keskiviikko 18. kesäkuuta 2014

Kiinalaiset halpapuhelimet tietoturvariski

Virusluuri kaupanKiinasta tulee paljon markkinoille selkeitä piraatti puhelimia joita myydään lähinnä internet huutokauppojen kautta kuten eBaysta. Kyseiset puhelimet eivät ehkä olekaan turvallisia vaan voivat sisältää viruksia ja muita vakoilusovelluksia.

Näin on käynyt ainakin eräälle hyvinkin suositulle puhelimelle joka tunnetaan Star N9500 nimellä, kyseinen puhelin muistuttaa ulkoisesti Samsungin Galaxy S4 puhelinmallia mutta sen sisäänrakennettu Android on varustettu vakoilusovelluksella kertoo Saksalainen tietoturvatalo G Data.

G Datan löytämät virusmerkinnätPuhelimen firmwaressa eli ohjelmistossa on asennettuna vakoiluohjelma nimeltä Uupay.D joka on naamioitu Googlen Play sovelluskaupaksi. Uupay.D pystyy muun muassa lähettämään tekstiviestejä kalliisiin maksullisiin Kiinalaisiin numeroihin, kuuntelemaan laitteen mikrofonia ja tallentamaan puhelut ja lähettämään ne eteenpäin.

G Data valittelee että uuPay.D:tä ei voi poistaa perinteisin menetelmin koska se on osa firmwarea, aluetta johon ei ole normaalisti käyttäjillä kirjoitusoikeuksia.

Virustorjunta sovellukset tosin tunnistavat melko laajalti Uupay.D vakoiluohjelman, poistamiseen vaaditaan roottausta ja parhaan tuloksen saa jos osaa päivittää koko puhelimen käyttöjärjestelmän jollakin muulla Android jakelulla, tuolloin firmware uudistetaan täysin.

“Kiinaluurit” kiinnostavat massoja koska ne näyttävät samalta kuin 700 euron luurit ja niiden hinnat ovat yleensä 90-200 eurossa.

LÄHDE: THN