Специализирующаяся на информационной безопасности фирма Nitrokey обнаружила, что смартфоны на базе процессоров Snapdragon тайно пересылают личные данные пользователей компании Qualcomm, выпускающей эти самые чипы. Более того, информация отправляется без согласия и даже в незашифрованном виде.
Специалисты выяснили, что процессоры Qualcomm сами по себе выполняют отправку данных, обходя любые потенциальные настройки операционной системы Android и встроенные механизмы защиты. Как следствие, это происходит даже на сборках с «вырезанными» сервисами Google. Для проверки был использован смартфон Sony Xperia XA2, на который установили операционную систему /e/OS — модификацию Android с открытым исходным кодом, преимуществом которой разработчики указывают конфиденциальность, поскольку в ней нет сервисов Google.
При первичной настройке устройства в него не вставляли SIM-карту и не включали определение местоположения по GPS. Аппарат был подключён только к контролируемой сети Wi-Fi, которую мониторили с помощью профессионального ПО Wireshark. Как только смартфон подключился к беспроводной сети, маршрутизатор назначил ему локальный IP-адрес, и тот начал генерировать трафик. Удивительно, но первым же делом исследователи увидели запрос к android.clients.google.com, хотя на гаджете не было ни одного приложения или сервиса Google. Данный хост обслуживает Google Play Store для периодической регистрации устройств, определения местоположения, поиска приложений и многих других функций. Следом аппарат отправил запрос на connection.ecloud.global — авторы /e/OS отмечают, что это замена проверки подключения к серверу Google для androidconnectioncheck.gstatic.com. Ещё через пару секунд трафик начал отправляться на izatcloud.net.
Путём исследования удалось выяснить, что домен izatcloud.net принадлежит компании Qualcomm Technologies, Inc. При этом данные отправлялись по незащищённому протоколу HTTP, что делает их уязвимыми для перехвата. Выяснилось, что Qualcomm собирает достаточно большой объём информации: уникальный идентификатор устройства, название и серийный номер чипсета, версию программного обеспечения XTRA, код страны и сотового оператора, тип и версию операционной системы, бренд и модель гаджета, время работы процессора и модема, список установленных приложений и IP-адрес. Более того, компания также определяет точное местоположение пользователей. И всё это благодаря наличию в процессорах Qualcomm собственной операционной системы XTRA, работающей независимо от прочего ПО на устройстве.
Технически подкованным пользователям эксперты рекомендуют заблокировать службу Qualcomm XTRA или самостоятельно перенаправить этот трафик. В Qualcomm уже отреагировали на произошедшее и заявили, что сбор данных вполне законный и не противоречит политике конфиденциальности компании.
Источник:
как тебе такое
Байкал и Эльбрус советую...
Посетить?)
Выпить и закусить)
Но без фанатизьму!
Не то заработаешь с активированным углём клизьму!
поздно, жизнь до перехода, слита куда надо)
А ведь когда-то про примерно тоже самое рассказывал по радио сотрудник из Отдела-К: что в современных реалиях "слушается" все, поскольку процесс происходит на аппаратном уровне чипа, и невозможно от этого адекватно защититься. Также он сказал, что "ваши сиськи-письки" никому не интересны, в поле сбора лишь противозаконная, экстремистская, нарко и прочие подобные виды деятельностей
Ну да, это ведь не Хуавей какой-то...
Редакционный...
Honor
Не! Асашайцы спасители на белых пони!
Нездоров?
Они же дети...
Мне скрывать нечего, я педофил, маньяк, и убийца. Ничего нового
Сделал запрос на твой IP, жди, скоро наряд подъедет.
они подарят мне самый новый флагман Сяоми?
Разумеется! Xiaomi Mijia High Temperature Wireless Floor Scrubber — флагманская паровая швабра, аж за 55к на Озоне!
Это персональный термально-ректальный-криптоанализатор?
это все не страшно.. главное в интернете ничег тплохого не пишите...
Так речь не о Сяоми, если аы заметили.
кто-кто, а apple такими вещами не занимается
вентилятор рядом
Они каждый запуск ПО фиксируют и отправляют инфу себе на сервера. И это на десктопе, что уж про мобилу говорить.
А на чем, думаете, зарабатывают эти компании? На продаже профелей пользователей, таких, как вы...
Конечно важный. Пословицу знаешь: "С миру по нитке- голому рубаха."
Вот и тут также , по мелочи с каждого вроде мало , а в масштабах мира - это огромная цифра.
спасибо, за 30 лет наконец узнал вторую часть этой пословицы)
Может быть вы и не важный, но планы коммандования в ходе специальной операции магическим образом оказываются у другой стороны. В результате вы возможно пойдете покататься на танке. (300 тысяч прецедентов уже было) Возможно вам откажут в визе без объяснения причин (поинтересуйтесь, часто такое бывает). Возможно что-то еще.
Вы выбираете "защиту с помощью невежества" - раз вы не знаете как это может вам повредить, значит повредить это вам не может.
ты против единой россии или вождя всего?
Против какого из них? Я в них уже путаться начал, ты про морского пехотинца или того что обычно за столом сидит больше смахивающего на аэродром для вертолетов? 😂
Казалось бы, причем тут демократия...
Я уже тут
Они уже свалили в те страны которые не следят)))))
Это какие же? Бананистан без инета?
В целом пофиг, но я бы предпочел, чтобы лишние процессы не висели и трафик не отбирали.
Смартфон будет работать дольше, шустрее и трафик не жрать
Ну купи себе тогда палку догонялку, а смартфон выкини
а его тут нет
Не понимаете, о чём я?
В своих антиутопиях Оруэлл описывал то, что видел вокруг себя.
Кстати, в Англии самое большое количество камер наружного наблюдения на душу населения и площадь территории.
Ага, видеонаблюдение в 1940-х)))
Не пиши в чат, не показывай свою глупость другим.
Что не так ? «1984» опубликована в 1949 году
Не тот ли Оруэлл,который стучал на тех,кого подозревал в симпатии к коммунистам?)
В симпатии к сталинистам, а не к коммунистам! Оруэлл во время гражданской войны в Испании, воевал в рядах частей партии POUM (Рабочая партия марксистского единства). Эта партия воевала и против сталинистов и против фашистов.
В СССР не было социализма, а была диктатура. Сталинская бюрократия была правящим классом или кастой и она управлять средствами производства. СССР ничем не отличался от западного капитализма потому, что и там и там, трудящиеся были отстранены от принятия решений.
А Оруэлл писал что его книга 1984 не направлена против социализма.
1.Вы не поняли смысл сказанного мной.И дело совсем не в коммунистах.
2.Никто никогда не говорил,что в СССР был социализм."Вперёд к социализму!","Социализм-наше будущее",смысл этих лозунгов Вам понятен?
3.Действительно,ничем не отличался от западного капитализма...Настолько не отличался,что государство обеспечивало жильём,детскими садами,бесплатным обучением...
Продолжать можно долго,но,если честно,лень и смысла не вижу.
И во избежание словоблудия,скажу,что всё это я знаю не из "ваших интернетов",я успел пожить в то время.
Дороу
и следит, и слушает, и смотрит, как и все.
Кстати, помню была у меня 15 лет назад раскладушка Сасунг г-400. Купил в Москве, уехал на Камчатку и через пару месяцев, как начал у меня регулярно включаться роуминг и подолгу отсылать что-то. А ведь надо помнить какие тогда были расценки на роуминг и траф.
Причём всё было отключено, но это не спасало.
А деньги с меня НЕ списывали, т.е. опсосы в курсе этой темы, думаю, как и правительства всех стран.
А проц в телефоне стоял Квалком 6230 (иль что-то такое).
Не мистер, а господин уорент офицер.
К чему ваш комментарий?
Sui generis
Exanima))
fastboot erase boot
fastboot erase system
fastboot erase userdata
fastboot erase cache
fastboot erase recovery
А тем, кто беспокоится за безопасность можно не волноваться: у них давно уже сеть только по белым спискам на уровне оператора, т.е. данный канал безобиден...
Это не аппаратная закладка, это часть сервисов для навигации. Должно отключаться и перенаправляться на уровне андроида. Самсунг, например, даже в телефонах с Qualcomm используют свои сервера.
Нет, не должно. В телефоне по сути два компьютера, андроид управляет одним, второй работает под управлением пропиетарной операционной системы, ее называют firmware или modem. Разрабатывается она самим Квалкомом и ни удалить ее ни защититься нет возможности.
(цензура, опять пишу непонятно для пользователей, блокируйте)
На таком низком уровне думаю никак
Только через физическое повреждение процессора.
Это служба, отчасти, используется для подгрузки альманахов ради быстрого старта gps. Часть вендоров заворачивает эти запросы к себе, часть нет. Что творится в кастомных прошивках неведомо даже Господу богу, как захотят авторы на момент обновления.
кастомы частенько в открытом доступе, можно хоть каждую строчку кода по кирпичикам разобрать, а вот что делается в проприетарщине - вот там действительно неизвестно никому, кроме тех, кто это пишет и под чьим чутким руководством.
смешно. OpenSSL, CVE-2014-0224. 16 лет уязвимость была. Открытый софт. Никому нельзя верить. Мне-можно
Особым тревожникам, одеть шапочку из фольги.
Остальным готовить щетки для обуаюви и гуталин.
Хахах хорош чел, щас отпустит, без паники
причём напишут те же, кто под каждой новостью про что-то российское мелет про "товарища майора")
Ну наконец-то адекватный комментарий по делу.
Квалком разрабатывает вторую операционную систему, андроид разрабатывается гуглом. Судя по статье, закладка именно в firmware. Соответственно, заблокировать всю эту прелесть нельзя. И удалить и заменить тоже нельзя.
Статья - насквозь желтушная, что не понимаю - то перевру, адрес серверов XTRA находится в андроиде, а не в прошивке модема
БэдДрагон? Это ты про чуваков делающих гигантские дилдо странной формы?
А месье знает толк в правильных гаджетах😂
Я просто не верю, что это нельзя хотябы частично заглушить иначе ведроид ничем не отличается от огрызка.
и тот же unisoc
Данные о здоровье, например. Или банально ваши взгляды, которые вы не хотите выводить за пределы "кухни".
Ерунда. И то и другое
Все ерунда, пока не коснется лично.
У меня в интернете ВСЁ ФЕЙКОВОЕ. Пусть всё собирают!
Пусть фейковое, хоть какое, но лично я хочу, чтобы меня всегда спрашивали перед сбором данных.
Мне вот это нравится - "В Qualcomm уже отреагировали на произошедшее и заявили, что сбор данных вполне законный и не противоречит политике конфиденциальности компании." По какому закону этот сбор законный? Когда и где мы перешли черту, когда сбор персональных данных стал законным, без согласия пользователя?
Оригинальная новость имеет цель - рекламу своего устройства. А персональные данные… так ведь там нет сбора персональных данных, да, эти данные могут кое что рассказать о устройстве, но это не делает их персональными, у них кое чего не хватает для этого. Да и не словили QC на сборе, их юрист дал ссылку на политику конфиденциальности которая говорит о возможности сбора
А как же это "смартфоны на базе процессоров Snapdragon тайно пересылают личные данные пользователей компании Qualcomm"? Речь в новости идет именно про личные данные. Или вот это "Более того, компания также определяет точное местоположение пользователей." Зачем?
как показывает практика, армии пользуются не только мобильной связью в чужих странах, но и незащищенными рациями, что вообще мем.
Есть ещё вопрос целесообразности, в некоторых случаях считается что информация способная попасть к противнику потеряет актуальность раньше чем он успеет отреагировать
Или пока противник найдет переводчика с тувинского ж)))))
Потому что оригинальная статья - реклама смартфона от авторов статьи. Потому что они решили доколупаться до сервиса a-gps, хотя тот же Самсунг использует вместо Qualcomm-овских - свои сервера, аналогичные наверняка есть и у гугла, и у медиатек…
Очень улыбнула отмазка: "сбор данных вполне законный и не противоречит политике конфиденциальности компании".
А политика конфиденциальности компании кем определяется? Уж не самой ли компанией?
Все верно. написали и опубликовали. не нравится - не покупай.