• <strike id="fdgpu"><input id="fdgpu"></input></strike>
    <label id="fdgpu"></label>
    <s id="fdgpu"><code id="fdgpu"></code></s>

  • <label id="fdgpu"></label>
  • <span id="fdgpu"><u id="fdgpu"></u></span>

    <s id="fdgpu"><sub id="fdgpu"></sub></s>
    您當(dāng)前的位置是:  首頁 > 技術(shù) > 技術(shù)動(dòng)態(tài) >
     首頁 > 技術(shù) > 技術(shù)動(dòng)態(tài) > 報(bào)告稱高通芯片收集和傳輸用戶信息 可被第三方訪問

    報(bào)告稱高通芯片收集和傳輸用戶信息 可被第三方訪問

    2023-04-28 16:06:22   作者:   來源:IT之家   評論:0  點(diǎn)擊:


      4 月 28 日消息報(bào)道,德國安全公司 Nitrokey 近日發(fā)布博文,表示在高通驍龍中發(fā)現(xiàn)了未記錄的功能,在不需要安卓系統(tǒng)參與的情況下,收集部分手機(jī)數(shù)據(jù)直接發(fā)送給高通服務(wù)器。

      Nitrokey 在配備高通驍龍 630 芯片的索尼 Xperia XA2 手機(jī)上安裝了無谷歌服務(wù)的安卓版本,且沒有插入 SIM 卡,只能通過 WLAN 方式聯(lián)網(wǎng)。

      Nitrokey 使用 Wireshark 工具進(jìn)行抓包,發(fā)現(xiàn)數(shù)據(jù)會(huì)傳輸給 izatcloud.net 服務(wù)器,而該服務(wù)器屬于高通公司。

      注:包括安卓手機(jī)和 iPhone(使用高通的通訊模組)在內(nèi),全球有 30% 的手機(jī)使用高通芯片。

      這些數(shù)據(jù)是通過不安全的 HTTP 協(xié)議發(fā)送的,沒有任何額外的加密,基本上所有人都可以訪問和讀取發(fā)送到 Izat Cloud 的唯一標(biāo)識數(shù)據(jù)。

      高通隨后回應(yīng),數(shù)據(jù)傳輸符合 XTRA 服務(wù)的隱私政策,這實(shí)際上允許該公司收集唯一的智能手機(jī)標(biāo)識符、芯片組名稱、芯片組序列號、XTRA 軟件版本、移動(dòng)國家代碼和移動(dòng)網(wǎng)絡(luò)代碼、運(yùn)營商或者操作系統(tǒng)的類型和版本、設(shè)備的制造商和型號、設(shè)備上的程序列表、IP 地址和其他數(shù)據(jù)。

      Nitrokey 在博文中得出的結(jié)論是,高通定制的 AMSS 固件不僅優(yōu)先于任何操作系統(tǒng),而且由于使用 HTTP 協(xié)議,可以根據(jù)收集到的數(shù)據(jù)創(chuàng)建一個(gè)獨(dú)特的設(shè)備簽名,而且這些信息都可以被第三方訪問。

    【免責(zé)聲明】本文僅代表作者本人觀點(diǎn),與CTI論壇無關(guān)。CTI論壇對文中陳述、觀點(diǎn)判斷保持中立,不對所包含內(nèi)容的準(zhǔn)確性、可靠性或完整性提供任何明示或暗示的保證。請讀者僅作參考,并請自行承擔(dān)全部責(zé)任。

    相關(guān)閱讀:

    專題

    CTI論壇會(huì)員企業(yè)

    亚洲精品网站在线观看不卡无广告,国产a不卡片精品免费观看,欧美亚洲一区二区三区在线,国产一区二区三区日韩 嘉义市| 龙岩市| 绥棱县| 苍溪县| 平泉县| 华蓥市| 临海市| 社旗县| 旬邑县| 中阳县| 丰镇市| 牡丹江市| 金溪县| 栖霞市| 福贡县| 自贡市| 云梦县| 沛县| 临夏县| 田林县| 内黄县| 临夏市| 汤原县| 甘德县| 上饶市| 石渠县| 绍兴县| 涡阳县| 西和县| 宁强县| 塔城市| 洮南市| 梅州市| 大城县| 凭祥市| 双峰县| 安顺市| 鲁甸县| 资中县| 宿迁市| 南部县| http://444 http://444 http://444 http://444 http://444 http://444