Osa HTC:n Android-puhelimista vakoilee surffailuhetkiä

15
Kaarlo Räihä

Osa HTC:n Android-puhelimista vakoilee surffailuhetkiä
Keväällä Yhdysvalloissa myyntiin tullut Droid Incredible -älypuhelin on menestynyt useissa eri testeissä erinomaisesti, mutta nähtävästi puhelimen yksityisyysasetuksissa olisi vielä hiomista, sillä puhelin kerää tiettävästi kuvankaappauksia surffailuhetkistä, eikä puhelimen käyttäjälle mainita asiasta mitään.

Puhelimen oletusselain ottaa tietyin väliajoin kuvankaappauksia esillä olevista internet-sivuista, jotka tallennetaan sitten puhelimen omaan flash-muistiin tai muistikortin emmc-kansioon. Selaimessa ei ole tiettävästi mitään toimintoa kuvien ottamisen estämiseksi, eikä kuvien poistaminen onnistu selaimen kautta, vaan kuvien poistamiseksi puhelin on liitettävä tietokoneeseen tai käytettävä esim. Astro File Manager -sovellusta.

Boy Genius Report -sivuston kokeilun perusteella kuvankaappauksia oli kertynyt puhelimeen mm. Facebookista ja verkkopankista, joten kuvankaappaustoiminto ei sivuuta edes HTTPS-salausta käyttäviä sivustoja.



Droid Incrediblen ohella vastaavaa on havaittu HTC:n Desire- ja EVO 4G -puhelimien kanssa, mutta esim. Heron kohdalla kuvankaappauksia ei tallenneta.

Koska tehdasasetusten palauttaminen ei poista näitä kuvia, voi arkaluontoista tietoa päätyä toisaalle esim. puhelinta eteenpäin myytäessä. Lisäksi pahantahtoiset tahot voisivat kehittää haittaohjelmia kyseisiin puhelimiin, jotka lähettäisivät näitä kuvia vaikkapa internetin kuvasivustoille kaikkien ihailtaviksi.


Tilaa Puhelinvertailun uutiskirje!

Lähetämme noin kerran viikossa uutiskirjeen, joka sisältää viikon ajalta tärkeimmät uutisemme.

Tilaamalla uutiskirjeemme hyväksyt sääntömme ja tietosuojakäytäntömme.

Parhaat kännykkätarjoukset

Apple iPhone 16 Pro – hinta laskenut -31%

Sony Xperia 1 VI – hinta laskenut -29%

Sony Xperia 1 VI
997 € Gigantti
1399 € Power

Alin hinta viikko sitten: 1399 €

Motorola Moto G06 Power – hinta laskenut -28%

Motorola Moto G06 Power
109 € CDON
189 € Gigantti
189 € Lenovo

Alin hinta viikko sitten: 151 €

Motorola Moto G75 – hinta laskenut -27%

Motorola Moto G75
199 € Proshop
200 € Lenovo
297 € Gigantti

Alin hinta viikko sitten: 271 €

Kommentit (15)

matso9
matso9

1

Liekö nää jotain esikatselukuvia mitä selain sitten esittää jossain alutussivulla? Samallaisia mitä vaikkapa PC:llä Chrome tai Opera näyttää alotussivulla?

Vai mihin niitä kuvia oikeen käytetään jos ei tuohon?

Vastaa
Jupsu
Jupsu

3

Nii uutisesta jäi nyt vähän auki että mitä varten noita kuvia otellaan.. ennen uutisen loppuunpääsyä tuli ajatus että kuvat lähetetään jonnekin htc:lle mutta näinhän ei olekaan.. jos jossain enemmän tietoa asiasta niin joku voisi infota, mihin käyttöön htc nuo kuvat ottaa?

Vastaa
kerbo
kerbo

5

Saat*nan saat*na, jotain se Desire kyllä näyttää keräilevän.

Löytyy kansioista .bookmark_thumb1 & .htcnews kansioista ainakin Desirestä.

Mutta tuskimpa nuo nyt kauheasti tuolla haittaa..? Kukapa nyt ei muistikorttia alustaisi jos puhelimen myy eteenpäin.

Vastaa
Stonik
Stonik

6

Mielummin ehkä kuitenkin visuaaliset bookmarkit kuin ilman. Tosin en ymmärrä miksi kuvia otetaan satunnaisesti bookmarkien lisäämisen jälkeenkin.

Googlen tapauksessa on kuitenkin ilmeistä, että vakoiluasiat paisuvat aina pullataikinan tavoin.

Vastaa
perhana
perhana

7

@4 stsfin

Mikä tuossa BGR:n artikkelissa on fuulaa?
Olette näköjään jo korjanneet sinne Androidsuomi vastineen myös että itseasiassa asia on juuri niinkuin BGR:n artikkeli kertookin, eli teidän omia sanojanne lainaten:

"Otimme kuitenkin asiasta selvää ja todistettavasti data tallennetaan muistikortille, jonka ei ole tarkoitus pyyhkiytyä tehdasasetusten palauttamisella... Lisäys: Droid incredible sisältää sisäisen muistikortin, mutta tässäkin tapauksessa tämän formatointi ennen myyntiä riittää tietoturvan voimassa pitämiseen"

Eli mikä BGR:n jutussa on fuulaa? resetointi ei poista niitä kuvakaappauksia, vaan ne poistuvat ainoastaan manuaalisesti poistamalla tai formatoimalla koko muistin.

Vastaa
miksuh2
miksuh2

8

On se ruutukaappausten keräämisen tarkoitus mikä tahansa, niin esim verkkopankeista ei kyllä missään olosuhteissa saisi moisia tallennella. Eli toi on vakava tietoturvaongelma, Toiminnon pitäisi ehdottomasti ohittaa kaikki salatut HTTPS-sivustot.

Vastaa
Ibanez90
Ibanez90

12

@15

Niin käänsivät. Huomaa taas fanipoikien taistelun. Mielestäni tuommoiset asiat on kyllä hyvä pistää julkisuuteen oli firma mikä tahansa.

Vastaa
Jupsu
Jupsu

14

@20.. voit vaikka vaihtaa selainta niin ko "ominaisuus" häviää.. mitä haittaa tuosta on.. luultavammin ón juuri kirjanmerkkienesikatselu kuvia nuo tjsp.. dophin hd vai mikä selain nyt olikaan niin on hyvä vaihtoehto
ja vuoden loppuun mennesseä pitäisi firefoxiltakin tulla selain droidille (fennec)

Vastaa
WumWum
WumWum

15

Afterdawnin toimitus on taas julkaisut huhut ilman sen kummemmin omaa näkemystä käyttämättä.

Afterdawnista on tulossa/tullut eniten rahaa antavalle hyvä markkinointipaikka. Se josta ei saa tuloja, julkaistaan vähän mitä sattuu. Sellainen kuva lukijalle alkaa välittymään.

Vastaa

Kommentoi artikkelia

Pysy aiheessa ja kirjoita asiallisesti. Epäasialliset viestit voidaan poistaa tai niitä voidaan muokata toimituksen harkinnan mukaan.

Haluan ilmoituksen sähköpostitse, kun ketjuun kirjoitetaan uusi viesti.