行业资讯

手机信息安全怎么保障,报告称高通芯片收集和传输用户信息
发布者:鸿腾智能科技(江苏)有限公司 发布时间:2023-04-28 15:03:47 点击次数:905 关闭
据4月28日消息,德国安全公司Nitrokey近日发表博文称,其在高通骁龙中发现了一个未注册的功能,该功能会收集部分手机数据,并在没有安卓系统参与的情况下,直接发送给高通服务器。系统。
Nitrokey在搭载高通骁龙630芯片的索尼XperiaXA2手机上安装了没有谷歌服务的Android版本,并且没有插入SIM卡,只能通过WLAN上网。
Nitrokey使用Wireshark工具抓包,发现数据会传输到高通旗下的izatcloud.net服务器。

包括安卓手机和iPhone(使用高通的通信模块)在内,全球30%的手机使用高通芯片。
这些数据是通过不安全的HTTP协议发送的,没有任何额外的加密,基本上任何人都可以访问和读取发送到IzatCloud的唯一标识数据。
高通随后回应称,数据传输符合XTRA服务的隐私政策,这实际上允许该公司收集智能手机的唯一标识符、芯片组名称、芯片组序列号、XTRA软件版本、移动国家代码和移动网络代码。、运营商或操作系统的类型和版本、设备的品牌和型号、设备上的程序列表、IP地址和其他数据。
Nitrokey在博客文章中总结道,不仅高通的定制AMSS固件优先于任何操作系统,而且由于使用了HTTP协议,可以从收集的数据中创建一个唯一的设备签名,所有这些都可以被访问第三方。
商务咨询 商务咨询
关于我们 产品展示 广告设计 客户案例 技术支持 联系我们

电话:0511-86930535(工作日)

手机:177-6865-8888(微信同号)

手机:137-7550-8287(微信同号)

零售:137-7550-7308(微信同号)