Android telefoni koji se prodaju kupcima u Kini imaju aplikacije koje šalju korisničke podatke trećim stranama

Android telefoni koji se prodaju kupcima u Kini imaju aplikacije koje šalju korisničke podatke trećim stranama

Grupa kompjuterskih naučnika, dvojica sa Univerziteta u Edinburgu, i treći sa Triniti koledža, otkrili su da su telefoni koje su kupili kupci u Kini prožeti softverom koji kontinuirano šalje korisničke podatke trećim stranama bez dozvole ili čak znanja o telefonu. korisnika. Haoiu Liu, Douglas Leith i Paul Patras su sumirali svoje nalaze u radu objavljenom na arKsiv serveru za preprint.

U SAD i mnogim drugim zemljama, korisnici telefona ozbiljno shvataju svoju privatnost – očekuje se da proizvođač telefona, njegov operativni sistem ili instalirane aplikacije održavaju strog nivo bezbednosti. Čini se da ta sigurnost nije norma za prodavce u Kini. U ovom novom naporu, istraživači su kupili veliki broj telefona u Kini i testirali koliko dobro štite privatne korisničke podatke.

Testiranje je uključivalo telefone kompanija kao što su OnePlus, Oppo Realme i Ksiamoi, koji su svi popularni u Kini. Oni su testirali ne samo instalirane aplikacije, već i osnovni operativni sistem, modifikovanu verziju Android-a. Njihov opšti cilj je bio da odrede vrstu i količinu ličnih informacija (PII) koje se šalju sa telefona trećim licima.

Istraživački tim je otkrio da telefoni obiluju aplikacijama koje šalju korisničke podatke raznim trećim stranama, sve bez dozvole. Tokom testiranja, postavili su telefone da odustanu od slanja bilo kakvih podataka provajderima ili bilo kojoj drugoj trećoj strani i nisu se povezali sa aplikacijama u oblaku. Ipak, aplikacije su slale podatke proizvođačima telefona, mrežnim operaterima, kao i proizvođačima aplikacija. Podaci su uključivali fizičke informacije kao što su telefonski broj korisnika, njegova MAC adresa i tekući podaci o geolokaciji. Takođe je uključivao više ličnih podataka, kao što su liste kontakata i tekstualni metapodaci.

Istraživači sugerišu da su telefoni slali dovoljno informacija kako bi oni na prijemnoj strani znali ko koristi telefon, gde se nalazi i šta korisnik radi. Takođe su otkrili da ne postoji način da se odustane od takvih povreda privatnosti i da se kršenja nastavljaju čak i ako je korisnik odneo svoj telefon van Kine.