網(wǎng)絡(luò)安全公司Palo Alto披露,酷派安卓設(shè)備上存在搜集用戶隱私數(shù)據(jù)的惡意后門程序。酷派是國內(nèi)知名手機(jī)制造商(你常常會(huì)在辦寬帶、話費(fèi)套餐送手機(jī)時(shí)遇到它),產(chǎn)品遠(yuǎn)銷國外。研究人員認(rèn)為,酷派公司在生產(chǎn)設(shè)備時(shí)故意在其產(chǎn)品中設(shè)置了后門。
絕大部分酷派手機(jī)存在后門
在移動(dòng)安卓系統(tǒng)上安裝插件是再平常不過的事情了,基本上大部分手機(jī)廠商都會(huì)在手機(jī)中增加一些定制性的應(yīng)用程序(APP),但是安裝用于搜集用戶隱私數(shù)據(jù)的APP,這似乎就不厚道了——據(jù)研究人員分析,惡意后門程序CoolReaper不僅僅是搜集一些基礎(chǔ)性數(shù)據(jù),它更像是一個(gè)真正的惡意后門程序,反病毒軟件也很難檢測(cè)。
惡意后門程序CoolReaper是由Palo Alto公司的安全研究員Claud Xiao發(fā)現(xiàn)的,他已經(jīng)在24部酷派手機(jī)模型上驗(yàn)證了這一后門,這意味著有將近1千萬的用戶存在安全隱患。
Claud Xiao稱:
“作為一個(gè)普通的用戶,我們?cè)试S酷派安裝一些功能性的軟件并能及時(shí)的更新。但是,酷派卻超出了我們的想象,它居然在手機(jī)里安裝了后門程序,更可怕的是它還把這一后門隱藏了起來,反病毒程序都檢測(cè)不到它的存在。”
惡意程序可能執(zhí)行的操作
據(jù)研究者調(diào)查發(fā)現(xiàn),惡意后門程序CoolReaper可以執(zhí)行以下操作,其中每一項(xiàng)操作都可能泄露用戶敏感信息或者酷派的數(shù)據(jù):
1.在用戶不知情的情況下下載、安裝或者激活安卓應(yīng)用程序(APP)
2.清除用戶數(shù)據(jù)、卸載現(xiàn)有應(yīng)用程序、禁用系統(tǒng)應(yīng)用程序
3.給用戶發(fā)送偽造的更新通知,然后安裝一個(gè)惡意應(yīng)用程序
4.向手機(jī)發(fā)送或者插入任意的短信息
5.撥打任意手機(jī)號(hào)碼
6.向酷派服務(wù)器上傳用戶信息,如地理位置、應(yīng)用程序用途,歷史通話和SMS信息記錄