Android-телефоны Sony, Fairphone, Samsung тайно сливают данные в Qualcomm

Android-телефоны Sony, Fairphone, Samsung тайно сливают данные в Qualcomm

Android-телефоны Sony, Fairphone, Samsung тайно сливают данные в Qualcomm

Несанкционированный сбор информации через сторонние прошивки был обнаружен в ходе тестирования /e/OS, заточенной под приватность. По данным Nitrokey, чипсеты Qualcomm в настоящее время используют около 30% Android-устройств, включая Samsung, а также смартфоны Apple.

Замена Android кастомным вариантом без приложений и сервисов Google (таким, как /e/OS) помогает избежать навязчивой слежки со стороны техногиганта. В Nitrokey решили проверить надежность подобного способа защиты конфиденциальности, установив альтернативную ОС с открытым исходным кодом на смартфон Sony Xperia XA2.

Производитель /e/OS утверждает, что не занимается трекингом, не передает пользовательские данные третьим лицам и не торгует такой информацией. Для чистоты эксперимента исследователи не стали включать GPS и вставлять сим-карту; прием и передача данных через Wi-Fi контролировались с помощью Wireshark.

К их удивлению, получив локальный IP, телефон прежде всего подключился к android.clients.google.com — сервису Google Play. Затем он ожидаемо обратился к connectivity.ecloud.global (подменный сервер /e/OS для проверки связи), а через пару секунд начал общаться с неким izatcloud.net.

Поиск через Whois-сервис показал, что домен принадлежит Qualcomm Technologies. Испытатели вспомнили, что Xperia XA2 укомплектован процессором Snapdragon 630 от Qualcomm, и это приблизило их к разгадке. Похоже, что соединение с android.clients.google.com тоже исходило из прошивки чип-мейкера.

Чипсет по собственной инициативе отправлял данные в обход всех возможных ограничений и защиты Android; пакеты при этом передавались по HTTP без использования шифрования. Пользовательские соглашения Sony, Android и /e/OS такой слив не предусматривают, и исследователи обратились за разъяснениями в Qualcomm.

Оказалось, что подобный сбор данных соответствует политике конфиденциальности вендора. Пройдя по указанной ссылке на некий сервис XTRA, о существовании которого они даже не подозревали, исследователи прочли следующее:

«Эти приложения [XTRA] позволяют нам собирать данные о местоположении, уникальные идентификаторы (серийный номер чипсета или международный идентификатор абонента), информацию об установленных и запущенных приложениях, конфигурационные данные (производитель, модель, оператор мобильной связи), тип и версию ОС, данные о сборке софта и производительности устройства (быстродействие чипсета, энергопотребление, теплоотвод)».

Позднее в этот внушительный список были добавлены IP-адреса, а также оговорка: собранная информация хранится в течение 90 дней с целью повышения качества продукции.

Служба XTRA запускается непосредственно из прошивки, которую в Qualcomm именуют AMSS. Эта ОС с закрытым исходным кодом работает на модеме и в реальном времени управляет обменом с базовыми станциями. В это время она полностью контролирует оборудование, микрофон и камеру, а ядро Linux и сама Android работают в подчиненном режиме.

Исследователи не проверяли, но полагают, что подобная угроза конфиденциальности актуальна для всех Fairphone и многих других смартфонов, использующих процессоры Qualcomm, в том числе для криптофонов.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

PT NAD помог Ортиксу выявить уязвимости и нарушения в сети

Компания «Ортикс», управляющая сетью из 59 ортопедических салонов по всей стране, внедрила систему анализа трафика PT Network Attack Discovery (PT NAD) от Positive Technologies. Решение было выбрано после успешного пилотного тестирования, в ходе которого служба информационной безопасности выявила несколько инцидентов и уязвимостей в сети.

«Ортикс» ежегодно обслуживает более 100 тысяч клиентов, и защита персональных данных — одна из приоритетных задач. На фоне роста числа кибератак компания решила усилить контроль за трафиком и происходящим в сети.

«Нам было важно видеть, что именно происходит внутри — какой трафик идёт, какие угрозы могут появиться, и в каком виде. Нужно было всё это отслеживать в реальном времени», — говорит Артемий Балеевских, руководитель АСУП в «Ортиксе».

Внедрение системы проводил партнёр Positive Technologies — компания «Экстрим безопасность». Интегратор адаптировал систему под инфраструктуру «Ортикса» и настроил визуализацию угроз с разбивкой по уровням опасности.

После тестирования специалисты представили отчёт с перечнем выявленных проблем. Среди них:

  • использование запрещённого софта на рабочих станциях;
  • слабые (словарные) пароли у пользователей;
  • наличие уязвимости, которая могла привести к взлому критически важной системы;
  • флуд-атака на внутреннюю инфраструктуру;
  • активность майнера криптовалюты и ботнета, использовавшего ресурсы компании для спама.

После анализа результатов пилотного проекта «Ортикс» решил оставить PT NAD в качестве постоянного решения. В компании отметили, что помимо внешних угроз система также помогла выявить нарушения политик безопасности внутри сети. В будущем планируется дополнительно внедрить систему класса NGFW (межсетевой экран нового поколения) и связать её с PT NAD для повышения общей защищённости.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru