به گزارش ایتنا از تسنیم، این تلفن همراه به طور مداوم کدهای جدیدی را دانلود و فعال می کند که خطرات امنیتی ایجاد می کند. برای این منظور، محققان از روشی استفاده کردند که در آن فرد خود را در مکالمه بین کاربر و اپلیکیشن قرار میدهد که «مرد در وسط» نام دارد. تلفن همراه اطلاعات قابل شناسایی شخصی (PII) را به نقاط مختلف از جمله مدیریت دستگاه، اجرای خط مشی و جمع آوری چهره ارسال می کرد.
این دستگاه همچنین با اتکا به شبکه های وای فای مجاور، حتی در صورت غیرفعال بودن GPS، اطلاعات موقعیت مکانی را ارسال می کند و این تلفن همراه بدون رضایت واضح کاربر به خدمات متصل می شود. برای مثال، دستگاهی که به بخشبندی چهره Google Photos متصل است. با این حال، محققان ارتباط با برنامه فوق را ثابت نکرده اند.
همین روند به نگرانی های بالقوه در مورد پردازش داده های بیومتریک اشاره دارد. علاوه بر این، ویژگی جستجوی صوتی داده های مختلفی مانند تعداد دفعات راه اندازی مجدد دستگاه و همچنین لیستی از برنامه های نصب شده روی دستگاه را ارسال می کند.
دستگاه اغلب در سرورهای گوگل اسکن می شود تا بسته های نرم افزاری جدید دانلود شود.
اگرچه آژانس در طول دوره تحقیقات داده ها را به اشخاص ثالث منتقل نکرد، اما به طور مداوم درخواست هایی برای به روز رسانی شماره تلفن همراه مربوط به کلاهبرداری ارسال می کرد که احتمالاً به توانایی ردیابی تماس ها مربوط می شد.
محقق سایبری ارس نظرواس می گوید: حجم داده های منتقل شده و امکان مدیریت از راه دور دستگاه، تردیدهایی را در مورد مالک واقعی دستگاه ایجاد می کند.
منبع: https://www.itna.ir/news/81196/%D9%BE%DB%8C%DA%A9%D8%B3%D9%84-%DB%B9-%D9%BE%D8%B1%D9%88-%D8%A7%DB%8C%DA%A9%D8%B3-%D8%A7%D9%84-%D8%AC%D8%A7%D8%B3%D9%88%D8%B3-%DA%AF%D9%88%DA%AF%D9%84-%DA%A9%D8%A7%D8%B1-%D8%AF%D8%B1%D8%A2%D9%85%D8%AF
تحریریه ICTNN شبکه خبری