-
美媒称中企在安卓手机留后门,疑为政府收集情报
关键字: 中国手机后门美国安卓据《纽约时报》11月16日报道,一家美国安全承包商近日发现一些在美销售的安卓(Android)手机被预装了一款软件,该软件可以记录用户的位置、通信对象、通信内容等信息,而且可以每隔72小时将上述信息发送到位于中国的服务器上。
报道称,花大约50美元(约合340元人民币)就可以在美国买到一部带有高清显示和快速数据服务的智能手机。而一家从事信息安全工作的承包商Kryptowire说,某些手机还有一项秘密功能:它有一个后门,会每隔72小时就把用户所有的信息都发送到中国。报道称,这家承包商最近在一些安卓手机上发现了一款预装软件,这种软件可以监视用户去过哪里,他们与什么人聊过天,他们在短信中写了什么。美国当局表示,尚不清楚这是一种为了广告目的而秘密进行的数据收集行为,还是一种中国政府收集情报的努力。
报道称,这款软件是中国上海广升信息技术有限公司(Adups)编写的,该公司称其代码在超过七亿部手机、汽车和其他智能设备上运行。美国手机制造商BLU公司则表示,该公司12万部手机受到影响,公司已更新了软件,删除了这个功能。
发现该漏洞的信息安全公司Kryptowire说,广升的软件将短信的全文、联系人名单、通话记录、位置信息,以及其他数据传输到中国的一个服务器上去。Kryptowire副总裁汤姆·卡拉吉安尼斯(Tom Karygiannis)说,代码是预装在手机上的,但没有向用户披露这种监视功能,Kryptowire公司位于弗吉尼亚州的费尔法克斯。
报道称,虽然信息安全专家经常在消费者电子产品中发现漏洞,但这次的情况很特别。这不是一个程序错误。据广升向BLU高管提供的关于此问题的解释,广升有意设计了这个软件,以帮助中国手机制造商监视用户行为。广升表示,带有上述功能的软件版本原本不是为美国手机设计的。
“这是家犯了错误的私人公司”,加利福尼亚州帕洛阿尔托的律师林丽丽(Lily Lim)说,她是广升的法律代理。这个问题显示了处在整个技术供应链中的公司,如何能够在制造商或用户知情或不知情的情况下侵害隐私。林丽丽说,广升不隶属于中国政府部门。
报道分析称,问题的核心在于一种被称为“固件”的特殊类型软件,固件告诉手机如何进行操作。广升提供的代码让公司能远程更新其固件,这是一个用户基本上看不到的重要功能。通常,当手机制造商更新其固件时,它会告诉用户做了什么,也会告诉用户它是否将使用个人信息。尽管用户通常对这种很长的法律声明文本毫不关心,但毕竟告知了用户。广升的软件则未作有关声明,Kryptowire说。
该报道在查询广升的网站后发现,广升公司向世界上两家最大的手机制造商中兴和华为提供软件。
位于佛罗里达州的BLU公司的首席执行官塞缪尔·奥赫夫-锡安(Samuel Ohev-Zion)说:“这显然是我们不知道的事,我们非常迅速地进行了纠正”。
他补充说,广升已向他保证,从BLU客户那里获得的所有信息都已被销毁。
据广升提供的文件,这款软件是根据一个未指明的中国手机制造商的要求编写的,该制造商希望软件有存储通话记录、短信消息和其他数据的功能。广升说,中国公司使用这些数据以便提供客户支持服务。
林丽丽说,该软件的目的是帮助中国客户识别垃圾短信和电话。她没有给出提这个要求的中国手机制造商的名字,她表示不知道有多少手机受了影响。林丽丽称,向用户声明隐私政策的责任在手机制造公司,而不在广升。
安卓手机用的软件是美国谷歌(Google)公司开发的,并免费提供给手机制造商按照自己的需要定制。一名谷歌负责人表示,谷歌曾告诉广升,让其把监视功能从运行Google Play商店等服务的手机上删除。但这不会包括中国的设备,虽然中国有数亿人使用安卓手机,但由于审查的原因,谷歌不在中国运营。
由于广升尚未发布受影响手机的名单,目前不清楚用户如何能确定他们的手机是否有问题。“有点技术能力的人也许能自己解决”,Kryptowire副总裁卡拉吉安尼斯说。“但一般的消费者怎么办?他们没有办法。”
林丽丽说,她不知道用户怎样能确定他们是否受到影响。
广升还提供被称为“大数据”的服务,帮助公司研究其客户,“更好地了解他们,了解他们喜欢什么、他们使用什么、他们从哪里来,还有他们的喜好,以为他们提供更好的服务”,公司的网站说。
报道称,Kryptowire发现这个问题的过程既带有偶然性,也受到好奇心的驱使。卡拉吉安尼斯说,公司的一名研究员为一次海外旅行买了一部便宜的BLU R1 HD手机。在设置手机时,这名研究人员注意到不寻常的网络活动。据Kryptowire的报告,在接下来的一周里,分析师注意到该手机在向位于中国上海的一个服务器发送短信内容,该服务器注册在广升名下。
Kryptowire已把这一发现上报了美国政府。公司计划最早在周二公布其报告。
美国国土安全部发言人玛莎·卡特伦(Marsha Catron)说,国土安全部“最近获悉了Kryptowire发现的问题,正在与我们的公共和私营部门合作伙伴一起确定适当的缓解策略”。
- 原标题:美媒称中企在安卓手机留后门,疑为政府收集情报
- 请支持独立网站,转发请注明本文链接:
- 责任编辑:马力
-
比美国算法快14%!中国超大电力系统有“解”了 评论 17
美记者:在中国农村,我看到震撼一幕 评论 80
欧盟计划“流产”,俄罗斯:理智占了上风 评论 75
“逼迫西方下跪的,并非中俄” 评论 123
特朗普要封锁委内瑞拉,有人操心台湾:美国没底气了 评论 130最新闻 Hot-
比美国算法快14%!中国超大电力系统有“解”了
-
中国不惜命,打仗不会用无人机?美“专家”大翻车
-
核聚变成新风口,特朗普家族的眼睛又亮了
-
美记者:在中国农村,我看到震撼一幕
-
打持久战?“我们打不起”
-
突发!台北发生随机伤人事件:行凶者跳楼身亡,更多细节曝光
-
“一战再战”,《阿凡达3》还值不值得看?
-
又打压!特朗普签了,中方严厉表态
-
欧盟计划“流产”,俄罗斯:理智占了上风
-
坐不住了?马克龙:实在不行,还得和普京谈
-
“MIT教授遭枪杀与布朗大学枪击案有关”
-
“逼迫西方下跪的,并非中俄”
-
10月份海外美债持仓回落,中国持仓量降至2008年来最低
-
密集游说后,特朗普签了!大麻和泰诺同类
-
中邮保险举牌四川路桥,年内举牌四次
-
“别老哀叹没改变中国,美国先抄作业吧”
-

观察员
上海市互联网违法与不良信息举报中心