研究人员发现绝大部分酷派(Coolpad)手机暗藏后门(转)

隐私问题被曝光得越来越多,随着物联网的发展,只会变得越来越严重,不过从当前看来 ,国人对隐私的重视度还远没有国外,期待加强对隐私的保护策略。

 

转自:http://www.freebuf.com/news/54486.html

网络安全公司Palo Alto披露,酷派安卓设备上存在搜集用户隐私数据的恶意后门程序。酷派是国内知名手机制造商(你常常会在办宽带、话费套餐送手机时遇到它),产品远销国外。研究人员认为,酷派公司在生产设备时故意在其产品中设置了后门。

绝大部分酷派手机存在后门

在移动安卓系统上安装插件是再平常不过的事情了,基本上大部分手机厂商都会在手机中增加一些定制性的应用程序(APP),但是安装用于搜集用户隐私数据的APP,这似乎就不厚道了——据研究人员分析,恶意后门程序CoolReaper不仅仅是搜集一些基础性数据,它更像是一个真正的恶意后门程序,反病毒软件也很难检测。

恶意后门程序CoolReaper是由Palo Alto公司的安全研究员Claud Xiao发现的,他已经在24部酷派手机模型上验证了这一后门,这意味着有将近1千万的用户存在安全隐患。

Claud Xiao称:

“作为一个普通的用户,我们允许酷派安装一些功能性的软件并能及时的更新。但是,酷派却超出了我们的想象,它居然在手机里安装了后门程序,更可怕的是它还把这一后门隐藏了起来,反病毒程序都检测不到它的存在。”

恶意程序可能执行的操作

据研究者调查发现,恶意后门程序CoolReaper可以执行以下操作,其中每一项操作都可能泄露用户敏感信息或者酷派的数据:

1.在用户不知情的情况下下载、安装或者激活安卓应用程序(APP)
2.清除用户数据、卸载现有应用程序、禁用系统应用程序
3.给用户发送伪造的更新通知,然后安装一个恶意应用程序
4.向手机发送或者插入任意的短信息
5.拨打任意手机号码
6.向酷派服务器上传用户信息,如地理位置、应用程序用途,历史通话和SMS信息记录

更多技术细节

研究人员之所以会调查酷派手机,是因为他们在网上看了很多中国用户的抱怨。早在11月份的时候酷派的终端控制系统中出现了一个漏洞,也是这次研究人员才知道酷派公司在其软件中安装了后门。

更多技术细节可以访问:

https://www.paloaltonetworks.com/content/dam/paloaltonetworks-com/en_US/assets/pdf/reports/Unit_42/unit42-cool-reaper.pdf

时间: 2024-08-02 07:00:29

研究人员发现绝大部分酷派(Coolpad)手机暗藏后门(转)的相关文章

[分析]研究人员重置交通卡数据搭乘免费火车之重置攻击

经过9个小时的休整我又踏上了飞往福州的路上,经过四天的休息并且远离网络的日子,我终于回到家了!昨天在史上最强安全资讯网站看到<研究人员重置交通卡数据搭乘免费火车>的新闻.而当中的某些内容有所偏差,所以就冲动地写下了这一篇小小的文章. 研究人员利用基于NFC的城铁交通卡的漏洞,开发出一个Android应用程序,可以让持卡者免费搭乘城铁. 首先,大家知道什么是NFC吗? NFC是Near Field Communication缩写,即近距离无线通讯技术. 由飞利浦公司和索尼公司共同开发的NFC是一

苹果iOS手机暗藏间谍软件的揭秘者:扎徳尔斯基

大家知道,苹果iOS手机的短消息服务器(SMS)是用硬件加密的,看起来很安全.但是,Jonathan Zdziarski发现苹果公司有意地放进去一个"文件转发服务器"(file-relay),可以避开SMS的硬件保护机制,留给自己使用. 苹果公司并不否认这个事实,但是,强调这种避开硬件保护的系统设计是为了系统"诊断"使用.可是,实际情况不是这样的. 扎德尔发现,这个所谓的"诊断程序"可以采用无线方式激活,也就是说,在用户完全不知情的情况下,比如,

协助跨越语言障碍 研究人员比较了eBay导入 AI 翻译

许多人对于 AI 能协助商业发展的程度仍有所疑问,麻省理工(MIT)和华盛顿大学圣路易斯分校(WUSTL)经济学家近日一项研究提供了一些证据,指出 AI 翻译工具是如何透过协助跨越语言障碍来促进商业交易.在这项研究中,研究人员比较了 eBay 在 2014 年导入 AI 翻译前后美国和讲西班牙语的拉美国家间的销售情况,尽管过去 eBay 也有提供自动翻译功能,但导入 AI 后明显提高了翻译的准确性.(必须提及的是,AI 翻译仅作用在产品列表的标题和搜索查询上,对其中的产品说明并无协助.)就如 e

国办:博士后研究人员日常经费提至每人每年8万

来源:中国新闻网 发布时间:2015/12/3 11:04:59 链接:http://news.sciencenet.cn/htmlnews/2015/12/333145.shtm 中新网12月3日电 国务院办公厅近日发布<关于改革完善博士后制度的意见>,<意见>指出到2020年重点高校.科研院所新进教学科研人员和国家重大科技项目中博士后研究人员比例要有明显提高.<意见>还称,博士后研究人员日常经费标准由每人每年5万元提高到每人每年8万元. <意见>中称,自

情报分析技术领域主要研究人员

每周看一篇论文. 论文来自于情报领域的大牛写的关于"文本分析"."知识演化"."知识发现"等方面的文章. 大牛的选择方法,从USNEWS发布的美国TOP10个情报学院中选择该领域的研究人员,跟踪其最新文章与之前的经典文献. 下面是搜集到的大牛,名单不断更新中..... 1 印第安纳大学图书与情报学院 所有研究人员 (1 ) Katy B?rner: http://ella.slis.indiana.edu/~katy/ 印第安纳大学情报与图书学院

coolpad手机量身打造的刷机工具--下载助手_V2.2.4(Mini_AD_Coolpad)

下载助手_V2.2.4(Mini_AD_Coolpad)是下载助手_V2.2.4系列软件中针对coolpad手机量身打造的刷机工具. 下载助手_V2.2.4(DownloadAssistant_V2.2.4)是一系列高效.安全.方便.无忧的ROM版本刷机工具,由墨科通讯推出. 先上一张图: 下载助手_V2.2.4(Mini_AD_Coolpad)是该系列软件中专门用于coolpad手机刷机的工具.下载地址:http://www.morecomtech.com/community/tool/dlo

荷兰研究人员提突破性想法:用红外线传输网络_比WiFi快100倍

原文地址 这年头咱们去餐馆吃饭.商场购物,最喜欢的就是蹭个免费Wi-Fi,省流量不说,速度也是杠杠的没得喷(当然也有因同时连接人数过多速度卡成狗的,但和免费相比这些都可以忍受了吧). 在光纤入户,独享10M.20M.30M甚至100M网络带宽下,你以为Wi-Fi的速度就很快了吗? 大错特错!Wi-Fi本身就是一种卡网速的存在. 最近荷兰埃因霍温理工大学研究人员提出了一个突破性的想法,使用红外线把无线数据带到笔记本电脑和智能手机上,其结果竟然比Wi-Fi快100倍,而且还不受干扰. 据埃因霍温理工

研究人员参加比赛判断

Q:A1 A2 A3 A4 A5五名研究人员有可能报名化学比赛,根据下列条件判断那些人参加了比赛: 1. A1参加时,A2也参加: 2. A2和A3只有一个人参加: 3. A3和A4或者都参加,或者都不参加: 4. A4和A5中至少有一个人参加: 5. 如果A5参加,那么A1和A4也都参加. Write your C# code to programmatically calculate the result: 1 class people { 2 public people() {} 3 pr

人工智能研究人员究竟有多赚钱?

"物以稀为贵"的道理人人都懂,毕竟供小于求就会让商品变得走俏且价格昂贵.同样,人才也适用于这一理念.越是稀缺的人才,越容易找到工作并获得高薪.如果说前几年的稀缺人才主要集中于互联网.智能手机等领域,那么现在人工智能领域对人才的渴求程度简直达到了让人瞠目结舌的地步! 原因也很简单,一方面是人工智能领域正在呈现蓬勃发展之势,另一方面则是由于相关人才实在是太少了,他们成为众多企业.机构眼中的"香饽饽".其实我们最关心的还是那个问题:人工智能研究人员究竟有多赚钱? 硅谷的秘