Osa HTC:n Android-puhelimista vakoilee surffailuhetkiä

23
Kaarlo Räihä

Osa HTC:n Android-puhelimista vakoilee surffailuhetkiä
Keväällä Yhdysvalloissa myyntiin tullut Droid Incredible -älypuhelin on menestynyt useissa eri testeissä erinomaisesti, mutta nähtävästi puhelimen yksityisyysasetuksissa olisi vielä hiomista, sillä puhelin kerää tiettävästi kuvankaappauksia surffailuhetkistä, eikä puhelimen käyttäjälle mainita asiasta mitään.

Puhelimen oletusselain ottaa tietyin väliajoin kuvankaappauksia esillä olevista internet-sivuista, jotka tallennetaan sitten puhelimen omaan flash-muistiin tai muistikortin emmc-kansioon. Selaimessa ei ole tiettävästi mitään toimintoa kuvien ottamisen estämiseksi, eikä kuvien poistaminen onnistu selaimen kautta, vaan kuvien poistamiseksi puhelin on liitettävä tietokoneeseen tai käytettävä esim. Astro File Manager -sovellusta.

Boy Genius Report -sivuston kokeilun perusteella kuvankaappauksia oli kertynyt puhelimeen mm. Facebookista ja verkkopankista, joten kuvankaappaustoiminto ei sivuuta edes HTTPS-salausta käyttäviä sivustoja.



Droid Incrediblen ohella vastaavaa on havaittu HTC:n Desire- ja EVO 4G -puhelimien kanssa, mutta esim. Heron kohdalla kuvankaappauksia ei tallenneta.

Koska tehdasasetusten palauttaminen ei poista näitä kuvia, voi arkaluontoista tietoa päätyä toisaalle esim. puhelinta eteenpäin myytäessä. Lisäksi pahantahtoiset tahot voisivat kehittää haittaohjelmia kyseisiin puhelimiin, jotka lähettäisivät näitä kuvia vaikkapa internetin kuvasivustoille kaikkien ihailtaviksi.


Tilaa Puhelinvertailun uutiskirje!

Lähetämme noin kerran viikossa uutiskirjeen, joka sisältää viikon ajalta tärkeimmät uutisemme.

Tilaamalla uutiskirjeemme hyväksyt sääntömme ja tietosuojakäytäntömme.

Parhaat kännykkätarjoukset

Motorola Moto E22 – hinta laskenut -44%

Motorola Moto E22
49 € Power
59 € DNA
79 € Proshop

Alin hinta viikko sitten: 86 €

Honor X6 – hinta laskenut -34%

Honor X6
79 € DNA
119 € Elisa

Alin hinta viikko sitten: 119 €

Oppo A38 (4G) – hinta laskenut -30%

Oppo A38 (4G)
69 € DNA
99 € Veikon Kone
125 € RDE.FI

Alin hinta viikko sitten: 99 €

Samsung Galaxy S23 Ultra – hinta laskenut -28%

Samsung Galaxy S23 Ultra
777 € CDON
1087 € RDE.FI
1217 € Teknikproffset

Alin hinta viikko sitten: 1086 €

Kommentit (23)

matso9
matso9

1

Liekö nää jotain esikatselukuvia mitä selain sitten esittää jossain alutussivulla? Samallaisia mitä vaikkapa PC:llä Chrome tai Opera näyttää alotussivulla?

Vai mihin niitä kuvia oikeen käytetään jos ei tuohon?

Vastaa
Jupsu
Jupsu

3

Nii uutisesta jäi nyt vähän auki että mitä varten noita kuvia otellaan.. ennen uutisen loppuunpääsyä tuli ajatus että kuvat lähetetään jonnekin htc:lle mutta näinhän ei olekaan.. jos jossain enemmän tietoa asiasta niin joku voisi infota, mihin käyttöön htc nuo kuvat ottaa?

Vastaa
kerbo
kerbo

5

Saat*nan saat*na, jotain se Desire kyllä näyttää keräilevän.

Löytyy kansioista .bookmark_thumb1 & .htcnews kansioista ainakin Desirestä.

Mutta tuskimpa nuo nyt kauheasti tuolla haittaa..? Kukapa nyt ei muistikorttia alustaisi jos puhelimen myy eteenpäin.

Vastaa
Anonyymi käyttäjä
UX (vahvistamaton)

6

Desiressä näyttää löytyvän kansio

/sdcard/.bookmark_thumb1

Sieltä voi poistaa thumbit jos ahdistaa.

Vastaa
Anonyymi käyttäjä
Micky4 (vahvistamaton)

7

Kohta Google (tai toisin sanoen Pentagon) tietää kaiken kaikista.

Vastaa
Stonik
Stonik

8

Mielummin ehkä kuitenkin visuaaliset bookmarkit kuin ilman. Tosin en ymmärrä miksi kuvia otetaan satunnaisesti bookmarkien lisäämisen jälkeenkin.

Googlen tapauksessa on kuitenkin ilmeistä, että vakoiluasiat paisuvat aina pullataikinan tavoin.

Vastaa
perhana
perhana

9

@4 stsfin

Mikä tuossa BGR:n artikkelissa on fuulaa?
Olette näköjään jo korjanneet sinne Androidsuomi vastineen myös että itseasiassa asia on juuri niinkuin BGR:n artikkeli kertookin, eli teidän omia sanojanne lainaten:

"Otimme kuitenkin asiasta selvää ja todistettavasti data tallennetaan muistikortille, jonka ei ole tarkoitus pyyhkiytyä tehdasasetusten palauttamisella... Lisäys: Droid incredible sisältää sisäisen muistikortin, mutta tässäkin tapauksessa tämän formatointi ennen myyntiä riittää tietoturvan voimassa pitämiseen"

Eli mikä BGR:n jutussa on fuulaa? resetointi ei poista niitä kuvakaappauksia, vaan ne poistuvat ainoastaan manuaalisesti poistamalla tai formatoimalla koko muistin.

Vastaa
miksuh2
miksuh2

10

On se ruutukaappausten keräämisen tarkoitus mikä tahansa, niin esim verkkopankeista ei kyllä missään olosuhteissa saisi moisia tallennella. Eli toi on vakava tietoturvaongelma, Toiminnon pitäisi ehdottomasti ohittaa kaikki salatut HTTPS-sivustot.

Vastaa
Anonyymi käyttäjä
Käyttäjänimi (vahvistamaton)

12

Kortin tai muistin formatointi ei riitä tietojen poistamiseksi. Kortti pitää ylikirjoittaa ainakin seitsemän kertaa, niin sitten voidaan pitää kohtuullisen varmana, ettei tietoja enää pystytä urkkimaan erilaisilla palautusohjelmilla.

Vastaa
Anonyymi käyttäjä
user_org (vahvistamaton)

13

12@
>Kortti pitää ylikirjoittaa ainakin seitsemän kertaa, niin sitten
>voidaan pitää kohtuullisen varmana,

Miksi KORTTI pitää ylikirjoittaa ainakin SEISEMÄN kertaa ?

Vastaa
Ibanez90
Ibanez90

16

@15

Niin käänsivät. Huomaa taas fanipoikien taistelun. Mielestäni tuommoiset asiat on kyllä hyvä pistää julkisuuteen oli firma mikä tahansa.

Vastaa
Anonyymi käyttäjä
user_org (vahvistamaton)

18

15@
>Hienosti käänsitte vian ominaisuudeksi!

Sentäs parempi kuvaus asiasta kuin tämä sensaatio hakuinen "uutinen"

Mutta 4@ linkittämän jutun toteamus

>"Tietoturvariskiä ei siis ole!"

On todella arveluttava, jos laite talentaa kuvakaapauksen nettisivusta ja tallentaa sen laitteen muistiin josta se on käyttäjän katsottavissa, niin tietoturva riski se on, joka voi johtaa jopa vakaviin lain rokkimisiin käyttäjän toimesta.


Laitteen haltija esim. kirjanmerkkaa tietyn sivun/osoitteen, lainaa laitetta tiedostamatta tai jopa tarkoituksella jollekkin toiselle joka surffailee ko sivuilla josta tallennetaan tilanne laitteen muistiin. ja joka ei poistu vaikka lainaaja oikeaoppisesti surffailun jälkeen poistaisi välimuistin.

Jos tämän jälkeen laitteen omistaja "vahingossa" menee tutkaileen ko. temp tiedostoja....

Ei uutisen laite tietenkään ole ainoa joka tallentaa sivujen pienoiskuvia

Vastaa
Anonyymi käyttäjä
Asentaja123 (vahvistamaton)

19

Kyllä tämä on vika, koska ko. "ominaisuudesta" ei asiakkaille ole aiemmin kerrottu, eikä sitä saa pois päältä.

Vastaa
Anonyymi käyttäjä
ighufi7 (vahvistamaton)

20

Pitäydyn Nokian puhelimissa. Ainakin nyt tiedän mitä puhelinmerkkiä en tule ikinä ostamaan.

Vastaa
Anonyymi käyttäjä
ighufi7 (vahvistamaton)

21

Pitäydyn Nokian puhelimissa. Ainakin nyt tiedän mitä puhelinmerkkiä en tule ikinä ostamaan.

Vastaa
Jupsu
Jupsu

22

@20.. voit vaikka vaihtaa selainta niin ko "ominaisuus" häviää.. mitä haittaa tuosta on.. luultavammin ón juuri kirjanmerkkienesikatselu kuvia nuo tjsp.. dophin hd vai mikä selain nyt olikaan niin on hyvä vaihtoehto
ja vuoden loppuun mennesseä pitäisi firefoxiltakin tulla selain droidille (fennec)

Vastaa
WumWum
WumWum

23

Afterdawnin toimitus on taas julkaisut huhut ilman sen kummemmin omaa näkemystä käyttämättä.

Afterdawnista on tulossa/tullut eniten rahaa antavalle hyvä markkinointipaikka. Se josta ei saa tuloja, julkaistaan vähän mitä sattuu. Sellainen kuva lukijalle alkaa välittymään.

Vastaa

Kommentoi artikkelia

Pysy aiheessa ja kirjoita asiallisesti. Epäasialliset viestit voidaan poistaa tai niitä voidaan muokata toimituksen harkinnan mukaan.

Haluan ilmoituksen sähköpostitse, kun ketjuun kirjoitetaan uusi viesti.