自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

7億Android手機留后門,收集IMEI、短信和通話記錄

安全
檢查感染情況的安全公司Trustlook發(fā)現(xiàn)收集的數(shù)據(jù)包括IMEI、IMSI、MAC地址、版本號和運營商。

11月,研究人員發(fā)現(xiàn)一款定制固件被植入后門,近7億手機被用來收集用戶信息。如今,檢查感染情況的安全公司Trustlook發(fā)現(xiàn)收集的數(shù)據(jù)包括IMEI、IMSI、MAC地址、版本號和運營商。

[[179689]]

具體而言,上個月的一份報告顯示,由裝有上海某信息技術股份有限公司定制固件的Android手機被后門感染,收集用戶收據(jù)并提交至中國的服務器。

Trustlook表示,受影響手機制造商有43家,包括聯(lián)發(fā)科技(Mediatek)、BLU、中興和聯(lián)想。

此外,Trustlook稱,被感染系統(tǒng)還收集短信和通話記錄,并在未經(jīng)用戶許可的情況下傳輸至中國,且在后臺運行。

每隔72小時上傳一次數(shù)據(jù)

這個應用程序預裝在所有自制固件設備上,專門用來收集設備和用戶活動信息,并定期上傳至中國的服務器。

Trustlook數(shù)據(jù)收集始于2016年7月,被發(fā)現(xiàn)之前持續(xù)超過6個月。

Trustlook解釋稱,“人們習慣性地認為新手機干凈、不包含惡意軟件,但事實并非總是如此。一些智能手機廠商選擇使用第三方移動終端空中下載軟件升級技術(Firmware Over-The-Air,F(xiàn)OTA)服務,而非谷歌,這可能帶來嚴重的安全隱患。上海某公司這起事件就是如此。”

運行這些后門固件的一些公司已經(jīng)放棄了上海這家公司,包括BLU,他們決定通過谷歌解決方案尋求更好的安全。

雖然大多公司為中國廠商,但其中一些公司也在其它大型市場(包括美國)在銷售被此后門感染的Android設備。BLU就在美國銷售了約12萬部手機。

責任編輯:武曉燕 來源: E安全
相關推薦

2011-09-08 14:22:06

2011-07-27 09:25:43

2009-04-30 08:42:23

微軟手機語音搜索移動OS

2009-12-09 10:28:06

2012-05-23 09:17:55

Windows 7系統(tǒng)

2013-03-20 10:20:00

2012-11-12 18:24:43

2023-08-24 21:55:58

2011-03-17 10:02:35

PalmAndroidiOS

2011-02-22 16:51:49

2011-09-21 14:25:16

2021-12-01 15:16:32

僵尸網(wǎng)絡DDoS攻擊

2013-04-24 14:23:58

信息泄露個人隱私

2024-08-08 16:23:06

2015-12-03 10:13:25

華為EMUI 4.0

2015-08-27 10:19:04

2015-12-23 11:48:34

監(jiān)聽法案后門蘋果

2015-01-09 09:18:05

系統(tǒng)漏洞中國聯(lián)通

2021-01-06 10:01:09

數(shù)據(jù)泄露漏洞信息安全

2011-06-26 11:38:07

點贊
收藏

51CTO技術棧公眾號