諾基亞固件錯(cuò)誤將一些用戶(hù)數(shù)據(jù)發(fā)送到中國(guó)
諾基亞智能手機(jī)背后的公司意外地將數(shù)據(jù)收集包留在了一些諾基亞7 Plus設(shè)備的固件中。
芬蘭公司HMD Global從微軟轉(zhuǎn)發(fā)了諾基亞智能手機(jī)品牌,目前正在芬蘭接受調(diào)查,收集和發(fā)送一些手機(jī)用戶(hù)的信息到位于中國(guó)的服務(wù)器。
在芬蘭報(bào)紙Helsingin Sanomat的一份聲明中,該公司將數(shù)據(jù)收集歸咎于編碼錯(cuò)誤,在此錯(cuò)誤中,某些手機(jī)固件中偶然包含“激活包”。
HMD Global表示,只有一批諾基亞7 Plus設(shè)備受到影響并包含在此套餐中。
今天在挪威廣播公司NRK發(fā)布的調(diào)查中公布了數(shù)據(jù)收集,該調(diào)查從用戶(hù)的提示中獲悉。
根據(jù)NRK的說(shuō)法,受影響的諾基亞手機(jī)每次打開(kāi),解鎖設(shè)備或屏幕從睡眠狀態(tài)恢復(fù)時(shí)都會(huì)收集用戶(hù)數(shù)據(jù)。收集的數(shù)據(jù)包括手機(jī)的GPS坐標(biāo),網(wǎng)絡(luò)信息,電話序列號(hào)和SIM卡號(hào)。
數(shù)據(jù)被發(fā)送到位于中國(guó)電信網(wǎng)絡(luò)的中國(guó)服務(wù)器。HMD Global沒(méi)有透露zzhc.vnet.cn服務(wù)器所屬的人。
Twitter用戶(hù)也在1月初獨(dú)立報(bào)告了zzhc.vnet.cn網(wǎng)址的相同可疑流量,但他的調(diào)查結(jié)果大多被忽略。
Dirk@drwetter
#dataleakage #wtf
Saw in a proxy multiple CLEAR text request from an Android phone to http://zzhc.vnet.cn which sends private data like IMEI, CELLID , CCID.
Anybody knows what app is causing this or anybody knows anybody who might know?
cc @pspacecomplete , @c0dmtr1x
12
3:13 AM - Jan 5, 2019
15 people are talking about this
Twitter Ads info and privacy
滿(mǎn)足您的數(shù)據(jù)共享需求現(xiàn)在Oracle Steams已棄用
既然Oracle®已正式宣布Oracle Database 12c中Oracle Streams,Oracle數(shù)據(jù)庫(kù)高級(jí)復(fù)制和變更數(shù)據(jù)捕獲的棄用,那么最佳選擇是什么?任務(wù)SharePlex。這份WhitePaper分享了SharePlex®的原因......
白皮書(shū)由Quest Software提供
根據(jù)NRK對(duì)手機(jī)固件的調(diào)查,負(fù)責(zé)數(shù)據(jù)采集的代碼大約在2014年編寫(xiě),并存放在名為“中國(guó)電信”的子文件夾中,表明它最有可能部署在僅在中國(guó)銷(xiāo)售的手機(jī)上,以符合當(dāng)?shù)財(cái)?shù)據(jù)收集法。
HMD Global表示已經(jīng)通過(guò)更新刪除了不需要的代碼來(lái)解決這個(gè)問(wèn)題 -在GitHub上查看代碼的副本。
芬蘭數(shù)據(jù)保護(hù)監(jiān)察員辦公室目前正在調(diào)查此事件。