外媒:多款中国制手机预装间谍软体

外媒:多款中国制手机预装间谍软体

知名骇客媒体The Hacker News报导,包括小米、华为、联想等中国制造的多款Android智慧手机都被预装间谍软体,可窃听通话或禁止用户使用防毒软体等。

德国G-Data安全公司日前报告指出,小米、华为、联想、Alps、ConCorde、DJC、Sesonn和 Xido等逾12款智慧手机被装上恶意软体,这些间谍软体伪装在脸书和Google等手机应用程式中,在没有解锁的情况下无法删除这些间谍软体,因为它们被装在手机的韧体(firmware)中。

这些间谍软体具有以下功能:

1、窃听通话
2、查看网路
3、查看和复制联络人
4、安装应用程式
5、请求位置数据
6、拍照和复制图片
7、使用麦克风对通话录音
8、发送和阅读简讯
9、禁用防毒软体
10、通过社群网站服务窃听聊天内容(Skype、Viber、WhatsApp、Facebook和Google+)
11、读取浏览器历史记录

G-Data公司怀疑,在韧体中植入间谍软体的是第三方供应商或中间商,而非手机制造商。怀疑他们藉修改手机韧体,以窃取用户数据,然后加入广告来赚钱。

这并非首次传出中国制手机预装间谍软体。早在今年3月份,移动安全公司Bluebox发现小米Mi4 LTE手机中预装恶意软体,小米公司当时声明,该款手机是高品质的冒牌货,并非官方的小米手机。去年年底,Palo Alto网路的研究人员发现,酷派的高端设备中预装了名为「CoolReaper」的后门程序,这款手机只在中国和台湾贩售。