7亿支安卓手机传遭后门监控 讯息传大陆

美国资安公司发现,7亿支安卓手机植入中国大陆1家软体商所写的「后门程式,中标的手机每72小时就会把简讯通话纪录讯息秘密转传到大陆1个伺服器内。

英国「每日邮报」(Daily Mail)报导设计这种后门程式的上海广升信息技术有限公司(Adups)透过律师表示,该软体是为1家大陆客户所设计,从未打算用于其他手机;但美国迈阿密电话制造商BLU Products说,该公司的手机有多达12万支被植入后门,该公司已更新软体,消除这种程式。

最先发现此后门程式的维吉尼亚州资安公司Kryptowire发声明指出:「Kryptowire发现多款安卓(Android)手机会搜集用户敏感个资,并在未告知或经用户同意的情况下,将资料传给第三方伺服器。」

「这些手机在美国大型线上零售商(例如亚马逊(Amazon)、百思买(Best Buy)都买得到,其中也包括人气智慧手机BLU R1 HD。」

Kryptowire表示,被植入后门的手机会主动传送用户与装置资讯,包括「讯息全文联络簿、附完整电话号码的通话纪录」等等。根据最先披露此事的「纽约时报」报导,使用可抛式手机和预付卡的用户最容易被这种软体渗透。

「每日邮报」报导说,广升信息是替大陆1家手机制造商设计该程式,用意是监控用户行为。

代表广升信息的律师则表示,设计这种软体的用意,要帮1家大陆客户辨识垃圾简讯和电话。

而广升信息宣称该公司触角遍及全球广及150国与地区市占率超过7成,在上海、深圳北京东京、新德里、迈阿密等地都有办公室。1051116