HTC:s Android-telefoner innehåller en enorm sårbarhet för dataläckor

Lästid ikon 1 min. läsa


Läsare hjälper till att stödja MSpoweruser. Vi kan få en provision om du köper via våra länkar. Verktygstipsikon

Läs vår informationssida för att ta reda på hur du kan hjälpa MSPoweruser upprätthålla redaktionen Läs mer

Säkerhetsundersökningar har funnit att HTC inkluderar en loggningsapplikation i de flesta av deras senaste Android-telefoner som tyst samlar in användarinformation i bakgrunden och som sedan skickar informationen till alla program som frågar vem som också har tillgång till internet.

Den data som samlas in av HTC Logger och som är tillgänglig för alla program med android.permission.INTERNET ingår:

  • listan över användarkonton, inklusive e-postadresser och synkroniseringsstatus för varje
  • senast kända nätverks- och GPS-platser och en begränsad tidigare platshistorik
  • telefonnummer från telefonloggen
  • SMS-data, inklusive telefonnummer och kodad text (inte säker än om det är möjligt att avkoda det, men mycket troligt)
  • systemloggar (både kernel/dmesg och app/logcat), som inkluderar allt dina körappar gör och sannolikt kommer att innehålla e-postadresser, telefon nummer och annan privat information

Det är inte klart vad HTC tänker göra med all data, men det enda sättet för användare att förhindra tredjepartsappar från att komma åt data är antingen att rota sin enhet eller att flasha en ny ROM.

HTC har hittills inte svarat på frågor från forskarna.

Läs mer på AndroidPolice här.

Mer om ämnena: android, htc, video-