亚洲日本免费-啊轻点灬太粗太长了三男一女-麻豆av电影在线观看-日韩一级片毛片|www.grbbt.com

鐵證!大量酷派手機(jī)存在后門 官方惡意推送平臺(tái)真實(shí)存在

  國外安全公司Palo Alto今天披露一份對(duì)酷派手機(jī)的詳細(xì)檢測(cè)報(bào)告,報(bào)告顯示酷派手機(jī)中存在一個(gè)名為“CoolReaper”的后門,酷派甚至還改造了其手機(jī)的安卓系統(tǒng),以使該后門逃避防病毒軟件的檢測(cè)。

  根據(jù)報(bào)告中的內(nèi)容,這款后門可以在用戶的手機(jī)中做如下事情:

  1. 在未經(jīng)用戶許可或不通知用戶的情況下,下載、安裝或激活任意安卓應(yīng)用程序;

  2. 清除用戶數(shù)據(jù),卸載已有應(yīng)用程序,或者禁止系統(tǒng)應(yīng)用;(比如,如果后門覺著你手機(jī)上的微信不爽,立刻就能自作主張地給你卸了)

  3. 偽裝OTA更新并通知用戶,實(shí)際上該更新并不做更新,只是在安裝你沒想安裝的應(yīng)用程序;

  4. 發(fā)送或插入任意短信或彩信;

  5. 撥打任意電話;

  6. 上傳設(shè)備信息,包括地理位置、應(yīng)用程序的使用狀況、電話撥打記錄、短信記錄等信息,至酷派的官方服務(wù)器。

  到目前為止,研究人員已經(jīng)發(fā)現(xiàn)有24種型號(hào)的酷派手機(jī)均含有此后門,按酷派官方的手機(jī)銷售統(tǒng)計(jì),意味著1000萬用戶手機(jī)面臨信息泄露風(fēng)險(xiǎn)。

  2Palo Alto的情報(bào)部主管瑞恩·奧爾森強(qiáng)烈建議酷派手機(jī)用戶:“檢查自己的手機(jī),并采取措施保護(hù)自己的數(shù)據(jù)。”

  酷派手機(jī)后門的最新情況暫時(shí)就這樣,但,此事還沒完。

  熟悉小編網(wǎng)站的讀者可能會(huì)覺得上述后門所做的事情與小編11月20日的一篇報(bào)道內(nèi)容非常相似--(詳見:白帽黑客發(fā)現(xiàn)酷派惡意推送管理平臺(tái) 揭開手機(jī)廠商黑幕一角)。該篇報(bào)道披露,小編通過烏云白帽子上報(bào)的一個(gè)漏洞,發(fā)現(xiàn)了酷派云服務(wù)的官方網(wǎng)站上存在一個(gè)專門向用戶惡意推送消息及靜默安裝第三方應(yīng)用的管理平臺(tái)。

  此圖揭露了酷派官方有專門的業(yè)務(wù)人員提交申請(qǐng),在用戶手機(jī)的應(yīng)用程序上插入種種惡意行為。在用戶不知情的情況下,實(shí)現(xiàn)手機(jī)應(yīng)用程序的靜默安裝,并可推送安裝包、激活應(yīng)用、打開網(wǎng)頁鏈接、撥打電話、偽裝插入短信彩信、偽裝OTA升級(jí)包等損害用戶個(gè)人利益的惡意行為。

  該報(bào)道發(fā)出后,酷派曾派公關(guān)人員及技術(shù)人員找到小編,聲稱所道不實(shí),并要求撤稿,但卻未能拿出任何證明報(bào)道不實(shí)的確鑿證據(jù)來。小編在國家網(wǎng)絡(luò)安全宣傳周上就此事詢問過國家公信部軟件檢測(cè)部門的領(lǐng)導(dǎo),得知只有對(duì)酷派手機(jī)系統(tǒng)進(jìn)行代碼級(jí)的檢測(cè)或逆向工程才能確定手機(jī)后門及控制后門管理平臺(tái)的存在。

  此次國外安全廠商Palo Alto的檢測(cè)報(bào)告顯示,檢測(cè)了酷派安卓設(shè)備上77個(gè)Rom,其中64個(gè)存在后門。這些后門通過兩個(gè)在線管理系統(tǒng)控制,一個(gè)是51coolpad.com,另一個(gè)就是小編之前報(bào)道的,在其中發(fā)現(xiàn)惡意推送平臺(tái)的coolyun.com。

  3至此,事情已經(jīng)明了,小編將來龍去脈給大家推導(dǎo)如下:

  1. 酷派在出廠手機(jī)時(shí),在手機(jī)的安卓系統(tǒng)中埋下后門,即CoolReaper;

  2. 通過酷派云服務(wù)的在線惡意推送平臺(tái),控制1000萬部手機(jī)上的后門,進(jìn)行讀取用戶隱私、推送廣告、靜默安裝等工信部明令禁止的惡意行為;

  3. 用戶大量投訴,但官方不是置之不理就是完全否認(rèn);(見下)

  酷派7019手機(jī)安卓系統(tǒng),為什么關(guān)閉GPRS和WIFI后,還會(huì)有像圖片里面的那些廣告存在?(百度知道)

  淺談如何徹底消滅酷派官方推送廣告(添翼圈)

  我手機(jī)是酷派大神f1,請(qǐng)問這是哪個(gè)軟件推送的消息?(百度知道)

  根據(jù)教程已經(jīng)刪除酷派的推送apk了,還有廣告啊(移動(dòng)叔叔)

  自從買了這個(gè)破手機(jī),酷派推送的廣告就斷斷續(xù)續(xù)沒有停過(酷友社區(qū))

  酷派大神F2如何關(guān)掉煩人的應(yīng)用推送通知(百度經(jīng)驗(yàn))

  酷派手機(jī)惡意推送流氓軟件!!!(酷友社區(qū))

  4. 烏云白帽子發(fā)現(xiàn)酷派云服務(wù)網(wǎng)站漏洞,提交到烏云平臺(tái)并通知小編;

  5. 小編對(duì)此事進(jìn)行調(diào)查,并采訪12321網(wǎng)絡(luò)不良信息舉報(bào)中心副主任郝智超,完成報(bào)道;

  6. 酷派官方聯(lián)系并找到小編予以否認(rèn),要求撤稿,并暗示雙方可以進(jìn)一步合作,但遭到小編拒絕;

  7. 國外安全廠商Palo Alto研究人員發(fā)現(xiàn)小編的報(bào)道以及白帽子在烏云平臺(tái)上提交的漏洞,通過檢測(cè),發(fā)布報(bào)告;

  8. 小編今日得到消息并發(fā)出報(bào)道。

  酷派作為國內(nèi)大型手機(jī)廠商,竟然直接在其定制手機(jī)上埋入后門,并使用專用的操作平臺(tái)在線控制后門,侵害用戶權(quán)益,此種行為已不是“惡劣”二字可以形容了。

  昨天,酷派手機(jī)與360公司宣布聯(lián)合成立合資公司,生產(chǎn)和銷售手機(jī)。而就在今天,360副總裁石曉在“第九屆中國災(zāi)難恢復(fù)行業(yè)高層論壇”上接受采訪時(shí)表示,360與酷派合作的原因之一就是看到酷派安全手機(jī)概念和產(chǎn)品的推出,希望借此盡早地進(jìn)入安全手機(jī)領(lǐng)域,在移動(dòng)互聯(lián)網(wǎng)的入口和生態(tài)爭(zhēng)奪戰(zhàn)中,占據(jù)更加有力的位置。

  但,24款型號(hào)、64個(gè)Rom存在后門并對(duì)其進(jìn)行惡意操縱的手機(jī)廠商,做安全手機(jī)?

  小編呼吁,相關(guān)部門介入調(diào)查,保護(hù)廣大手機(jī)用戶的隱私,打擊不法行為,維護(hù)國內(nèi)手機(jī)市場(chǎng)的一片藍(lán)天!

 

上一篇:智能無懼挑戰(zhàn) 山石網(wǎng)科轟動(dòng)RSA2015

下一篇:I’m Sorry 2014:全球科技公司的道歉年