Kínai gyártmányú okostelefonokra került rá még az értékesítés előtt a spyware.

Mostanra már nagyjából mindenki tisztában van azzal, hogy mobileszközökön is ugyanolyan veszélyek fenyegetik, mint amilyenekkel asztali számítógépen kell szembenéznie az internetezőknek. Mégis, többségünk úgy véli, hogy egy vadonatúj, frissen vásárolt okostelefon első bekapcsolásakor még teljesen biztonságos. Mint kiderült, ez nem feltétlenül van így.

Az IT-biztonsággal foglalkozó Kryptowire számolt be róla, hogy malware eszközökkel előre telepítetten kerültek forgalomba kínai fejlesztésű/gyártmányú mobilkommunikációs eszközök, mint például a Blu R1 HD. Ezek ráadásul nem csak az ázsiai országban jutottak el a vásárlók kezébe, hanem például az USA-ban is, az Amazon és a Best Buy ajánlatai révén.

A kutatócég állítása alapján nem csupán a fent említett szoftver fejlesztője, a Shanghai Adups Technology, hanem gyártója és a szolgáltatók is érintettek lehetnek az ügyben. A telefonokon megbújó Adups nevű eszközgyűjtemény képes az IMEI adatok, SMS logok és tartalmak, kapcsolatok nevei és IP-címek összegyűjtésére, titkosítására és harmadik, kínai fél által üzemeltetett szerverek felé való továbbítására. Mindez az érintett felhasználó tudta és engedélye nélkül történik.

Egy-háromnaponta küldi el a szoftver a fenti információkat két, előre meghatározott, az Adups tulajdonában levő IP-címre. És, ami még ennél is rosszabb: hátsó ajtót nyit a telefonokon. Képes ugyanis távolról alkalmazástelepítésre, mindehhez pedig rendszerszintű jogosultságokkal rendelkezik.

Előre telepített mobilos kémprogramok Németországban
Valószínűleg nem a gyártók telepítették a kártevőket. Azt azonban, hogy ki az elkövető, nem sikerült felderíteni. Az elemzés felhívja a figyelmet, hogy a szállítási lánc bármely olyan szereplője telepíthette a károkozókat, amelynél fizikailag is megfordultak az érintett készülékek.

Az mindenesetre külön érdekes, hogy a fertőzés kizárólag a Németországban forgalomba kerülő telefonokra került fel. Ennek ellenére érdemes résen lenni. Németország ugyan ilyen szempontból messze van, a szürke import szövevényes útjain azonban máshová, akár Magyarországra is juthattak fertőzött készülékek.

Az előre telepített kártevőket, köztük kémprogramokat jellemzően a Facebook vagy a Google Drive alkalmazásba rejtették az elkövetők. További részletek erre.

Szürke vizeken

A Shanghai Adups Technology önmagát szoftveres alapokon nyugvó szolgáltatásokat kínáló cégként aposztrofálja. Nem kizárólag az okostelefon piacon utaznak; hálózatba kapcsolt autókhoz, otthoni felügyeleti rendszerekhez, kereskedelmi boltokban alkalmazott szoftverekhez és viselhető elektronikai eszközökhöz egyaránt fejlesztenek megoldásokat. Állításuk szerint nagyjából 700 millió aktív ügyféllel rendelkeznek, a világ több mint 200 országában.

A kínai cég fejlesztette szoftver távolról történő backup és telepítési képességei nem ismeretlenek, ugyanakkor eddig csupán a gyártók és a mobilszolgáltatók számára álltak rendelkezésre, személyes azonosításra használható adatokkal eddig nem kerültek kapcsolatba.

Noha a Kryptowire felfedezését független források (még?) nem erősítették meg, és az érintett eszközök teljes listája sem vált elérhetővé, az Amazon már reagált is a történtekre. Arról tájékoztatta vásárlóit, hogy a BLU R1 HD - 16 GB - Black - Prime Exclusive készülék frissítést kezdeményez, amint élő internetkapcsolatba kerül, ezzel kapcsolatban keressék a gyártót. Ezzel párhuzamosan pedig eltüntette kínálatából a Blu R1 HD-t.

Az Ars Technica beszámolója szerint egyébként az érintett készülékeket már frissítették és eltüntették belőlük a malware-funkcionalitást.

Biztonság

Megkésett születésnap: 10 (11) éves lett a ProSuli

A 2015-ben indított program mindig a közoktatás digitalizációja előtt járt egy lépéssel.
 
Önmagukban a sikeres pilotprojektek nem kövezik ki a hosszútávon is jól működő AIaaS- és RPAaaS-használat útját. A szemléletváltáson kívül akad még pár dolog, amit figyelembe kell venni.

a melléklet támogatója a ONE Solutions

CIO kutatás

Merre tart a vállalati IT és annak irányítója?

Hiánypótló nagykép a hazai nagyvállalati informatikáról és az IT-vezetőkről: skillek, felelősségek, feladatkörök a múltban, a jelenben és a jövőben.

Töltse ki Ön is, hogy tisztábban lássa, hogyan építse vállalata IT-ját és saját karrierjét!

Az eredményeket május 8-án ismertetjük a 17. CIO Hungary konferencián.

LÁSSUNK NEKI!

Egy kormányrendelet alapjaiban formálják át 2026-tól az állami intézmények és vállalatok szoftvergazdálkodási gyakorlatát.

Projektek O-gyűrűje. Mit tanulhat egy projektvezető a Challenger tragédiájából?

A Corvinus Egyetem és a Complexity Science Hub kutatói megmérték: a Python kódok közel harmadát ma már mesterséges intelligencia írja, és ebből a szenior fejlesztők profitálnak.

Rengeteg ország áll át helyi MI-platformra

Ön sem informatikus, de munkája során az információtechnológia is gyakran befolyásolja döntéseit? Ön is informatikus, de pénzügyi és gazdasági szempontból kell igazolnia a projektek hasznosságát? Mi közérthető módon, üzleti szemmel dolgozzuk fel az infokommunikációs híreket, trendeket, megoldásokat. A Bitport tizennegyedik éve közvetít sikeresen az informatikai piac és a technológiát hasznosító döntéshozók között.
© 2010-2026 Bitport.hu Média Kft. Minden jog fenntartva.