Budget Android-smartphones sturen in het geheim gegevens van gebruikers naar China

Sommige budget-Android-apparaten zijn mogelijk geĆÆnfecteerd met schadelijke software die ook de telefoontjes, sms-berichten en andere gegevens van gebruikers bijhoudt en die gegevens vervolgens naar China verzendt. De achterdeur werd geĆÆdentificeerd door het beveiligingsbedrijf Kryptowire, dat beweert dat het een potentieel ernstig beveiligingsrisico is.

Budget Android-smartphones sturen in het geheim gegevens van gebruikers naar China

Beveiligingsexperts hebben ontdekt dat sommige Android-smartphones, met name de meest economische en toegankelijke op de markt, sms-berichten van hun gebruikers controleren en deze elke 72 uur naar een server in China sturen. Denk hierbij aan merken als Huawei, ZTE en American BLU.

De bevinding is verantwoordelijk voor de deskundige informatie van het beveiligingsbedrijf Kryptowire, die de New York Times ook verzekerde dat deze apparaten ook de locatiegegevens en oproeplogboeken van de gebruiker volgen. De software is geschreven door een Chinees bedrijf genaamd Shanghai Adups Technology.

Tom Karygiannis, vice-president van productbeveiligingsbedrijf, vertelde The Verge dat het niet duidelijk is wat het doel van deze monitoringsoftware is; wat ze wel weten, is dat dit geen beveiligingsfout of onbedoelde kwetsbaarheid is, het is een functie die bestaat omdat fabrikanten erbij willen zijn.

Het bedrijf dat de firmware beheert, heeft echter uiteindelijk beweerd dat het per ongeluk is geĆÆnstalleerd op de apparaten die in de Verenigde Staten worden verkocht, omdat deze versie van de apparaten eigenlijk is gemaakt voor de Chinese OEM die apparaten in het binnenland verkoopt.

Daarom beschrijft Kryptowire in een recent persbericht de code en netwerkanalyse van de firmware voor het verzamelen van gegevens:

“Deze apparaten hebben actief gebruikers- en apparaatinformatie verzonden, inclusief de volledige tekst van sms-berichten, contactlijsten, belgeschiedenis met volledige telefoonnummers, unieke apparaat-ID’s, waaronder de International Mobile Subscriber Identity (IMSI) en de International Mobile Equipment Identity (IMEI). De firmware die bij de mobiele apparaten werd geleverd en de daaropvolgende updates maakten het mogelijk om op afstand applicaties te installeren zonder toestemming van de gebruikers en, in sommige versies van de software, de overdracht van fijnmazige apparaatlocatie-informatie. De firmware kan specifieke gebruikers en sms-berichten identificeren die overeenkomen met op afstand gedefinieerde trefwoorden. De firmware verzamelde en stuurde ook informatie over het gebruik van applicaties die op het bewaakte apparaat waren geĆÆnstalleerd, omzeilde het Android-permissiemodel, voerde externe opdrachten uit met verhoogde (systeem)rechten en was in staat om de apparaten op afstand te herprogrammerenā€.

Bovendien beweert het Chinese bedrijf Adups zijn software geĆÆnstalleerd te hebben op meer dan 700 miljoen apparaten, waaronder het apparaat van de merken ZTE en Huawei, naast het Amerikaanse bedrijf BLU (hoewel slechts 120.000 eenheden van dit merk zouden worden getroffen). Adups zei ook dat de software niet gericht is op het Amerikaanse publiek, althans dat zeggen ze, zoals we eerder vertelden.

Voorlopig hebben fabrikanten zich er niet over gemanifesteerd, maar dit zou een serieus geval kunnen zijn van binnenlandse monitoring via low-end smartphones, zodat de meeste mensen ter wereld gemakkelijk kunnen kopen.

Nieuwste artikelen

Gerelateerde artikelen