Избранные товары 0
0 Уже в корзине: 0
10:10:22 - 19.04.2021
00:35:18 - 19.04.2021

Дешеві китайські смартфони на Android небезпечні для використання

Дешеві китайські смартфони на Android небезпечні для використання

Детальний аналіз цих мобільних пристроїв показав, що велика їх частина вже заражена вірусами "з коробки".

Причиною зараження став небезпечний бекдор, який вбудовується на етапі виробництва смартфонів, що робить його видалення важким завданням. Уразливість під назвою Andr / Xgen2-CY виявлена ​​в прошивках смартфонів Doogee BL7000, M-Horse Pure 1, Keecoo P11, а також в моделі VKworld Mix Plus, де вірус інстальований, але не активований. Всі ці мобільні пристрої відносяться до бюджетного сегменту.

Вперше вірус Andr / Xgen2-CY був виявлений в жовтні 2018 року спеціалістами Sophos Labs. На той момент шкідливе ПО ховалося в додатку SoundRecorder, передбаченому на смартфоні Ulefone s8 Pro.

Andr / Xgen2-CY проектувався як "не видаляється троян". Шкідливий активується при першому включенні смартфона, після чого його неможливо відключити або видалити. Шкідливе ПО отримує передає хакерам наступну конфіденційну інформацію:

  • Номер телефону
  • Інформація про місцезнаходження
  • Ідентифікатори IMEI і Android ID
  • Роздільна здатність екрану
  • Виробник, модель, марка, версія Android
  • Марка процесора
  • Тип мережі
  • MAC-адреса
  • Обсяг постійної та оперативної пам'яті
  • Обсяг SD-карти
  • Мова та країна
  • Оператор мобільного звязку
При цьому через віддалений сервер хакер може віддавати вірусу різні команди для дистанційного керування смартфоном:
  • Завантажити та встановити програму за допомогою завантаженого APK-файлу
  • Видалити будь-який встановлений додаток
  • Виконати shell-команду
  • Відкрити адресу в браузері
Експерти Федерального управління з інформаційної безпеки стверджують, що вірус надійно закріплений в прошивці, тому самостійне видалення користувачем неможливо - не допоможе навіть скидання до заводських налаштувань. На поточний момент уразливості схильні до понад 20 тисяч смартфонів по всьому світу. Виробник смартфона Keecoo P11 уже випустив патч для знищення "зарази", а інші компанії проігнорували проблему.

Компанія ASSISTANT попереджає, не купуйте смартфони, які не пройшли сертифікацію, а довіряйте тільки офіційним брендам! 

Отобразить товары из каталога: 

20:15:10 - 16.04.2021
Возврат к списку