реклама
Новости Hardware

Чипы Qualcomm уличили в тайной слежке за пользователями

Как сообщает блог немецкой компании Nitrokey, занимающейся аппаратными решениями в области информационной безопасности, в однокристальных платформах Qualcomm обнаружена недокументированная функциональность, благодаря которой некоторые данные со смартфонов отправляются непосредственно на серверы Qualcomm — без какого-либо участия операционной системы.

Исследователи проверили смартфоны на кастомных Android, очищенные от приложений и сервисов Google с закрытым кодом — чтобы блокировать передачу данных Google для чистоты эксперимента. Выяснилось, что это не уберегло от утечки некоторых важных сведений, позволяющих немало узнать о пользователе.

После установки чистого Android на смартфон Sony Xperia XA2 с Qualcomm Snapdragon 630, его использовали только с Wi-Fi и без SIM-карты. Для контроля трафика применялась программа Wireshark, помогающая отследить утечки данных. Выяснилось, что даже после установки Android без сервисов Google смартфон делал попытки связаться с сервисами компании, но этого можно было ожидать от Android, даже если та «очищена».

Неожиданно, что дополнительно устройство вышло на связь и с серверами izatcloud.net. Как выяснилось, те принадлежат Qualcomm, при этом проверка исходного кода ОС не выявила каких-либо отсылок к данному домену. Как сообщают в Nitrokey, чипы Qualcomm используются в 30 % устройств, включая как модели на Android, так и iPhone. В последних, в частности, применяются модемы Qualcomm. Вполне вероятно, что передача данных на серверы Qualcomm может касаться многих смартфонов и чипсетов. Пересылка данных осуществлялась по незащищённому протоколу HTTP, без дополнительного шифрования, поэтому уникальные идентификационные данные, отправлявшиеся Qualcomm в Izat Cloud, могут быть доступны буквально всем желающим.

В Qualcomm сообщили, что пересылка данных соответствует политике конфиденциальности XTRA Service Privacy Policy, в соответствии с которой компания фактически может собирать уникальный идентификатор смартфона, название чипсета, серийный номер чипсета, версию программного обеспечения XTRA, мобильный код страны, код мобильной сети, позволяющий установить не только страну, но и оператора, тип и версию операционной системы, производителя и модель устройства, список программ на устройстве, IP-адрес и другие данные. Более того, сервис XTRA, похоже, имеет прямое отношение к вспомогательной системе позиционирования A-GPS.

В Nitrokey пришли к выводу, что специальная прошивка AMSS компании Qualcomm не только имеет приоритетные права перед любой операционной системой, но и позволяет создать с помощью собранных данных уникальную сигнатуру устройства, которую, благодаря использованию протокола HTTP, может довольно легко отследить любая третья сторона — не говоря о том, что Qualcomm, возможно, сотрудничает со спецслужбами одной или более стран. В Nitrokey сообщили, что защититься от подобной передачи данных обычному пользователю практически невозможно — даже с отключённым GPS-модулем и активированными другими защитными функциями. Некоторые способы защиты есть, но они требуют специальной подготовки.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Вечерний 3DNews
Каждый будний вечер мы рассылаем сводку новостей без белиберды и рекламы. Две минуты на чтение — и вы в курсе главных событий.
Материалы по теме
window-new
Soft
Hard
Тренды 🔥
Square Enix показала 18 минут геймплея Life is Strange: Double Exposure и прояснила вопрос каноничной концовки первой игры 5 ч.
Квартальные результаты Oracle оказались ниже прогнозов, но акции выросли благодаря сделкам с Google и OpenAI 6 ч.
Ubisoft подтвердила релиз Prince of Persia: The Lost Crown в Steam — ждать осталось недолго 6 ч.
Huawei HarmonyOS вытеснила iOS со второго места по доле рынка в Китае 7 ч.
В Epic Games Store стартовала раздача антигравитационной гонки Redout 2 в духе F-Zero и Wipeout — игра доступна в России 7 ч.
THQ Nordic заинтриговала игроков линейкой проектов на gamescom 2024 — издатель ремейка «Готики» и Titan Quest 2 готовит два сюрприза 8 ч.
FromSoftware не осуждает проходивших Elden Ring с гайдами, но создаёт игры для другого типа геймеров 9 ч.
Соцсеть LinkedIn массово внедрила ИИ — он поможет найти работу или сотрудников 9 ч.
Google закрыла полсотни уязвимостей в смартфонах Pixel — одну них эксплуатируют хакеры 10 ч.
Sony PlayStation 5 наконец получит полноценную поддержку Discord 11 ч.
Broadcom увеличила квартальную выручку на 43 %, но без VMware рост составил бы 12 % 3 ч.
Маск останется в Tesla — акционеры поддержали выплату ему гонорара в $56 млрд, но этим всё не кончится 3 ч.
Новая статья: Обзор смартфона TECNO CAMON 30 5G: побудь в моей шкуре 4 ч.
Президент РФ дал добро на запуск коллайдера NICA в Дубне — установка воссоздаст условия в первые мгновения после Большого взрыва 5 ч.
Microsoft арендует у Oracle ускорители NVIDIA для нужд OpenAI 6 ч.
Китай тестирует больше всех в мире беспилотных автомобилей, но проблемы безопасности сохраняются 7 ч.
Автономное вождение по-японски: учёные создали человекоподобного робота-водителя 7 ч.
Realtek выпустит SSD-контроллер PCIe 5.0 со скоростью до 14 000 Мбайт/с 9 ч.
Western Digital показала кристаллы 3D QLC NAND объёмом 2 Тбит — очень ёмкие и доступные SSD уже не за горами 9 ч.
Honor представила дебютный смартфон-раскладушку Magic V Flip по цене от $690 9 ч.