7億支安卓手機傳遭監控 訊息個資傳到中國
中央社引述英國「每日郵報」(Daily Mail)報導,設計這種後門程式的上海廣升信息技術有限公司(Adups)透過律師表示,該軟體是為一家大陸客戶所設計,從未打算用於其他手機;但美國邁阿密電話製造商BLU Products說:該公司的手機有多達12萬支被植入後門,該公司已更新軟體,消除這種程式。
最先發現此後門程式的維吉尼亞州資安公司Kryptowire發聲明指出:「Kryptowire發現多款安卓(Android)手機會蒐集用戶敏感個資,並在未告知或經用戶同意的情況下,將資料傳給第三方伺服器。」
「這些手機在美國大型線上零售商(例如亞馬遜(Amazon)、百思買(Best Buy)都買得到,其中也包括人氣智慧手機BLU R1 HD。」
Kryptowire表示,被植入後門的手機會主動傳送用戶與裝置資訊,包括「訊息全文、聯絡簿、附完整電話號碼的通話紀錄」等等。根據最先披露此事的「紐約時報」報導,使用可拋式手機和預付卡的用戶,最容易被這種軟體滲透。
受這種軟體影響最大的是國際客戶、臨時手機用戶以及預付話費的用戶,但還不清楚其影響範圍有多大,不過該公司稱其代碼在超過7億部手機、汽車和其他智能設備上運行。
「每日郵報」報導說:廣升信息是替大陸一家手機製造商設計該程式,用意是監控用戶行為。
代表廣升信息的律師則表示,設計這種軟體的用意,要幫一家大陸客戶辨識垃圾簡訊和電話。
而廣升信息宣稱該公司觸角遍及全球,廣及150國與地區,市占率超過7成,在上海、深圳、北京、東京、新德里、邁阿密等地都有辦公室。
紐約時報報導,Kryptowire已把這一發現上報了美國政府,美國國土安全部發言人瑪莎·卡特倫(Marsha Catron)說:國土安全部「最近獲悉了Kryptowire發現的問題,正在與我們的公共和私營部門合作夥伴,一起確定適當的緩解策略。」