Board logo

标题: 【纽约时报】中国公司被指在安卓手机留“后门” [打印本页]

作者: Kuzuryuusen    时间: 2016-11-16 19:58     标题: 【纽约时报】中国公司被指在安卓手机留“后门”

posted by wap
引用:
华盛顿——花大约50美元(约合340元人民币),你就可以买到一部带有高清显示和快速数据服务的智能手机。从事信息安全工作的承包商说,这种手机还有一种秘密功能:它有一个后门,会每隔72小时就把你所有的短信都发送到中国。

从事安全工作的承包商最近在一些安卓(Android)手机上发现了预装软件,这种软件监视用户去过哪里,他们与什么人聊过天,他们在短信中写了什么。美国当局表示,尚不清楚这是一种为了广告目的而秘密进行的数据挖掘,还是一种中国政府收集情报的努力。

受这种软件影响最大的是国际客户、临时手机用户以及预付话费的用户。但还不清楚其影响范围有多大。这个软件是中国的上海广升信息技术有限公司(Adups)编写的,该公司称其代码在超过七亿部手机、汽车和其他智能设备上运行。美国手机制造商BLU产品公司表示,其12万部手机受到影响,公司已更新了软件,删除了这个功能。

发现该漏洞的信息安全公司Kryptowire说,广升的软件将短信的全文、联系人名单、通话记录、位置信息,以及其他数据传输到一个中国的服务器上去。Kryptowire副总裁汤姆·卡拉吉安尼斯(Tom Karygiannis)说,代码是预装在手机上的,但没有向用户披露这种监视功能,Kryptowire公司位于弗吉尼亚州的费尔法克斯。“即使你想知道,你也不可能知道有这个东西,”他说。

虽然信息安全专家经常在消费者电子产品中发现漏洞,但这次的情况很特别。这不是一个程序错误。相反,据广升向BLU高管提供的解释这个问题的文件,广升有意设计了这个软件,以帮助中国手机制造商监视用户行为。广升表示,带有上述功能的软件版本原本不是为美国手机写的。

“这是家犯了错误的私人公司,”加利福尼亚州帕洛阿尔托的律师林丽丽(Lily Lim)说,她是广升的法律代理。

这个问题显示了处在整个技术供应链中的公司,如何能够在制造商或用户知情或不知情的情况下侵害隐私。它也让人看到了中国公司——进而延伸到中国政府——可以监视手机的一种方式。多年来,中国政府一直在使用各种方法来过滤和跟踪互联网的使用,监视在线对话。政府要求在中国经营的技术公司遵守严格的规则。林丽丽说,广升不隶属于中国政府部门。

这个问题的核心是一种被称为“固件”的特殊类型软件,固件告诉手机如何进行操作。广升提供的代码让公司能远程更新其固件,这是一个用户基本上看不到的重要功能。通常,当手机制造商更新其固件时,它会告诉用户做了什么,也会告诉用户它是否将使用个人信息。尽管用户通常对这种很长的法律声明文本毫不关心,但毕竟告知了用户。广升的软件则未作有关声明,Kryptowire说。

据广升的网站,该公司向世界上两家最大的手机制造商中兴和华为提供软件。这两家公司都在中国。

位于佛罗里达州的BLU产品公司的首席执行官塞缪尔·奥赫夫-锡安(Samuel Ohev-Zion)说:“这显然是我们不知道的事情。我们非常迅速地进行了纠正。”

他补充说,广升已向他保证,从BLU客户那里获得的所有信息都已被销毁。

据广升提供的文件,这款软件是根据一个未指明的中国制造商的要求编写的,该制造商希望软件有存储通话记录、短信消息和其他数据的功能。广升说,中国公司使用这些数据提供客户支持。

林丽丽说,该软件的目的是帮助中国客户识别垃圾短信和电话。她没有给出提这个要求的公司的名字,并表示不知道有多少手机受了影响。林丽丽称,向用户声明隐私政策的责任在电话公司,不在广升。她说,“广升只不过是按照电话分销商的要求提供功能而已。”

安卓手机用的软件是谷歌(Google)开发的,并免费提供给手机制造商按照自己的需要改制。一名谷歌负责人表示,公司曾告诉广升,让其把监视功能从运行Google Play商店等服务的手机上删除。但这不会包括中国的设备,虽然中国有数亿人使用安卓手机,但由于审查的原因,谷歌不在中国运营。

由于广升尚未发布受影响手机的名单,目前不清楚用户如何能确定他们的手机是否有问题。“有点技术能力的人也许能自己解决,”Kryptowire副总裁卡拉吉安尼斯说。“但一般的消费者怎么办?他们没有办法。”

林丽丽说,她不知道用户怎样能确定他们是否受到影响。

广升还提供被称为“大数据”的服务,帮助公司研究其客户,“更好地了解他们,了解他们喜欢什么、他们使用什么、他们从哪里来,还有他们的喜好,以为他们提供更好的服务,”公司的网站说。

Kryptowire发现这个问题的过程既带有偶然性,也受到好奇心的驱使。卡拉吉安尼斯说,公司的一名研究员为一次海外旅行买了一部便宜的BLU R1 HD手机。在设置手机时,这名研究人员注意到不寻常的网络活动。据Kryptowire的报告,在接下来的一周里,分析师注意到该手机在向位于上海的一个服务器发送短信内容,该服务器注册在广升名下。

Kryptowire已把这一发现上报了美国政府。公司计划最早在周二公布其报告。

美国国土安全部发言人玛莎·卡特伦(Marsha Catron)说,国土安全部“最近获悉了Kryptowire发现的问题,正在与我们的公共和私营部门合作伙伴一起确定适当的缓解策略。”

虽然Kryptowire是一家国土安全部的承包商,但公司对BLU手机的分析是独立于政府合同进行的。

BLU首席执行官奥赫夫-锡安说,他确信公司已经为客户解决了这个问题。“如今已经不存在收集这些信息的BLU设备了,”他说。

Adam Goldman对本文有报道贡献。
翻译:Cindy Hao
卧槽这广升公司出名了。有没有业内爆尿
作者: 哎呀密    时间: 2016-11-16 20:09

美名其曰大数据,
作者: kitty6666    时间: 2016-11-16 20:16

posted by wap, platform: iPhone
无耻的公司,而且政府纵容的
作者: jjx01    时间: 2016-11-16 20:17

据广升的网站,该公司向世界上两家最大的手机制造商中兴和华为提供软件。这两家公司都在中国。
作者: Kuzuryuusen    时间: 2016-11-16 20:17

posted by wap
技术细节节选。来源:http://www.prnewswire.com/news-r ... sure-300362844.html

"Be there in 5"什么鬼
作者: 白梦留    时间: 2016-11-16 20:25

Posted by: HUAWEI HUAWEI GRA-CL00
细心恐极!!
作者: polyahu    时间: 2016-11-16 20:29

看标题还以为是网秦……
作者: 跌停板    时间: 2016-11-16 21:16

posted by wap, platform: iPhone
华为~
作者: psychoo    时间: 2016-11-16 23:50

posted by wap, platform: iPhone
不用想都知道吧,苹果估计也一样。
作者: laciel    时间: 2016-11-17 00:46

posted by wap, platform: iPhone
引用:
原帖由 @Kuzuryuusen  于 2016-11-16 20:17 发表
技术细节节选。来源:http://www.prnewswire.com/newsr ... sure300362844.html

"Be there in 5"什么鬼
“5分钟就到”啊
作者: duryu    时间: 2016-11-17 06:18

引用:
原帖由 Kuzuryuusen 于 2016-11-16 20:17 发表
posted by wap
技术细节节选。来源:http://www.prnewswire.com/news-r ... t-user-consent-or-d ...
还有5分钟到达战场
作者: doraamon    时间: 2016-11-17 06:32

posted by wap, platform: iPhone
不管真假,反正早已放弃用国产手机
作者: Kuzuryuusen    时间: 2016-11-17 06:34

posted by wap
引用:
原帖由 @jjx01  于 2016-11-16 20:17 发表
据广升的网站,该公司向世界上两家最大的手机制造商中兴和华为提供软件。这两家公司都在中国。
最新消息:中兴确认手机没有安装该软件。
引用:
Today, ZTE USA has confirmed that none of their phones in the U.S. have been affected by the Adups software.
注意关键字
作者: 香蕉一号    时间: 2016-11-17 06:43

posted by wap, platform: Chrome
华为我操。
作者: daonciun    时间: 2016-11-17 07:27

posted by wap, platform: 小米 4
草泥马
作者: 女武神    时间: 2016-11-17 07:52

posted by wap
不是备份软件吗   我手机还每张照片都自动上传捏
作者: 解読不能    时间: 2016-11-17 07:58

到底是什么软件?是系统内部的还是预装软件啊?最近刚打算下手美腿9
作者: endrollex    时间: 2016-11-17 08:05

posted by wap, platform: Android
我用菊花5C,怎么删除这个功能?
作者: 安非他命    时间: 2016-11-17 08:07

posted by wap, platform: iPhone
所有带云端同步的手机都会定时发联系人和短信的啊。。。
作者: ff_cactus    时间: 2016-11-17 08:08

posted by wap, platform: iPhone
引用:
原帖由 @psychoo  于 2016-11-16 23:50 发表
不用想都知道吧,苹果估计也一样。
苹果说了自己绝不留后门
作者: Kuzuryuusen    时间: 2016-11-17 08:17

posted by wap
引用:
原帖由 @endrollex  于 2016-11-17 08:05 发表
我用菊花5C,怎么删除这个功能?
装个Package Disabler Pro看看能不能停止com.adups.fota.sysoper和com.adups.fota咯。
http://www.coolapk.com/apk/com.ospolice.packagedisablerpro
我猜的。手头没华为手机,谁找找看是不是真的有这俩包
作者: StarForcePro    时间: 2016-11-17 08:57

posted by wap, platform: Android
知道政府人员为什么得用华为了吧

不过国外型号一般是不装这个软件的
作者: Kuzuryuusen    时间: 2016-11-17 09:03

posted by wap
今天再仔细看看原文,发现一句话挺有意思:
引用:
一名谷歌负责人表示,公司曾告诉广升,让其把监视功能从运行Google Play商店等服务的手机上删除。但这不会包括中国的设备,虽然中国有数亿人使用安卓手机,但由于审查的原因,谷歌不在中国运营。
敢情这浓眉大眼的姑狗知情不报是该当何罪
作者: bypoz    时间: 2016-11-17 09:11

posted by wap, platform: iPhone
选手机优先苹果跟国外安卓不是没道理
作者: aso    时间: 2016-11-17 09:33

posted by wap, platform: iPhone
那些用国产猴机的,用著名国产拼音输入法的,装这管家那助手的,有时候真替你们心疼。。。
作者: noanswer    时间: 2016-11-17 11:01

Posted by: HUAWEI HUAWEI NXT-CL00
楼里一群带节奏的,我就说一句话,该公司股东之一是联发科科技(上海)有限公司~
作者: jjx01    时间: 2016-11-17 12:16

引用:
原帖由 Kuzuryuusen 于 2016-11-17 09:03 发表
posted by wap
今天再仔细看看原文,发现一句话挺有意思:

敢情这浓眉大眼的姑狗知情不报是该当何罪
知情是知道运行google play的手机的情吧。
不运行google play的手机,google凭什么知道那手机有问题?所以应该认为是google不知道,自然没法报告。
作者: 海盗旗    时间: 2016-11-17 12:23

白左时报这么快就忘了google棱镜门了
作者: manmanwan3    时间: 2016-11-19 17:04

棱镜计划是洋爹对汉奸走狗们的关爱,你坛某群体纷纷表示如果被中国政府监控了,怎么领民主经费?
作者: phoenix300a    时间: 2016-11-19 17:28

posted by wap, platform: iPhone
邮局僵局,纽约时报的文章都标明不让转载的
作者: qxxqxx    时间: 2016-11-19 18:28

posted by wap, platform: HTC One
这很你国特色   老实说完全在意料之中爱咋咋地吧反正鹅们顶多嚷嚷几声而已
作者: Pires    时间: 2016-11-19 18:55

posted by wap, platform: GOOGLE Nexus 5X
还是苹果好,直连派出所服务器省事多了
作者: beterhans    时间: 2016-11-21 18:29

posted by wap, platform: iPhone
没后门才奇怪了
作者: mrzc    时间: 2016-11-21 19:34

posted by wap, platform: Android
引用:
原帖由 @bypoz  于 2016-11-17 09:11 发表
选手机优先苹果跟国外安卓不是没道理
然后呢?有逼格到不用国产软件是不是?以前有个
什么苹果党安卓党的傻逼帖子,内容是蠢,但是如
果那里边的数据不是全坐太师椅里瞎编出来的,那
请仔细想想数据的来源和渠道是什么?详细到连用
户消费习惯和平时活动范围多大,爱去哪都知道,
这已经不是一般的大数据了。




欢迎光临 TGFC Lifestyle (http://club.tgfcer.com/) Powered by Discuz! 6.0.0