报告称高通芯片收集和传输用户信息

科技观不止 20230504

  • 数据传输
  • 高通芯片

4 月 28 日消息,德国安全公司 Nitrokey 近日发布博文,表示在高通骁龙中发现了未记录的功能,在不需要安卓系统参与的情况下,收集部分手机数据直接发送给高通服务器。


Nitrokey 在配备高通骁龙 630 芯片的索尼 Xperia XA2 手机上安装了无谷歌服务的安卓版本,且没有插入 SIM 卡,只能通过 WLAN 方式联网。


Nitrokey 使用 Wireshark 工具进行抓包,发现数据会传输给 izatcloud.net 服务器,而该服务器属于高通公司。


包括安卓手机和 iPhone(使用高通的通讯模组)在内,全球有 30% 的手机使用高通芯片。


这些数据是通过不安全的 HTTP 协议发送的,没有任何额外的加密,基本上所有人都可以访问和读取发送到 Izat Cloud 的唯一标识数据。


高通随后回应,数据传输符合 XTRA 服务的隐私政策,这实际上允许该公司收集唯一的智能手机标识符、芯片组名称、芯片组序列号、XTRA 软件版本、移动国家代码和移动网络代码、运营商或者操作系统的类型和版本、设备的制造商和型号、设备上的程序列表、IP 地址和其他数据。


Nitrokey 在博文中得出的结论是,高通定制的 AMSS 固件不仅优先于任何操作系统,而且由于使用 HTTP 协议,可以根据收集到的数据创建一个独特的设备签名,而且这些信息都可以被第三方访问。


查看全文

点赞

科技观不止

作者最近更新

  • 豪威集团推出用于存在检测、人脸识别和常开功能的超小尺寸传感器
    科技观不止
    2024-11-13
  • SEMI:芯片封装等后端工艺更分裂 需要统一标准
    科技观不止
    2024-07-23
  • 探索传感器科技前沿 ——激光测距传感器
    科技观不止
    2024-07-19

期刊订阅

相关推荐

  • 威刚最新发布移动固态硬盘SC685P

    2020-07-23

  • Dejero公司与SIG公司推出便携式数据链设备

    2020-08-13

  • 科学家用光纤实现178Tbps网速世界纪录

    2020-08-24

  • 毫米波商用步伐加快,移动化难题又该如何破解?

    2020-08-29

评论0条评论

×
私信给科技观不止

点击打开传感搜小程序 - 速览海量产品,精准对接供需

  • 收藏

  • 评论

  • 点赞

  • 分享

收藏文章×

已选择0个收藏夹

新建收藏夹
完成
创建收藏夹 ×
取消 保存

1.点击右上角

2.分享到“朋友圈”或“发送给好友”

×

微信扫一扫,分享到朋友圈

推荐使用浏览器内置分享功能

×

关注微信订阅号

关注微信订阅号,了解更多传感器动态

  • #{faceHtml}

    #{user_name}#{created_at}

    #{content}

    展开

    #{like_count} #{dislike_count} 查看评论 回复

    共#{comment_count}条评论

    加载更多

  • #{ahtml}#{created_at}

    #{content}

    展开

    #{like_count} #{dislike_count} #{reback} 回复

  • #{ahtml}#{created_at}

    #{content}

    展开

    #{like_count} #{dislike_count} 回复

  • 关闭
      广告