ГоловнаТехно RUЧипы Qualcomm собирали и передавали пользовательскую информацию

Чипы Qualcomm собирали и передавали пользовательскую информацию

Популярного чипмейкера Qualkomm уличили в передаче информации о пользователях через процессоры Snapdragon. Соответствующее открытие сделали специалисты немецкой компании Nitrokey. По словам борцов с хакерами, неучтенная функция интегрирована непосредственно в чипы.

Подробности

Указанная опция не зависит от ОС Android. Это означает, что данные передаются, даже если операционная система не задействована. Немцы установили версию “зеленого робота” без Google на телефон Sony Xperia XA2, оснащенный чипом SD630, и обнаружили, что данные передаются на куалкоммовский сервер izatcloud.net.

По уверениям Nitrokey, процессоры упомянутого чипмейкера собирают и передают обширный массив данных о пользователях, начиная от уникального идентификатора смартфона, названия и серийного номера чипа – заканчивая версией программы XTRA и информацией о стране, коде мобильной сети, производителе и модели смартфона, IP-адресе и т.д. Отправка добытых сведений производится через незащищенный HTTP-протокол без намека на хоть какое-то шифрование. Иными словами, доступ к указанной инфе может получить даже начинающий злоумышленник.

Эта особенность затрагивает примерно 30% андроид- и iOS-смартфонов по всему миру, оснащенных куалкоммовскими коммуникационными модулями.

На основании этого эксперты пришли к выводу, что настроенная прошивка AMSS «доминирует” над любой операционкой. Использование же протокола HTTP позволяет создать уникальную подпись устройства и передать доступ к ней третьим лицам.

Спикеры Qualcomm назвали передачу данных действиями, которые “не нарушают политику конфиденциальности сервиса XTRA”. Эксперты в ответ заявили, что передача таких сведений по незащищенному протоколу чревата попаданием информации о пользователях к посторонним.

В отчете также подчеркивается важность обеспечения безопасной передачи пользовательских данных и соблюдения политики конфиденциальности. Документ подчеркивает необходимость большей прозрачности технологических компаний в отношении данных, которые они собирают.

– Поскольку все больше устройств становятся подключенными и собирают все больше данных, важно, чтобы пользователи знали, как используется их информация, и имели возможность контролировать ее, – отмечается в отчете.

Недавнее обновление Google для разработчиков требует, чтобы все приложения для Android включали функцию, позволяющую пользователям удалять свои учетные записи и данные.

Підписуйся на нас:
Telegram | Facebook | Twitter | YouTube-канал

Актуально:

Украина уничтожила редкую систему оккупантов “Фундамент-М”: что о ней известно

"Фундамент-М" - автоматизированная система управления для подразделений противовоздушной обороны российской армии. Уничтожение этого комплекса близ Джанкоя стало ощутимой потерей для оккупантов. Подробности Миссия "Фундамента-М" – управление...

Xiaomi представит самые дешевые смартфоны этого года Redmi 13 5G и Poco M7 5G

Сеть приросла информацией о разработке корпорацией «Сяоми» смартфона Redmi 13 5G. Во внутренней документации компании аппарат фигурирует под символьным обозначением «N19» и кодовым названием...

JAS 39 Gripen E: что может дать Украине передовой шведский истребитель

JAS 39 Gripen E представляет собой передовую версию шведского многоцелевого истребителя, разработанного компанией SAAB. Самолет ориентирован на завоевание превосходства в воздухе и выполнение штурмовых...