HTCのAndroidスマートフォンには、大量のデータ漏洩の脆弱性が含まれています

読書時間アイコン 1分。 読んだ


読者は MSpoweruser のサポートを支援します。私たちのリンクを通じて購入すると、手数料が発生する場合があります。 ツールチップアイコン

MSPoweruser の編集チームの維持にどのように貢献できるかについては、開示ページをお読みください。 続きを読む

セキュリティ調査によると、HTC の最新の Android フォンのほとんどにロギング アプリケーションが含まれており、バックグラウンドでユーザー情報を静かに収集し、インターネット アクセスを持っているかどうかを尋ねるアプリケーションに情報を提供します。

HTC Logger によって収集され、任意のアプリケーションで利用できるデータ android.permission.INTERNET 含まれています:

  • 各ユーザー アカウントのメール アドレスと同期ステータスを含むユーザー アカウントのリスト
  • 最後に知られているネットワークと GPS の場所、および限られた以前の場所の履歴
  • 電話ログからの電話番号
  • 電話番号やエンコードされたテキストを含む SMS データ (解読できるかどうかはまだわかりませんが、可能性は高いです)
  • システム ログ (kernel/dmesg と app/logcat の両方)、実行中のアプリが行うすべてのことを含み、電子メールアドレスを含む可能性があります。 電話 番号、およびその他の個人情報

HTC がすべてのデータで何をしようとしているのかは明らかではありませんが、ユーザーがサードパーティのアプリがデータにアクセスするのを防ぐ唯一の方法は、デバイスをルート化するか、新しい ROM をフラッシュすることです。

HTC はこれまでのところ、研究者からの質問に回答していません。

で続きを読む AndroidPoliceはこちら.

ユーザーフォーラム

0メッセージ