Smartfony firmy Coolpad sprzedawane są z wbudowanym backdoorem

Wojciech OnyśkówSkomentuj
Smartfony firmy Coolpad sprzedawane są z wbudowanym backdoorem
Firma Palo Alto Networks zainteresowała się smartfonami Coolpad ze względu na liczne skargi użytkowników, którym w systemie zaczęły się pojawiać reklamy. Po przetestowaniu 77 ROM-ów wykorzystywanych w różnych modelach urządzeń firmy Coolpad okazało się, że aż 64 z nich posiadają zaszyty podejrzany kod.

Po zgłębieniu problemu można stwierdzić, że producent zostawił sobie swego rodzaju furtkę, za pomocą której może zdalnie wykonać szereg czynności. Mowa tu między innymi o pobieraniu i instalowaniu jakiejkolwiek aplikacji bez informowania o tym użytkownika, usuwaniu prywatnych danych, wgrywaniu fałszywych aktualizacji systemu, wysyłaniu SMS-ów i MMS-ów, wykonywaniu połączeń na wybrane numery telefonów, śledzeniu lokalizacji telefonu, czy wysyłaniu prywatnych danych na serwer firmy.

To właśnie w taki sposób producent był w stanie wyświetlać reklamy bez wcześniejszej zgody użytkowników, na czym prawdopodobnie opiera swój model finansowy, mogąc tym samym zmniejszyć koszt samego telefonu.

Co ciekawe, złośliwy kod jest mocno zaszyty w strukturze systemu i z tego względu nie można go wykryć konwencjonalnymi środkami. Nie radzą sobie z nim między innymi antywirusy.

Po dogłębnym przeanalizowaniu atrakcyjne cenowo smartfony Coolpad stały się nieco mniej atrakcyjne. Ze względu na zagrywki producenta lepiej odpuścić sobie zakup tego sprzętu.

Źródło: Palo Alto Networks

Udostępnij

Wojciech OnyśkówRedaktor w serwisie instalki.pl piszący o nowych technologiach i grach.