Контакты
Подписка 2024
Защищенный Linux
23 мая. Инструменты миграции на защищенный Linux
Регистрируйтесь на онлайн-конференцию!

Китайское правительственное приложение имеет доступ  "суперпользователя" к телефонам Android

14/10/19

Party in your phoneИсследователи кибербезопасности из компании Cure53 обнаружили , что приложение коммунистической партии Китая под названием Study the Great Nation имеет доступ с уровнем «суперпользователя» к более чем 100 млн Android-устройств. Правительство может через бэкдор получать доступ к сообщениям, фотографиям, контактам и истории браузинга телефонов.

По словам исследователей, разработчики «сознательно использовали» слабое шифрование в таких функциях, как почта и биометрическая аутентификация. Кроме того, приложение хранит файлы в памяти телефона таким образом, чтобы другие приложения могли считывать данные с них. Программа также содержит командную строку, выступающую в качестве бэкдора, которая выполняет команды с правами «суперпользователя», расширяя доступ к данным телефона без явного запроса корневого доступа. Таким образом власти могут отслеживать местоположение, активировать аудиозапись или совершить звонок без ведома пользователя.

Выпущенное в январе нынешнего года приложение использовалось коммунистической партией Китая для пропаганды. Она запустила несколько кампаний в социальных сетях, таких как WeChat и Weibo, побуждая людей установить данную программу.

Информационное бюро Госсовета Китая опровергло все обвинения.

Темы:смартфоныКитайОтрасль
NGFW
28 июня. Комплексный подход к кибербезопасности. Защита АСУ ТП. Безопасность КИИ
Участвуйте и представляйте решения!

Хотите сотрудничать?

Выберите вариант!

Печатное издание
Интернет-портал
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
SOAR, IRP, SOC
Спецпроекты журнала "Информационная безопасность"
Станьте автором издания!

Еще темы...

More...