Новые смартфоны Huawei и Xiaomi имеют шпионские закладки
Литовский Национальный центр кибербезопасности (NCSC) недавно опубликовал отчёт о проверке безопасности трёх новых моделей китайского производства: Huawei P40 5G, Xiaomi Mi 10T 5G и OnePlus 8T 5G. В модели от Xiaomi обнаружились программные модули, обеспечивающие передачу данных китайским властям и цензуру по вопросам, которые официальный Пекин считает политически важными. В модели от Huawei вместо Google Play используется собственный аналог, предлагающий перепакованные приложения с потенциально опасными модулями. Только к OnePlus 8T 5G у ведомства не нашлось претензий.
В комплекте ПО с Xiaomi Mi 10T 5G поставляется браузер собственной разработки Mi Browser. В коде приложения обнаружились два компонента, которые не понравились специалистам NCSC: Google Analytics и менее известный модуль Sensor Data. Встроенный в браузер модуль Google Analytics считывает историю посещений и поиска в браузере, после чего эти данные отправляются на серверы Xiaomi — и неизвестно, что происходит с ними дальше. Модуль активируется автоматически при первом запуске телефона или после сброса настроек до заводских.
Модуль Sensor Data, как выяснили эксперты литовского ведомства, собирает статистику по 61 параметру: время активации приложения, используемый язык и многое другое. Статистика шифруется и отправляется на серверы Xiaomi в Сингапуре — в этой стране не действует европейский закон GDPR, кроме того, здесь отмечались инциденты с нарушением конфиденциальности пользователей. Ещё одной странностью оказалась «тихая» регистрация номера мобильного телефона, опять же, на серверах в Сингапуре через зашифрованное SMS-сообщение при активации облачных сервисов Xiaomi. Номер телефона отправляется независимо от того, привязывает пользователь свой номер к аккаунту или нет, при этом зашифрованное SMS-сообщение для пользователя не отображается.
Некоторые системные приложения от Xiaomi на Mi 10T 5G регулярно скачивают файл MiAdBlackListConfig с сингапурских серверов. В этом файле NCSC обнаружил 449 записей, относящихся к религиозным, политическим и социальным группам. Программные классы в этих приложениях Xiaomi используют данный файл для анализа мультимедиа, которые воспроизводятся на устройствах, и если обнаруживается совпадение с «нежелательными» ключевыми словами, то такой контент может блокироваться. Специалисты NCSC обнаружили, что фильтрация контента через MiAdBlackListConfig по факту отключена на устройствах, зарегистрированных в Евросоюзе, но телефоны всё равно продолжают регулярно загружать этот чёрный список — эксперты уверены, что фильтрация может быть в любой момент удалённо активирована.
Ситуация с моделью Huawei P40 5G имеет существенные отличия. Ведомство не обнаружило здесь модулей слежения и фильтрации контента по образцу Xiaomi Mi 10T 5G, однако структура ПО экспертов снова не порадовала. Наиболее очевидной проблемой устройства оказалась вынужденная замена Google Play Store собственным магазином приложений Huawei AppGallery. Как выяснили специалисты NCSC, если пользователь ищет здесь конкретное приложение, то при отсутствии совпадений в самом AppGallery производится перенаправление на сторонние ресурсы: Apkmonk, APKPure, Aptoide и другие. Установив несколько приложений через AppGallery и связанные с ним сторонние платформы, эксперты просканировали их при помощи инструментов VirusTotal и обнаружили потенциально вредоносное ПО в трёх приложениях.
Едва ли можно с ходу согласиться с выводами NCSC о вредоносном ПО, поскольку специалисты ведомства не стали проводить дополнительный анализ приложений, которые не понравились VirusTotal, да и вероятность ложных срабатываний всегда присутствует. Однако скрытое перенаправление из AppGallery на сторонние ресурсы действительно может означать некоторый риск для устройства. Apkmonk, APKPure и Aptoide являются достаточно известными альтернативами Google Play Store, но они контролируются менее тщательно. В частности, у Aptoide есть основной репозиторий, который контролируется администрацией сервиса, сканируется и кажется таким же безопасным, как Play Store. Однако сервис позволяет всем желающим создавать на платформе собственные репозитории APK: на случай, если приложение может исчезнуть с платформы Google, либо для разработчиков, которые хотят разместить собственные приложения.
Простота создания репозитория на Aptoide и преобладание пиратских и взломанных приложений в персональных аккаунтах создаёт для некоторых легкомысленных пользователей потенциальную угрозу, особенно когда они не осознают, что скачивают непроверенный контент вне основного безопасного канала. Даже пользователь, который не ищет пиратских приложений, может непреднамеренно наткнуться на перепакованный экземпляр с вредоносными модулями. Повторимся, претензий к модели OnePlus 8T 5G у специалистов NCSC не оказалось. Пользователям, которые по каким-либо причинам не любят сервисы Google, может понравиться отвязанный от них Huawei P40 5G, но необходимо помнить, что он потенциально менее защищён от вредоносного ПО. Что же касается Xiaomi, то в ответ на расследование литовского ведомства производитель сделал заявление, что не собирается каким-либо образом вмешиваться в действия пользователя. Однако инструменты для этого на смартфоне всё-таки имеются, и данные, похоже, обновляются регулярно.
Источник
При использовании материалов с сайта активная ссылка на него обязательна
Последние аномальные новости

В отчете об НЛО указаны две горячие точки

Гигантское озеро лавы на Ио

Давайте поговорим о НЛО

ИИ станет умнее любого человека в 2025 году

Как гамма-всплески порождают свет

МКС стала рассадником бактерий-мутантов

На дне Балтийского моря обнаружено НЛО

НЛО нарушают все законы физики

НЛО перевозят по пустынной дороге на прицепе

Обнаружили 13 штаммов бактерий-мутантов на МКС

Обнаружили самую крупную звездную черную дыру

Очень важно раскрыть данные об НЛО

Паломники сообщили об НЛО в небе Массачусетса

Почему на Марсе выделяется метан

Программа Kona Blue для реинжиниринга НЛО

Раскрытие проекта Aqua

Стоунхендж ориентирован как на Луну, так и на Солнце

Строительным элементам жизни легче формироваться в космосе

Такер Карлсон высмеял утверждения об инопланетянах

Хью Джекман был послан инопланетянами

Матовые стеклянные перегородки - особенности, виды, как выбрать

В районе Красной поляны обнаружили два дольмена

Два охотника стали первыми жертвами болезни оленей

Должно быть место для честного расследования НЛО

Древнейший вулканизм в Солнечной системе

Жители ХМАО засняли НЛО на фоне северного сияния

Загадка странных огней в ночном небе Вены

Китаец прожил 35 лет с просветом аорты

Люди эволюционировали как жуки, а не как позвоночные

Марсоход получил изображения окаменелостей людей

Нашли экзопланету-бродягу земного типа

НЛО в небе над Сызранью

НЛО, трансформации и откровения астронавтов

Ограничение калорий замедлило биологическое старение

Первая буква фамилии студентов определяет успеваемость

Полая Земля, летающие щиты и муравьиные боги

Почему умные люди верят в теории заговора

Сбывающиеся предсказания ясновидящей Ванги

Фрагменты белков могут возникать в космосе

Человек прилетевший с небес

Шамбала и полая Земля в древнем буддизме

Георадар будет искать водные объекты на Юпитере

Дьявольская комета наконец-то стала видна

Затерянный город найден на территории Тонгатапу

ИИ и НАСА борются с изменением климата

Инопланетное существо, выброшенное на австралийский пляж

Какова масса покоящегося нейтрино

НАСА предупреждает о военном присутствии Китая в космосе

НЛО пролетел над красотами Перта

Ортоклаз из свинца - это своего рода загадка

Отчет о программе Kona Blue

Паскагула устраивает вечеринку в честь похищения

Путешественник во времени показал фото из будущего

Самая глубокая дыра в земле была закрыта

Самые странные и неповторимые дома в Огайо

Случаи похищения людей инопланетянами будут изучены

Смертоносная пещера, которая может вызвать пандемию

Такер Карлсон видел свидетельства о подводных НЛО

У человека расплавились пальцы при встрече с НЛО

Увлечение внеземной жизнью восходит к 17-му веку

Черный зверь бродил по полю британского фермера

Встреча с НЛО в школе Ариэль в Зимбабве

Город-призрак, жители которого были вынуждены бежать

Горы и лавовые озера на Ио с высоты птичьего полета

Два неизвестных объекта пролетели мимо МКС

Документальный фильм о похищении в Паскагуле

ИИ VASA1, который может заставить изображения говорить

ИИ изучает планетарный пограничный слой Земли

Инопланетяне украли мои яйцеклетки

Китай осуществляет военные программы в космосе

Книга, предсказавшая катастрофу Титаника

Компания Boston Dynamics представила нового робота

Метеорологи предупреждают о погодных войнах между странами

НЛО залетел в действующий вулкан

Подводя черту под происхождением жизни

Прыщ превратился в опухоль размером с арбуз

Скрытый потенциал РНК в развитии биоинженерии будущего

Состоят ли дюны Титана из кометной пыли

Таинственная механика полета насекомых

Тайна аномалии Балтийского моря наконец-то раскрыта

Хаббл отправляется на поиски небольших астероидов

Гелиевая звезда с самым низким содержанием металлов

Екатеринбуржец выставил на продажу летающую тарелку

Жизнь может существовать в темных водных Европы

Загадка формирования массивных горячих субкарликов

ИИ способен революционизировать кредитование

Инопланетян следует искать на фиолетовых планетах

Инопланетяне похитили яйца у женщины

Метеорит пробил крышу дома

Непрерывные фейковые новости оказывают большее влияние

НЛО влетает в действующий вулкан-портал

НЛО пилотируются духовными сущностями

Океан Энцелада может поддерживать жизнь

Перуанские мумии не являются инопланетянами

Полицейская камера сняла аварийную посадку НЛО

Полярные сияния на холодных коричневых карликах

Попытки AARO вступить в контакт с Дэвидом Грушем

Правительство США намеренно скрывает информацию об НЛО

Разгадка тайн атмосферных рек

США провели испытания управляемого ИИ истребителя

Экстремальные холода в условиях потепления климата

В один прекрасный день ИИ сможет выполнять всю нашу работу

В сеть просочился отчет о встрече ВМС США с НЛО

Давайте поговорим о неопознанных подводных объектах

Доказательства существования инопланетной жизни

Жизнь нужно искать в пурпурных мирах

Жители графства Дербишир взбешены таинственным жужжанием

Как философы воспринимали инопланетную жизнь

Метеорит, пробивший крышу дома во Флориде, прилетел с МКС

Миссия НАСА Солнечный парус готовится к запуску

На протяжении 600 лет манускрипт Войнича остается загадкой

НАСА ищет дешевый способ доставки образцов с Марса

Обнаружена самая массивная черная дыра в нашей галактике

Паранормальные корни программы Пентагона по НЛО

Подтвержден полет аппарата Dragonfly к Титану

Правительство пытается скрыть правду о НЛО

Пурпурные миры населены инопланетянами

Робот-гуманоид Ameca может имитировать человеческую речь

Тестирование технологий для полета на Марс

Человекоподобный НЛО замечен в небе Калифорнии

Я встретил лысых инопланетян–гуманоидов

В небе Калифорнии замечен странный НЛО

Великобритания разрабатывает правила для ИИ

Город богов разрушило мегаземлетрясение

Еще один механизм выживания тихоходок в космосе

Жуткое послание убийцы Зодиака

Квантовый интернет все ближе

Ковчег Завета питал Великую пирамиду Гизы

Морской офицер выражает тревогу по поводу водных НЛО

Нет доказательств существования инопланетных технологий

Новая книга дает представление о космических поисках жизни

Обнаружили близкую массивную черную дыру

Перепись ближайших окрестностей Солнца

Проект по классификации гамма-всплесков

Пурпурный, а не зеленый цвет - цвет жизни на экзопланетах

Стивен Спилберг снимет новый фильм об НЛО

Тайна объекта в форме сердца на поверхности Плутона

Тайна орбитальной нестабильности планет-гигантов

Технология передачи энергии с космических электростанций

Церера таит в себе мрачную тайну

Электричество и батарейки древних египтян

Yeezy Boost 350 v2 Black Черные. Икона Стиля и Инновации

Билл Гейтс поддерживает искусственный интеллект

В небе Калифорнии замечен таинственный объект

В пещерах на Марсе могут находиться инопланетяне

Геолог-любитель получил сильные ожоги от НЛО

Житель Лондона принял вертолет за НЛО

За НЛО отправляйтесь в маленький городок в Висконсине

Звездолеты помогут в поисках новых физических явлений

Интернет может достичь квантовой скорости

Космические силы США готовятся к первой в истории миссии

Министерство обороны публикует документы Kona Blue

Нейтронные звезды нагреваются от аннигиляции темной материи

Нострадамус предсказал войну в 2024 году

Победителем президентских выборов в 2032 году станет робот

Подводные НЛО ставят под угрозу морскую безопасность США

Подводный НЛО сняло исследовательское судно

Проклятая могила с 450 обезглавленными вампирами

Рассекреченный отчет раскрывает дематериализацию НЛО

Тайна высоких уровней энергии в звездных сверхвспышках

Уважаемый астроном не верит в теории заговора об НЛО

Ярчайший гамма-всплеск породила коллапсирующая звезда

Франшиза Pro.Travel. Предпринимательский успех Татьяны Мамаевой

Возвращение денежных средств пострадавшим от брокеров-мошенников. Путь к справедливости

Встреча с НЛО, от которой у человека расплавились пальцы

Детеныш инопланетянина найден в мексиканской пещере

Инопланетяне помешали человечеству скатиться к ядерной войне

Как ученые сообщат человечеству об инопланетянах

Канадский рейтинг мест для наблюдения НЛО

Ключ к поиску жизни в отдаленных мирах

Лучшие наблюдения НЛО в Северной Каролине

Люди не верят, что никаких НЛО нет

Мужчина получил сильные ожоги при встрече с НЛО

Мужчина с разбитым сердцем построил Космические врата

Музей странного и чудесного в Канзасе

Настоящие убежища из сериала Fallout уже построены

НЛО заметили над долиной Нижнего Гудзона

НЛО около Антарктиды - ошибка программного обеспечения

НЛО представляют угрозу безопасность на море

Подводные НЛО ставят под угрозу морскую безопасность США

Призрачные нарушения звездных потоков темной материей

Термодинамика поможет описать расширение Вселенной

Что это за НЛО замечен над штатом Нью-Йорк

Эксцентриситет орбиты создал океан на Мимасе

Более четверти россиян верят в существование инопланетян

Гигантские человеческие скелеты в пещере Лавлок

Подписка на новости
Наверх