Новости Бюджетные смартфоны с Android Go «слушают» вас: в прошивках найден шпионский софт

BOOX

Стаж на ФС с 2012 года
Команда форума
Служба безопасности
Private Club
Регистрация
23/1/18
Сообщения
36.503
Репутация
13.555
Реакции
67.222
USD
0
Учёные Люксембургского университета провели исследование, в котором проанализировали 1 544 предустановленных APK из семи наиболее дешёвых смартфонов брендов Infinix, Tecno и itel.

Все устройства работали на Android Go. Результаты оказались тревожными: часть встроенного ПО была способна скрытно собирать конфиденциальную информацию и выполнять потенциально опасные команды.

Бюджетные смартфоны с Android Go «слушают» вас: в прошивках найден шпионский софт


Среди функций, обнаруженных в изученных приложениях - сбор IMSI, IMEI, данных о местоположении и отправка запросов скрытой загрузки модулей. Многие из APK отсутствуют в официальном каталоге Google Play, что означает отсутствие проверки и контроля со стороны магазина приложений.

Авторы исследования применили собственный фреймворк PiPLAnD для автоматизации извлечения и анализа кода. Они обнаружили, что вендоры часто интегрируют множество проприетарных модулей в прошивку, не оставляя пользователю возможности их удалить или проверить.

Исследователи подчёркивают: подобная практика особенно опасна для дешёвых смартфонов, так как пользователи таких устройств зачастую не ожидают угроз так глубоко на уровне системы. Результаты работы свидетельствуют о том, что ещё на этапе покупки устройство может быть потенциальной угрозой приватности.

Эксперты призывают пользователей бюджетных моделей быть особенно осторожными - не устанавливать неизвестные приложения, проверять разрешения и обновлять ПО при появлении обновлений безопасности.


 
Назад
Сверху Снизу