7億支安卓手機傳遭監控 訊息個資傳到中國

7億支安卓手機被植入中國大陸1家軟體商所寫的「後門」程式,把簡訊和通話紀錄等訊息秘密轉傳到大陸1個伺服器內。(Andersson18824/CC by SA 4.0)
7億支安卓手機被植入中國大陸1家軟體商所寫的「後門」程式,把簡訊和通話紀錄等訊息秘密轉傳到大陸1個伺服器內。(Andersson18824/CC by SA 4.0)

【大紀元訊】
中國大陸一家軟體商所寫的,「後門」程式植入全球7億支安卓手機,這「後門」程式使這些手機,每72小時就會把簡訊和通話紀錄,秘密轉傳到大陸一個伺服器內。

中央社引述英國「每日郵報」(Daily Mail)報導,設計這種後門程式的上海廣升信息技術有限公司(Adups)透過律師表示,該軟體是為一家大陸客戶所設計,從未打算用於其他手機;但美國邁阿密電話製造商BLU Products說:該公司的手機有多達12萬支被植入後門,該公司已更新軟體,消除這種程式。

最先發現此後門程式的維吉尼亞州資安公司Kryptowire發聲明指出:「Kryptowire發現多款安卓(Android)手機會蒐集用戶敏感個資,並在未告知或經用戶同意的情況下,將資料傳給第三方伺服器。」

「這些手機在美國大型線上零售商(例如亞馬遜(Amazon)、百思買(Best Buy)都買得到,其中也包括人氣智慧手機BLU R1 HD。」

Kryptowire表示,被植入後門的手機會主動傳送用戶與裝置資訊,包括「訊息全文、聯絡簿、附完整電話號碼的通話紀錄」等等。根據最先披露此事的「紐約時報」報導,使用可拋式手機和預付卡的用戶,最容易被這種軟體滲透。

受這種軟體影響最大的是國際客戶、臨時手機用戶以及預付話費的用戶,但還不清楚其影響範圍有多大,不過該公司稱其代碼在超過7億部手機、汽車和其他智能設備上運行。

「每日郵報」報導說:廣升信息是替大陸一家手機製造商設計該程式,用意是監控用戶行為。

代表廣升信息的律師則表示,設計這種軟體的用意,要幫一家大陸客戶辨識垃圾簡訊和電話。

而廣升信息宣稱該公司觸角遍及全球,廣及150國與地區,市占率超過7成,在上海、深圳、北京、東京、新德里、邁阿密等地都有辦公室。

紐約時報報導,Kryptowire已把這一發現上報了美國政府,美國國土安全部發言人瑪莎·卡特倫(Marsha Catron)說:國土安全部「最近獲悉了Kryptowire發現的問題,正在與我們的公共和私營部門合作夥伴,一起確定適當的緩解策略。」
延伸閱讀
萬支Note7未回收 消基會籲NCC正視
2016年11月14日 | 7年前
你的舊手機 或將變成奧運獎牌
2016年11月10日 | 7年前
三星Galaxy S6 陸驚傳爆炸噴火
2016年10月31日 | 7年前
全民瘋3C 網路焦慮症高雄最嚴重
2016年10月12日 | 7年前
別讓家庭只剩手機
2016年10月03日 | 7年前
取消