fbpx

Каталог статей

Каталог статей для размещения статей информационного характера

Мобільні телефони та гаджети

Blu-телефони вилучені з Amazon через побоювання щодо шпигунського програмного забезпечення Adups

Blu-телефони вилучені з Amazon через побоювання щодо шпигунського програмного забезпечення Adups

Blu, виробник смартфонів зі штату Флорида, відомий своєю доступною лінійкою смартфонів Android, на початку цього тижня був у гарячій воді з Amazon через проблеми з конфіденційністю, але, на щастя, ці проблеми зараз вирішені.

У вівторок онлайн-рітейлер заявив, що призупиняє продаж телефонів Blu через “потенційну проблему безпеки” на більш дешевих моделях компанії. “Оскільки безпека і конфіденційність наших клієнтів має першорядне значення, всі моделі телефонів Blu були недоступні для покупки на Amazon.com до тих пір, поки проблема не буде вирішена”, – йдеться в заяві прес-секретаря Amazon.

Однак у п’ятницю розблоковані Android-пристрої знову з’явилися у продажу на Amazon після того, як “помилкова тривога” була усунена.

  • Як налаштувати новий телефон Samsung Galaxy як професіонал
  • Ця прихована функція iOS 16 перетворила мій iPhone в ідеальний гаджет для пошуку музики
  • Що таке ЦАП і навіщо він потрібен?

Агов, шанувальники BLU! Після помилкової тривоги, пристрої BLU знову доступні для продажу на Amazon. https://t.co/XKqFyEiBI0#BLU #BoldLikeUs #Amazon

BLU Products (@BLU_Products) 4 серпня 2017 р.

Blu є ключовим учасником програми Amazon Prime Exclusive Phones, яка пропонувала знижки на розблоковані телефони в обмін на рекламу на екрані блокування.

“З листопада 2016 року, коли Kryptowire повідомила про початкову проблему конфіденційності, яку BLU швидко виправила, Amazon знала про додатки Adups та інші програми на наших пристроях BLU, які на той час вважалися BLU, Amazon та Kryptowire такими, що не становлять подальшого ризику для безпеки та конфіденційності”, – сказав Blu в інтерв’ю Digital Trends. “Зараз, майже через рік, пристрої все ще поводяться точно так само, зі стандартним і базовим збором даних, які не представляють ніякого ризику для безпеки або конфіденційності. Не було абсолютно ніякої нової поведінки або змін в будь-якому з наших пристроїв, щоб викликати будь-яке занепокоєння. Ми очікуємо, що Amazon зрозуміє це і швидко відновить наші пристрої для продажу”.

І, здавалося б, очікування Blu виправдалися.

Початкове рішення Amazon було прийнято через місяць після того, як фірма з безпеки Kryptowire продемонструвала, що додатки на телефонах Blu записували натискання клавіш, журнали дзвінків, історію браузера та унікальні ідентифікатори телефону, такі як MAC-адреса та IMEI. I

У звіті, опублікованому в липні, Kryptowire написала, що компанія Shanghai Adups Technology, яка стоїть за програмами для збору даних, перенаправляла дані на сервери в Китаї.

Kryptowire проаналізувала понад 20 прошивок для телефонів Blu, кожна з яких містила уразливості, пов’язані з помилковим кодом MediaTek. Вони використовували ескалацію привілеїв, техніку, яка надає певним програмам більше дозволів, ніж вони зазвичай мають, щоб створити канал управління – маршрут зв’язку з необмеженим доступом до програмного забезпечення пристрою. Виконуючи команди від імені користувача, програми Adups могли встановлювати програми, робити скріншоти, записувати екран, здійснювати дзвінки і стирати дані з пристроїв.

MediaTek заявила, що вирішила цю проблему в листопаді, але ряд моделей телефонів Blu, включаючи Blu Advance 5.0, не отримали виправлення безпеки.

Blu заявила, що “має кілька політик, які дуже серйозно ставляться до конфіденційності та безпеки клієнтів”, а Adups назвала це “помилкою”. Але аналітики Kryptowire стверджують, що виявили шпигунське програмне забезпечення щонайменше на трьох різних телефонах.

Райан Джонсон, інженер-дослідник і співзасновник Kryptowire, сказав, що в травні він спостерігав, як Blu’s R1 HD і Grand M відправляли в Китай дані, що містять номер телефону, ідентифікатор стільникової вишки і закладки браузера.

“[Цього], як правило, достатньо, щоб визначити місцезнаходження людини, припускаючи, що вона знаходиться в міській місцевості”, – сказав Джонсон. “Це здається досить поширеним на телефонах нижчого класу”.

У подальшій заяві, наданій ZDNet, Blu заявила, що програмне забезпечення Adups було тільки на деяких старих пристроях, і що нові телефони будуть використовувати програмне забезпечення Google Over-The-Air.

“Blu вирішив замінити додаток Adups OTA на майбутніх пристроях на GOTA від Google”, – сказав Blu. “Незважаючи на те, що політика Blu полягає в тому, щоб використовувати тільки GOTA, деякі старі пристрої все ще використовують Adups OTA”. Будь-які дані, які збирають його пристрої, Blu зазначив, що вони є лише “стандартними для функціональності OTA” і “не впливають на конфіденційність або безпеку будь-якого користувача”.

Оновлення: телефони Blu повернулися на Amazon

  • Рекомендації редакції
  • Тільки що придбали новий iPhone? Ось 12 порад і підказок, які допоможуть його освоїти
  • Що таке Amazon Music: все, що потрібно знати
  • Забудьте про AirPods – ось чому я використовую навушники Samsung з iPhone
  • Pixel Feature Drops раніше були вражаючими – тепер вони жахливо посередні

Source: digitaltrends.com

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *