Acceder

Ver la Versión Completa : Problema de seguridad en nuestro Thor (Adups)


pecholobo2
27/11/16, 00:08:44
Hola.
No hace muchos días salió la noticia que 700 millones de móviles chinos están afectados por un software espía que recopila información de uso del teléfono y la envía cada 3 dias a un servidor de Shangai que distribuye las actualizaciones automáticas OTA de gran número de marcas chinas (http://www.htcmania.com/showthread.php?t=1253881, http://www.mediatrends.es/a/100714/adups-software-malware-espia-moviles-android-baratos-sms-china/ , http://www.adups.com/article/show_article.php?id=162). Y según se desprende de los foros oficiales de Vernee nuestro Thor no es inmune a este problema.

Supongo que será algo parecido a lo que hacen Cortana en Windows, el teclado Swipe en Android para predecir texto, o el mismo Google que debe saber saber mas cosas de nosotros que nosotros mismos. El problema lo veo en la opacidad, el software viene preinstalado y nadie nos ha pedido permiso para recopilar nuestros datos y enviarlos a China, incluyendo al parecer SMS, historial de llamadas y otros datos sensibles.

No creo que sea demasiado grave pero no me hace ninguna gracia que se recopile esta información en un servidor chino. Yo por si acaso, le he quitado los permisos a la aplicación "Actualización automatica" (almacenamiento, contactos y teléfono) y he editado el archivo hosts como explican en la página de Vernee http://bbs.vernee.cc/forum.php?mod=viewthread&tid=1479&page=1#pid10632 añadiendo los servidores de Adups.

Después de ésto comprobando las actualizaciones de forma manual parece que las OTA siguen funcionando.

ktkp
29/11/16, 10:29:05
Si alguno esta interesado en ver qué conexiones y a dónde las realiza nuestro terminal en http://www.securityartwork.es/2016/11/29/analisis-trafico-red-dispositivos-moviles/ explican un poco el proceso para saberlo.

Si alguno se anima que no dude en postear los resultados.

Un saludo,