Điện thoại Android của HTC chứa lỗ hổng rò rỉ dữ liệu lớn

Biểu tượng thời gian đọc 1 phút đọc


Bạn đọc giúp đỡ ủng hộ MSpoweruser. Chúng tôi có thể nhận được hoa hồng nếu bạn mua thông qua các liên kết của chúng tôi. Biểu tượng chú giải công cụ

Đọc trang tiết lộ của chúng tôi để tìm hiểu cách bạn có thể giúp MSPoweruser duy trì nhóm biên tập Tìm hiểu thêm

Các nghiên cứu bảo mật đã phát hiện ra rằng HTC bao gồm một ứng dụng ghi nhật ký trong hầu hết các điện thoại Android mới nhất của họ, ứng dụng này lặng lẽ thu thập thông tin người dùng ở chế độ nền và sau đó cung cấp thông tin cho bất kỳ ứng dụng nào hỏi ai cũng có quyền truy cập internet.

Dữ liệu được HTC Logger thu thập và dữ liệu này có sẵn cho bất kỳ ứng dụng nào có ERIC.INTERNET bao gồm:

  • danh sách tài khoản người dùng, bao gồm địa chỉ email và trạng thái đồng bộ hóa cho mỗi
  • các vị trí mạng và GPS đã biết gần đây nhất và lịch sử giới hạn trước đó của các vị trí
  • số điện thoại từ nhật ký điện thoại
  • Dữ liệu SMS, bao gồm số điện thoại và văn bản được mã hóa (không chắc liệu có thể giải mã nó hay không, nhưng rất có thể)
  • nhật ký hệ thống (cả kernel / dmesg và app / logcat), bao gồm mọi thứ mà các ứng dụng đang chạy của bạn làm và có khả năng bao gồm địa chỉ email, điện thoại số và thông tin cá nhân khác

Không rõ HTC định làm gì với tất cả dữ liệu, nhưng cách duy nhất để người dùng ngăn các ứng dụng bên thứ 3 truy cập vào dữ liệu là root thiết bị của họ hoặc flash ROM mới.

HTC cho đến nay vẫn chưa trả lời các câu hỏi của các nhà nghiên cứu.

Tìm hiểu thêm tại AndroidPolice tại đây.

Thông tin thêm về các chủ đề: Android, htc, video