德媒:中制手机安装间谍软件 盗取数据

报导写道,有买家在亚马逊留言称赞:“手机不错,发货极快。如果你不担心买中国货的话,想要一款物廉物美的手机,就是它了。”然而,尽管162欧元的廉价天星N9500手机让这位用户满意,他的担心也是有道理的,对该手机的安全检查证明了这一点。

对 于手机技术规格没有什么可抱怨的:这款手机是三星Galaxy S4的复制品,至少表面上与300欧元的韩国原装手机看起来一样。五英吋的高清显示屏很是体面,1.2 GHz四核处理器和8 GB的内存搭配Android4.2操作系统使它的计算能力足够。配件不仅包括耳机,甚至还有备用充电电池。在德国这款手机通过亚马逊平台经销。

手机可疑的双重生活

但是这款中国破解版有着可疑的双重身份,让为它花了银子的主人破费又危险。因为天星N9500内置有间谍功能,G Data实验室发现了这个秘密。

手机安全专家戈石卡特解释说,“用户的安全检测程序发现,手机中的Google Play应用程序中有危险程序,我们不明白为什么警告针对手机的固件,因此我们检查了设备。”

实验室进行了代码分析,发现天星N9500的操作系统被制造商做了手脚。除了Google Play,还有其它间谍软件的秘密藏身之处,且不在应用程序菜单中显示。

因为这个秘密的第二个“应用程序商店”,就是要对用户隐蔽,只提供给制造商使用。隐藏的远程访问功能打开所有功能,如同电脑上的木马病毒一样。

– 恶意应用程序:通过这个秘密的应用程序商店中国制造商可以注入恶意程序,例如,连入僵尸网络。这些恶意应用并不会出现在设备的应用程序菜单中。

戈石卡特团队的代码检查发现,即使删除了安装指示,手机还是可以通过远程访问阻止谷歌保护性安全更新。

– 电话偷听:中国制造商可以看到,与手机持有者通电话的对方号码。并且通过相应的恶意程序,可以窃听通话。

– 摄像头和麦克风操纵:中国制造商可遥控摄像头和麦克风。因此,可以轻松窃听监视现场。手机的位置数据制造商当然也知道。

– 短信和电子邮件拦截:短信功能受到中国的远程访问,比如可拦截网银验证码(mTANs),因此通过天星N9500使用在线银行是非常危险的。

此外,手机可暗中发送昂贵的短信。该设备还允许通过手机访问电子邮件和其它信息等。

远离中国间谍

戈石卡特带领团队跟踪了间谍数据去向:“所有数据将被发送到中国的匿名服务器。”

事实很明确,Star N9500只为中国的供应商服务,因为用户付出的不仅是真金白银,还有他(她)所有的数据。G Data安全专家已通知亚马逊。

computerbild网站报导,G Data证实这款手机装有间谍软件后,eBay已经禁止在其平台上出售 Star N9500。

大纪元记者沙莉编译报导

责任编辑:毕儒宗

Pin It on Pinterest

Share This
返回顶部
大纪元德国生活网简介 | 授权与许可 | 版权©2016年大纪元德国生活网 保留所有权利