安全公司 Kryptowire是专注于智能移动安全的公司, 去年Kryptowire研究人员发现低价中国安卓手机中存在后门,隐私可被严重泄露和侵犯,固件由上海广升(Shanghai Adups Technology Co. Ltd.)提供,广升发言人声称该公司已在去年解决了这个问题。

Cnet科技媒体报道,在2017.7.26日美国拉斯维加斯举行的 Black Hat 安全会议上, Kryptowire安全研究员兼合作创始人Ryan Johnson称,上海广升的软件仍然会在不告知用户的情况下将设备数据发送到该公司位于上海的服务器上, 广升换了个更牛的版本,以更隐蔽的方式,通过命令与控制信道发送数据,后门可以在用户设备上安装应用,屏幕截图,打电话,甚至格式化设备存储。

Kryptowire 同时调查了多达20多种低端Android设备,大多采取了MediaTek 的主板,并预装MTKLogger的app, 如果被劫持,即可跟踪用户的浏览器历史和GPS信息。

英文报道原文:https://www.cnet.com/news/these-cheap-phones-are-costing-you-your-privacy/