אין עטלעכע אַנדרויד אַנדרויד סמאַרטפאָנעס.

די זיכערהייט פירמע קריפּטאָווירע קאַלעקטאַד און דאַקיאַמענטאַד אין אַ נייַע באַריכט אַ גאַנץ זאַמלונג פון אַדופּס ווייכווארג מכשירים אַז משמעות קענען קלייַבן אינפֿאָרמאַציע פֿון SMS אַרטיקלען, רופן לאָגס, קאָנטאַקט נעמען, IP אינפֿאָרמאַציע, IMEI דאַטן און פיל מער.

אַמאָל דעם ווייכווארג האט דורכגעקאָכט די דאַטן זאַמלונג אַרבעט, עס סענדז זיי צו זיכער סערווערס אָונד דורך דריט פּאַרטיעס און לאָוקייטאַד אין טשיינאַ, אָן דעם באַניצער אין קיין צייט.

ווי געמאלדן אין דעם באַריכט, די ווייכווארג קען אפילו זיין אָריענטיד דורך זיכער טערמינען וואָס דער באַניצער ניצט אין זיין אַרטיקלען און נאָכפאָלגן די פאַרשידן טייפּס פון אַפּלאַקיישאַנז אויף די מיטל.

דאָ איז ווי די קריפּטאָווירע באַריכט דערקלערט אין דעטאַל וואָס אַדופּס טאן אויף די אַנדרויד דעוויסעס:

די דעוויסעס אַקטיוולי יבערשיקן באַניצער און מיטל אינפֿאָרמאַציע, אַרייַנגערעכנט די פול גוף פון טעקסט אַרטיקלען, קאָנטאַקט רשימות, רופן געשיכטע מיט פול טעלעפאָן נומערן, יינציק מיטל ידענטיפיערז, אַרייַנגערעכנט ינטערנאַטיאָנאַל אידענטיטעט. די פירמוואַרע קען ציל ספּעציפיש ניצערס און טעקסט אַרטיקלען וואָס ריכטן זיך רימאָוט דיפיינד טערמינען. די פירמוואַרע אויך קאַלעקטאַד און טראַנסמיטטעד אינפֿאָרמאַציע וועגן די נוצן פון אַפּלאַקיישאַנז אינסטאַלירן אויף די מאָניטאָרעד מיטל, סערקאַמווד די אַנדרויד דערלויבעניש מאָדעל, עקסאַקיוטאַד ווייַט קאַמאַנדז מיט טירד (סיסטעם) פּריווילאַדזשאַז, און איז געווען ביכולת צו רימאָוטלי ריפּראָוגראַם דעוויסעס ... פירמוואַרע וואָס איז שיפּט מיט די רירעוודיק מיטל און סאַבסאַקוואַנט דערהייַנטיקונגען זיי דערלויבט ווייַט ינסטאַלירונג פון אַפּלאַקיישאַנז אָן צושטימען פון די באַניצער און, אין עטלעכע ווערסיעס פון די ווייכווארג, די טראַנסמיסיע פון ​​מיטל אָרט אינפֿאָרמאַציע [מיט גרויס פּינטלעכקייט]

לויט די פירמע וואָס ינסטאָלז דעם ווייכווארג, שאַנגהאַי אַדופּס טעטשנאָלאָגיעס, דערווייַל דעם ווייכווארג איז אינסטאַלירן און פליסנדיק אויף מער ווי 700 אַנדרויד דעוויסעס פאַרשפּרייטן איבער כמעט די וועלט, וואָס כולל ביידע רירעוודיק פאָנעס און טאַבלאַץ און אפילו כולל אַלץ פֿון פאָנעס צו טאַבלאַץ און אפילו פאַרווייַלונג סיסטעמען. Huawei און ZTE סמאַרטפאָנעס נוצן דעם ווייכווארג אין טשיינאַ, אָבער עטלעכע יו. עס. דעוויסעס זענען אויך אַפעקטאַד.

El מעלדונג קריפּטאָווירע ספּאַסיפיקלי ווייזט צו די BLU R1 HD מיטל, אַ סמאַרטפאָנע וואָס איז זייער פאָלקס ווייַל פון זייער אַפאָרדאַבאַל פּרייַז פון בלויז $ 50. משמעות, די BLU R1 HD געניצט די ווייכווארג ווי אַ טייל פון זייַן אופֿן צו שיקן דערהייַנטיקונגען צו די מיטל זיך, כאָטש אין דעם מאָמענט עס איז נאָך נישט קלאָר אויב די זיכערהייט "צוריק טיר" אַפעקץ בלויז דעם מאָדעל אָדער אנדערע סמאַרטפאָנעס פון די פירמע זענען אַפעקטאַד.

ווי באַלד קריפּטאָווירע דיסקאַווערד דעם זיכערהייט פּראָבלעם, עס מיד אָנזאָג Google, Adups, BLU און Amazon; די יענער האט לעצטנס אַוועקגענומען די BLU R1 HD פֿון זייַן וועבזייטל, מיסטאָמע פֿאַר דעם סיבה, כאָטש עס איז נאָך בנימצא דורך פאַרשידן קאַריערז.

לויט אַ דערקלערונג צו Ars Technica, זינט דעמאָלט BLU וואָלט שוין סאַלווד דעם פּראָבלעם וואָס אַפעקטאַד וועגן 120.000 דעוויסעס.


דער אינהאַלט פון דעם אַרטיקל אַדכיר צו אונדזער פּרינציפּן פון לייט עטיקס. צו מעלדונג אַ טעות גיט דאָ.

זייט דער ערשטער צו באַמערקן

לאָזן דיין באַמערקונג

אייער בליצפּאָסט אַדרעס וועט נישט זייַן ארויס. Required fields זענען אנגעצייכנט מיט *

*

*

  1. פאַראַנטוואָרטלעך פֿאַר די דאַטן: Actualidad Blog
  2. ציל פון די דאַטן: קאָנטראָל ספּאַם, קאָמענטאַר פאַרוואַלטונג.
  3. לעגיטימאַטיאָן: דיין צושטימען
  4. קאָמוניקאַציע פון ​​די דאַטן: די דאַטן וועט נישט זיין קאַמיונאַקייטיד צו דריט פּאַרטיעס אַחוץ דורך לעגאַל פליכט.
  5. דאַטן סטאָרידזש: דאַטאַבייס כאָוסטיד דורך Occentus Networks (EU)
  6. רעכט: צו קיין צייט איר קענט באַגרענעצן, צוריקקריגן און ויסמעקן דיין אינפֿאָרמאַציע.