【IT】中国製スマホ「Coolpad」に出荷時から情報を収集するプログラム©2ch.net at NEWSPLUS
【IT】中国製スマホ「Coolpad」に出荷時から情報を収集するプログラム©2ch.net - 暇つぶし2ch1:DARIUS ★@転載は禁止 ©2ch.net
14/12/20 16:47:21.25 0
米PaloAlto Networksは12月18日、中国の宇竜計算機通信科技が販売したAndroid搭載スマートフォン
「クールパッド(Coolpad)」に、出荷時からバックドアプログラムが含まれていたことを明らかにした。

このバックドアは、一般的に「CoolReaper(クールリーパー)」と呼ばれているもの。CoolReaperは、
Coolpadにプリインストールされている状態で出荷されている。

ユーザーの利用データなどを収集しているが、パロアルトネットワークスによると「CoolReaperはデータ収集の
範疇を超えた動作を行っている」と指摘している。

具体的なCoolReaperの挙動は以下の通り。

ユーザーの同意または通知なしにAndroidアプリケーションをダウンロードして、インストール。
そのままアクティベートする
ユーザーデータのクリアや既存アプリケーションのアンインストール、システムアプリケーションの無効化を行う
デバイス更新を行わずに不要なアプリケーションをインストールできる。また、偽のOTA(over-the-air)
アップデートをユーザーに通知する
スマートフォンに恣意的なSMSやMMSメッセージを送信または挿入する
恣意的な電話番号をダイヤルできる
デバイスに関する情報や場所、アプリケーション使用状況、電話、SMS履歴をCoolpadサーバーへアップロードする

CoolReaperがインストールされているスマートフォンは、ユーザーの端末をメーカー側で制御できるようになっている。
また、セキュリティソフトがバックドアの検出を困難にするように、OSをカスタマイズしている可能性が高いという。

この問題は、パロアルトネットワークスの脅威インテリジェンスチーム「Unit 42」の分析によって明らかにした。
CoolReaperはCoolpadシリーズの24機種で確認されており、
1000万以上のユーザーに影響を与える可能性があるとしている。


夕刊アメーバニュース 12/20 
URLリンク(yukan-news.ameba.jp)


レスを読む
最新レス表示
レスジャンプ
類似スレ一覧
スレッドの検索
話題のニュース
おまかせリスト
オプション
しおりを挟む
スレッドに書込
スレッドの一覧
暇つぶし2ch