Kínai-angol-ír kutatók együttes erővel találtak bizonyítékot arra, hogy a legnépszerűbb kínai mobilgyártók egyes készülékei nemcsak Kínában, hanem globálisan is gyűjthetik a felhasználói adatokat. Úgy, hogy erről a készülék tulajdonosa mit sem tud, és leállítani sincs lehetősége a folyamatot.
Egy friss, az arXiv preprint szerveren megjelent publikációban egy nemzetközi kutatócsoport szerint az olyan gyártók, mint a Xiaomi, a OnePlus, at Oppo vagy éppen a Realme bizonyos készülékei folyamatosan gyűjtik az adatokat a felhasználóról, anélkül, hogy erről bármi fogalma lenne az illetőnek. Ezt azokon az alkalmazásokon keresztül teszi meg a készülék, amit a gyártó előzetesen telepít fel rá – foglalta össze a helyzetet a Gizmodo.
A vizsgálat során letiltották az analitikai és egyéb adatok küldését, nem használtak felhőtárhelyet vagy más, harmadik féltől származó szolgáltatást. Mégis sok adat indult el a készülékről a távolba. A kutatók „aggasztó mennyiségű, személyazonosításra alkalmas információról” írnak, amely a gyártókhoz, a szolgáltatókhoz, illetve akár a kínai hatóságokhoz is eljuthatnak.
A tanulmány szerint az adatok között többek között szerepelt:
- a felhasználó telefonszáma,
- a készülék azonosítószáma,
- tartózkodási helyre vonatkozó adatok,
- névjegyek,
- szöveges üzenetek metaadatai.
Ezeket összesítve az adatok feldolgozói pontosan tudhatják, hogy a felhasználó mikor, hol és kivel beszél telefonon, hogyan használja a készülékét.
A kutatók emellett azt is megállapították, hogy a készülék akkor is küldi az adatokat, ha nincs benne a SIM-kártya.
A kutatók szerint az adatok felhasználói beleegyezés nélkül kerülnek át mások kezébe, a folyamat kikapcsolására nincs mód. Sőt, az adatgyűjtés akkor sem áll le, ha az illető elhagyja Kínát. Ez különösen aggasztó, hiszen bizonyos ott megvásárolt mobilok a szigorú adatvédelmi szabályozással rendelkező Európai Unióban is tovább gyűjtik az adatokat.
A most tett felfedezésen különösen érdemes elgondolkodniuk azoknak, akik kínai piacterekről vagy webáruházakból rendelik telefonjaikat, az adatok küldése probléma ugyanis elsősorban az ott vásárolt, ottani piacra szánt szoftvert futtató mobilokat érinti.
A publikáció szerzői szerint felfedezésük egyértelművé teszi, hogy bőven van még mit tenni annak érdekében, hogy a világ legnagyobb androidos piacán a felhasználók adatai biztonságban legyenek.
A gyártók egyelőre nem reagáltak a kutatás eredményére.
Ha máskor is tudni szeretne hasonló dolgokról, lájkolja a HVG Tech rovatának Facebook-oldalát.