<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    注意!安卓手機芯片供應商偷偷收集用戶數據

    VSole2023-05-09 09:40:41

    據稱,一家制造無線電信硬件的跨國高通公司一直在秘密收集私人用戶數據。大約三分之一的安卓設備使用了高通制造的芯片,包括三星和蘋果智能手機。

    高通的技術用于各種移動設備,包括智能手機、可穿戴設備以及工業和汽車應用。他們為 5G、藍牙和 Wi-Fi 6 等無線技術的發展做出了貢獻。該公司專注于無線生態系統中使用的其他幾種技術,包括 AR/VR 和設備充電功能。

    4 月 27 日,Nitrokey 發布的研究稱,高通公司生產的硬件在未經用戶同意的情況下將用戶的私人數據(包括 IP 地址)上傳到屬于該公司的云端。

    由于索尼的服務條款(研究人員使用的設備的供應商)、Android 或 /e/OS 均未提及與高通的數據共享,這可能違反了通用數據保護條例 (GDPR)。

    報告背后的研究員 Paul Privacy 聲稱,除了對同意的擔憂之外,數據包是通過 HTTP 協議發送的,沒有使用 HTTPS、SSL 或 TLS 加密。這使它們容易受到攻擊。

    通過收集這些數據并使用手機的唯一 ID 和序列號創建歷史記錄,網絡上的任何人——包括惡意行為者、政府機構、網絡管理員和電信運營商都可以輕松地監視用戶。

    該公司回應研究人員稱,上述數據收集符合高通XTRA隱私政策。此服務與輔助 GPS (A-GPS) 相關,有助于為移動設備提供準確的衛星位置。

    “XTRA 服務”隱私政策規定:

    通過這些軟件應用程序,可能會收集位置數據、唯一標識符(例如芯片組序列號或國際用戶 ID)、有關設備上安裝和/或運行的應用程序的數據、配置數據(例如品牌、型號和無線運營商、操作系統和版本數據、軟件構建數據以及有關設備性能的數據,例如芯片組性能、電池使用情況和熱數據。還可能從第三方來源獲取個人數據,例如數據經紀人、社交網絡、其他合作伙伴或公共來源。

    據報道,該政策最初并未說明正在收集 IP 地址,但在研究完成后,該公司更新了其隱私政策,將 IP 地址包含在收集的數據中。此外,更新后的政策披露,公司出于“質量目的”將此數據存儲 90 天。

    研究人員說:“Qualcomm 的專有軟件不僅將一些文件下載到我們的手機以幫助更快地建立 GPS 位置,而且還上傳我們的個人數據。這為我們創建了一個完全獨特的簽名,可以進行行為跟蹤并顯著減少用戶的隱私。不管我們是否關閉了 GPS。”

    正如公司隱私政策中所述,高通可能會從用戶手機中收集多種類型的數據。該列表包括:

    唯一身份

    芯片組名稱

    芯片組序列號

    XTRA軟件版本

    移動國家代碼

    移動網絡代碼(允許識別國家和無線運營商)

    操作系統類型和版本

    設備品牌和型號

    設備上的軟件列表

    IP地址

    據稱,雖然研究人員使用的是索尼制造的智能手機,但研究結果也適用于其他采用高通芯片的智能手機,例如 Fairphone。

    發表文章后,高通向 Cybernews 發送了官方評論。據該公司稱,Nitrokey 發表的研究“充滿了不準確之處”,并且“似乎是出于作者銷售其產品的愿望。” 該公司發言人聲稱,高通僅在適用法律允許的情況下收集個人信息。

    高通發言人表示:“正如我們公開的隱私政策所披露的那樣,高通技術使用非個人的、匿名的技術數據,使設備制造商能夠為其客戶提供終端用戶期望從當今智能手機獲得的基于位置的應用程序和服務。”

    智能手機手機芯片
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    4 月 27 日,Nitrokey 發布的研究稱,高通公司生產的硬件在未經用戶同意的情況下將用戶的私人數據上傳到屬于該公司的云端。這使它們容易受到攻擊。該公司回應研究人員稱,上述數據收集符合高通XTRA隱私政策。據報道,該政策最初并未說明正在收集 IP 地址,但在研究完成后,該公司更新了其隱私政策,將 IP 地址包含在收集的數據中。該公司發言人聲稱,高通僅在適用法律允許的情況下收集個人信息。
    據BleepingComputer報道,近日安全分析師發現采用聯發科芯片的小米智能手機的支付系統存在安全問題,這些智能手機依賴聯發科芯片提供的負責簽署交易的可信執行環境。
    摘要:vivo主導的2項智能終端安全國際標準立項提案,在國際電信聯盟ITU-T SG17會議中獲得批準。2023年2月21日-3月3日,國際電信聯盟在總部瑞士日內瓦召開了ITU-T SG17大會。2項標準均為ITU-T首個智能終端安全相關的國際標準,這意味著vivo在安全領域的研究成果及實踐經驗獲世界權威認可。vivo將可信引擎的安全評估能力開放出來與業界伙伴合作,共同守護了千萬終端用戶的支付安全。未來,vivo將持續深耕安全技術研究,全力推進標準的正式發布。
    在換手機之前,大家都會進行清空和恢復出廠設置,結果這只是從表面上刪除了數據,實際上,一些基本數據和重要信息是可以“復活”的!數據“復活”,對于技術人員來說是“零門檻”。?在2020年,因為疫情的影響,受手機產需供能的影響,華為、小米等著名手機品牌出現了需求下滑的情況。有些不法商家將二手手機經過處理,收集到的部分數據,然后打包出售就已經形成了一條完整的地下產業鏈。
    在2021年的局部試驗之后,英國政府已經確認,在9月的政府宣傳活動之后,自動通知智能手機用戶的緊急警報系統將于10月開始推廣。該系統將提醒用戶高度本地化的事件,如洪水、火災、極端天氣和公共衛生突發事件、恐怖襲擊等有可能被添加到可能觸發信息的場景列表中。
    研究人員稱,這次攻擊非常嚴重,但它只是未來發生的攻擊的預演。它顛覆了傳統看法:即PC才是最受黑客青睞的攻擊目標。對手機發動攻擊變得越來越容易,攻擊它們可以獲得更大的回報,人們使用智能手機的時間遠遠超過電腦。對于黑客來說,攻擊手機是一個顯而易見的選擇。
    麻省理工學院的計算機科學與人工智能實驗室(CSAIL)的研究人員聲稱,這些傳感器可以用于重建用戶周邊環境的圖像。
    在俄烏沖突中,智能手機幾乎無處不在,它們被用于在無線電發生故障時進行通信,傳播實地鏡頭以對抗宣傳,并通過留在現場來維持士氣,與家人和朋友聯系等。沖突雙方收集對手智能手機位置數據和保護己方位置數據的能力往往決定著戰斗的勝負。
    目前智能手機上的運動傳感器對振動敏感,已經被用于竊聽音頻。然而,存在兩個公認的局限性,第一個限制是與麥克風不同,運動傳感器只能接收通過固體介質傳播的音頻信號,因此之前唯一可行的設置是將運動傳感器和揚聲器放置在同一張桌子上;第二個限制是由于傳感器的采樣率上限是200Hz,而成年人的整個語音頻段是85-255Hz,使用傳感器只能采集到一部分的聲音信息。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类