Compania americano Kryptowire, specializată în securitate IT, a descoperit un cod de spionaj chinezesc instalat pe terminalele cu Android. Aplicația este pentru “actualizări software OTA (over the air)” și conform producătorilor este instalată pe 700 de milioane de terminale.

dreamstime_s_36278787

Credit foto: © Alain Lacroix | Dreamstime.com – Big brother

(!) Cel mai ieftin smartphone decent la review (!) Apasă play 😉

Practic, aplicația este Adups Fota produsă de Shanghai Adups Technology Co. Ltd. Teoretic ar trebui să fie o unealtă pentru producătorul de terminale să facă actualizări de firmware de la distanță. Practic, ea are acces la toate datele de pe telefon și le trimite către serverele companiei din China. Accesul la date este deschis, inclusiv contacte, mesaje, apeluri – datele complete de localizare – și toate celelalte. Nu este un bug software, este o funcție utilizată fără știința proprietarului sau a producătorului.

Povestea am remarcat-o pe The New York Times, vroiam inițial să dau știrea pe scurt, dar am observat asta pe site-ul oficial Adups: 700 de milioane de utilizatori la nivel global. Huawei, ZTE, Haier, Hisense și alți producători chinezi folosesc aplicația de actualizare Adups. În total, peste 600 de producători de terminale lucrează cu firma software din Shanghai.

Deocamdată ei nu au oferit propria variantă și poate au o explicație cât de cât logică. Kryptowire a descoperit problema analizând terminalele “sub brand american” Blu, un fel de Allview al lor. Și cei de la Brașov s-au lăudat că oferă actualizări OTA de mult timp, dar nu am idee dacă folosesc Adups sau altă soluție.

Un caz similar din 2011 a fost Carrier IQ, doar că atunci se credea că operatorii sunt de vină, că serviciile secrete și așa mai departe. Există și o comparație a nivelului de date accesate:
adups_security_analysis_figure1-min

Dan Dragomir

editor at Computerblog.ro
Am fost ziarist timp de 15 ani, ultimii zece ani i-am petrecut în domeniul IT. Din 2010 sunt blogger profesionist, în principal pe Computerblog.

Mă găsiți de asemenea pe Youtube cu un canal în care vorbim despre telefoane, aplicații și jocuri.

Am lucrat printre altele pentru ZF.ro, Descopera.ro, Go4IT.ro, Jurnalul.ro, PlayTech.ro, Zonait.tv și multe alte site-uri, ziare, săptămânale sau reviste.

Autorul poate fi contactat pe adresa [email protected] și telefon 0769.066.003.
!! NU SUNT MAGAZIN SAU SERVICE !!