http://www.itmedia.co.jp/enterprise/articles/1611/16/news059.html
2016년 11월 16일 07시 55분
Android 단말의 펌 웨어에 숨겨 기능,
유저 정보를 중국에 송신
미국에서 판매되고 있던 Android 단말의 펌 웨어를 시큐러티 기업이 조사한 결과, SMS의 본문이나 연락처, 통화 이력등의 정보가 중국의 서버에 송신되고 있던 것을 알았다.
미 모바일 시큐러티 기업의 Kryptowire는 11월 15일, 미국에서 판매되고 있던 복수의 Android 단말의 펌 웨어에, 유저의 개인정보를 수집해 허가없이 중국의 서버에 송신하는 기능이 짜넣어지고 있던 것을 알았다고 발표했다.
Kryptowire는 미군이나 수사 당국 전용의 모바일 시큐러티 툴을 다루는 기업.
동사에 의하면, 미국의 Amazon등의 넷 통판으로 판매되고 있던 Android 단말의 펌 웨어의 코드나 네트워크를 분석한 결과, BLU Products제의 단말등에서 유저가 송수신 한 SMS의 본문이나 연락처, 통화 이력과 전화 번호, 단말의 식별 번호등의 정보가 수집되고 있던 것을 알았다.이러한 정보는 유저가 모르는 사이에, 샹하이에 있는 서버에 정기적으로 자동 송신되고 있었다고 한다.
문제의 펌 웨어에서는, 단말에 인스톨 되고 있는 어플리케이션의 정보를 수집하거나 Android의 퍼미션을 주고 받거나 리모트로부터 특권으로 커멘드를 실행하거나 리모트로부터 단말의 프로그램으로 변경을 더하거나 하는 것도 가능했다고 된다.
한층 더 펌 웨어의 갱신에 의해서, 유저의 허가없이 어플리케이션을 인스톨 하는 기능이나, 위치 정보를 외부에 송신할 수 있는 기능을 추가 되어 있던 것도 알았다.
이러한 감시 활동은 상용의 Firmware Over The Air(FOTA)를 사용해 행해져 Shanghai Adups Technology라고 하는 기업이 관리하고 있었다고 여겨진다.동사는 2016년 9 월 시점에서 샹하이나 북경, 도쿄, 미 마이애미 등 150개국 이상으로 거점을 가져,액티브 유저는 공칭 7억명 이상,시장쉐어는 공칭70% 초에 오른다.Shanghai Adups Technology의 Web 사이트에는,동사의 펌 웨어가, ZTE나 Huawei를 시작으로 하는 대기업 메이커, 휴대 전화 회사, 반도체 메이커 등 400사 이상의 제품에 채용되어 폭넓은 웨아라불 단말이나 모바일 단말, 자동차, 텔레비전 등에 짜넣어지고 있는 취지가 기재되어 있었다.미국 신문 New York Times도 그 취지를 전하고 있다.
공칭 7억명
시장쉐어70%
폭넓게 채용되고 있다
Android는,
무서워서 사용할 수 없어 w
