Категории: Техно

Чипи Qualcomm викриті на зборі та передачі користувацької інформації

Популярного чипмейкера Qualkomm викрили в передачі інформації про користувачів через процесори Snapdragon. Відповідне відкриття зробили фахівці німецької компанії Nitrokey. За словами борців із хакерами, неврахована функція інтегрована безпосередньо в чипи.

Подробиці

Зазначена опція не залежить від ОС Android. Це означає, що дані передаються, навіть якщо операційна система не задіяна. Німці встановили версію “зеленого робота” без Google на телефон Sony Xperia XA2, оснащений чипом SD630, і виявили, що дані передаються на куалкомівський сервер izatcloud.net.

За запевненнями Nitrokey, процесори згаданого чіпмейкера збирають і передають великий масив даних про користувачів, починаючи від унікального ідентифікатора смартфона, назви та серійного номера чіпа – закінчуючи версією програми XTRA та інформацією про країну, код мобільної мережі, виробника й модель смартфона, IP-адресу тощо. Відправлення здобутих відомостей здійснюється через незахищений HTTP-протокол без натяку на хоч якесь шифрування. Іншими словами, доступ до зазначеної інформації може отримати навіть зловмисник-початківець.

Ця особливість зачіпає приблизно 30% андроїд- і iOS-смартфонів по всьому світу, оснащених куалкомівськими комунікаційними модулями.

На підставі цього експерти дійшли висновку, що налаштована прошивка AMSS “домінує” над будь-якою операційкою. Використання ж протоколу HTTP дає змогу створити унікальний підпис пристрою і передати доступ до нього третім особам.

Интересное:

Спікери Qualcomm назвали передачу даних діями, які “не порушують політику конфіденційності сервісу XTRA”. Експерти у відповідь заявили, що передача таких відомостей незахищеним протоколом загрожує потраплянням інформації про користувачів до сторонніх.

У звіті також наголошується на важливості забезпечення безпечного передавання користувацьких даних і дотримання політики конфіденційності. Документ наголошує на необхідності більшої прозорості технологічних компаній щодо даних, які вони збирають.

– Оскільки дедалі більше пристроїв стають під’єднаними і збирають дедалі більше даних, важливо, щоб користувачі знали, як використовується їхня інформація, і мали можливість контролювати її, – наголошується у звіті.

Нещодавнє оновлення Google для розробників вимагає, щоб усі додатки для Android містили функцію, що дає змогу користувачам видаляти свої облікові записи та дані.

Последние новости:

Стартап із Каліфорнії готовий поставити Україні передову лінійку озброєних БПЛА

Стартап Feloni Aero анонсував запуск передового сімейства безпілотних літальних апаратів для зміцнення обороноздатності України. Нова…

04.05.2024

Стартап из Калифорнии готов поставить Украине передовую линейку вооруженных БПЛА

Стартап Feloni Aero анонсировал запуск передового семейства беспилотных летательных аппаратов для укрепления обороноспособности Украины. Новая…

04.05.2024

POCO F6 тепер готовий до глобальної прем’єри: характеристики екрану, батареї та процесора

POCO F6 готовий до офіційного запуску після отримання останньої сертифікації, що підтверджує характеристики пристрою. Подробиці…

04.05.2024

POCO F6 теперь готов к глобальной премьере: характеристики экрана, батареи и процессора

POCO F6 готов к официальному запуску после получения последней сертификации, подтверждающей характеристики устройства. Подробности Новая…

04.05.2024

Мобільний оператор «Київстар» у перший день травня вніс корективи до тарифів: що змінилося

"Київстар" оголосив про внесення змін до деяких фірмових тарифних планів, що стосуються домашнього інтернету в…

04.05.2024

Мобильный оператор «Киевстар» в первый день мая внес коррективы в тарифы: что изменилось

"Киевстар" объявил о внесении изменений в некоторые фирменные тарифные планы, касающиеся домашнего интернета в рамках…

04.05.2024