В Android-смартфонах BLU Products обнаружен бэкдор


KibershuleСпециалистами из компании Kryptowire была обнаружена в ряде дешевых Android-смартфонах прошивка, которая активно собирает и передает в зашифрованном виде на сервер в Китае персональную информацию владельцев мобильных устройств.

Среди передаваемых данных присутствуют:

  • текстовые сообщения;
  • списки контактов;
  • историю звонков с телефонными номерами;
  • идентификаторы IMSI и IMEI.


Данная прошивка была обнаружена в моделях Android-устройств торговой марки BLU Products. Такие устройства поставляются с прошивкой производства китайской компании Shanghai AdUps Technologies.

Бэкдор:

  • собирает и передает данные об установленных на устройстве приложениях;
  • способен выполнять команды с повышенными привилегиями;
  • позволяет удаленно устанавливать приложения без разрешения пользователя;
  • перепрограммировать целевые устройства.


Представитель Shanghai AdUps Technologies заявил, что бэкдор служит исключительно для рекламных и коммерческих целей и не используется для шпионажа в пользу китайского правительства.


Обновлено (16.11.2016 23:45)