OnePlus po mbledh të dhënat tuaja, shumë më tepër se sa kërkohet

OnePlus po mbledh të dhënat tuaja, shumë më tepër se sa kërkohet

Prodhuesi kinez i smartfonëve OnePlus me bazë në Shenzhen, është shpallur fajtor për mbledhjen e fshehtë të të dhënave të përdoruesve dhe dërgimin e tyre në serverët e tyre personal. Edhe pse kjo nuk tingëllon si një punë e madhe, pasi çdo kompani tjetër smartphone bën të njëjtën gjë. Megjithatë, arsyeja për noterët e OnePlus është se ata po mbledhin shumë më tepër të dhëna të përdoruesve sesa kërkohet, gjë që i la vendin më shumë dyshimeve dhe pyetjeve.

E gjithë kjo situatë doli në qendër të vëmendjes kur një studiues sigurie i quajtur Christopher Moore postoi një postim. një blog në faqen e tij të internetit. Në blogun e tij, ai deklaroi se gjatë përfundimit të SANS Holiday Hack Challenge 2016, ai duhej të shtonte një përfaqësues gjatë përdorimit të internetit nga telefoni i tij OnePlus 2. Kjo është bërë përmes OWASP ZAP, një mjet sigurie për hakerimin e aplikacioneve në ueb. Gjatë të njëjtit proces, ai gjeti një kërkesë nga domain open.oneplus.net. Duke u zhytur më thellë, ai shpejt kuptoi se serverët e OnePlus po përpiqen të marrin më shumë informacion sesa kërkohet.

Duhet lexuar: 9 vegla që nuk i përmbushën pritshmëritë

Çfarë të dhënash mblidhen nga OnePlus?

Të dhënat që mbledh OnePlus janë përtej thjesht gjurmimit të identitetit të përdoruesit. Megjithëse është një praktikë e zakonshme që ndiqet nga pothuajse çdo kompani smartphone, të dhënat përdoren vetëm për t'u përgatitur për përditësimet e ardhshme në pajisje. Sidoqoftë, të dhënat që po mbledh OnePlus janë shumë më tepër se sa kërkohet për korrigjimet dhe analizat e gabimeve. Sipas zotit Moore, të dhënat e mbledhura përfshijnë numrin serial të pajisjes, adresën mac, emrin e rrjetit celular të përdorur, numrin IMEI.

Përveç informacionit teknik, pajisja u gjet gjithashtu duke dërguar informacione të përgjithshme si p.sh. kur telefoni është i kyçur dhe i shkyçur, kur një aplikacion hapet dhe mbyllet në pajisje dhe kur ekrani është i ndezur dhe fikur.

Çfarë ka për të thënë OnePlus?

Në e tyre. Deklarata zyrtare e OnePlus pranoi se ata i dërgojnë të dhënat në dy rrjedha të ndryshme. Një transmetim përdoret për të improvizuar softuerin e tij sipas sjelljes së përdoruesit dhe tjetri ka për qëllim të ofrojë mbështetje më të mirë të shitjeve. Ky informacion dërgohet në mënyrë të sigurt përmes HTTPS në serverët e Amazon, kështu që është plotësisht konfidencial.

Kompania gjithashtu thekson se përdoruesi mund ta përfundojë këtë aktivitet në çdo kohë duke shkuar te Settings>Advanced>Bashkohu në programin e përvojës së përdoruesit. Sidoqoftë, ata ende nuk dhanë një arsye të fortë pse kërkohet kaq shumë informacion shtesë. Ky skenar i plotë ngriti përsëri një pikëpyetje mbi legjitimitetin e inteligjencës kineze prodhuesit e telefonave.

Lexo: 0

yodax