کوالکام اطلاعات تراشه های کاربران را جمع آوری می کند

خبرگزاری مهر یکشنبه 10 اردیبهشت 1402 - 10:35
شرکت امنیتی«نیتروکی»(Nitrokey)در گزارشی تازه مدعی شده یک ویژگی ثبت نشده در تراشه های اسنپ دراگون کوالکام کشف کرده که داده های کاربران را جمع آوری و به سرورهای شرکت منتقل می کند.

به گزارش خبرگزاری مهر به نقل از گیزموچاینا، براساس یافته های این شرکت آلمانی ویژگی مذکور به سیستم عامل اندروید وابسته نیست. این بدان معنا است که حتی اگر سیستم عامل درگیر نباشد، داده ها منتقل می شوند.

نیتروکی یک نسخه آزاد اندروید را روی یک دستگاه «سونی اکسپریاXA۲» مجهز به تراشه اسنپ دراگون۶۳۰ نصب کردند و متوجه شدند داده ها به سرور izatcloud.net منتقل می شود که به شرکت کوالکام تعلق دارد.

طبق گزارش این شرکت آلمانی تراشه های کوالکام داده های کاربران از جمله شماره شناسایی موبایل،نام تراشه، شماره سریال تراشه، نسخه نرم افزارXTRA، کد موبایل کشور و کد شبکه موبایل ،نوع و نسخه سیستم عامل، مدل و سازنده دستگاه، فهرست برنامه های موجود روی دستگاه، IP آدرس و غیره را جمع آوری می کنند.

این داده ها به وسیله یک پروتکل ناایمنHTTP بدون هیچ گونه رمزگذاری منتقل می شوند و در نتیجه هر کسی می تواند به آن دسترسی یابد.

ویژگی مذکور در ۳۰ درصد موبایل های جهان از جمله دستگاه های اندروید و آیفونی وجود دارد که از ماژول های ارتباطی کوالکام استفاده می کنند. نیتروکی در گزارش خود نتیجه گرفته کوالکام ابزار AMSSرا شخصی سازی کرده تا بر هر سیستم عاملی ارجحیت یابد و چون از پروتکل HTTP استفاده می کند، براساس داده های جمع آوری شده، یک امضای خاص برای دستگاه فراهم می شود که طرف های ثالث می توانند به آن دسترسی یابند.

در این گزارش به اهمیت تضمین انتقال ایمن داده ها و پیروی از سیاست های حریم خصوصی اشاره شده است.

منبع خبر "خبرگزاری مهر" است و موتور جستجوگر خبر تیترآنلاین در قبال محتوای آن هیچ مسئولیتی ندارد. (ادامه)
با استناد به ماده ۷۴ قانون تجارت الکترونیک مصوب ۱۳۸۲/۱۰/۱۷ مجلس شورای اسلامی و با عنایت به اینکه سایت تیترآنلاین مصداق بستر مبادلات الکترونیکی متنی، صوتی و تصویری است، مسئولیت نقض حقوق تصریح شده مولفان از قبیل تکثیر، اجرا و توزیع و یا هرگونه محتوای خلاف قوانین کشور ایران بر عهده منبع خبر و کاربران است.