HTC's Android-telefoons bevatten enorme kwetsbaarheid voor datalekken

Pictogram voor leestijd 1 minuut. lezen


Lezers helpen MSpoweruser ondersteunen. We kunnen een commissie krijgen als u via onze links koopt. Tooltip-pictogram

Lees onze openbaarmakingspagina om erachter te komen hoe u MSPoweruser kunt helpen het redactieteam te ondersteunen Lees meer

Beveiligingsonderzoeken hebben uitgewezen dat HTC in de meeste van hun nieuwste Android-telefoons een logboektoepassing bevat die stilletjes gebruikersinformatie op de achtergrond verzamelt, en die deze informatie vervolgens doorstuurt naar elke toepassing die vraagt ​​wie ook internettoegang heeft.

De gegevens die worden verzameld door HTC Logger en die beschikbaar zijn voor elke toepassing met android.permission.INTERNET omvat:

  • de lijst met gebruikersaccounts, inclusief e-mailadressen en synchronisatiestatus voor elk
  • laatst bekende netwerk- en GPS-locaties en een beperkte voorgeschiedenis van locaties
  • telefoonnummers uit het telefoonlogboek
  • SMS-gegevens, inclusief telefoonnummers en gecodeerde tekst (nog niet zeker of het mogelijk is om het te decoderen, maar zeer waarschijnlijk)
  • systeemlogboeken (zowel kernel/dmesg als app/logcat), dat alles bevat wat uw actieve apps doen en waarschijnlijk e-mailadressen bevat, phone nummers en andere privégegevens

Het is niet duidelijk wat HTC van plan is met alle gegevens te doen, maar de enige manier waarop gebruikers kunnen voorkomen dat apps van derden toegang krijgen tot de gegevens, is door hun apparaat te rooten of een nieuw ROM te flashen.

HTC heeft tot nu toe niet gereageerd op vragen van de onderzoekers.

Lees meer op AndroidPolitie hier.

Meer over de onderwerpen: android, htc, video-