智能
因为在手机里开后门,酷派这次出名了
太恶劣了:酷派在旗下 24 款手机产品被发现预留后门,会自动安装软件和推送广告。
国内智能手机厂商酷派最近很忙,这边厢还在烦恼如何宣扬酷派与 360 合作的正面积极意义,那边厢又“后院失火”了。
安全公司 Paloalto Networks 今天公布了一份名为“CoolReaper”报告,称酷派旗下 24 款设备在出厂或者 OTA 在线升级时藏有“后门”:会在未经用户同意的情况下自动下载并安装未知应用,在官方的通知推送栏还会出现各种应用和服务的广告。
酷派的用户们在今年发现了这一苗头。首先他们发现自己的手机里无故多出一些新的应用,尽管他们没有主动下载应用,这个现象常在更新 OTA 版本之后发生。除此以外,还会莫名其妙收到广告内容的推送消息,就像下图这样。
而为了以防警惕的用户察觉,酷派甚至将这些木马程序的名字修改了,伪装成 Google 官方应用程序商店的软件服务更新包。一开始,这些含有木马程序的文件的原名为 CP_DMP.apk,然后被一些警惕的用户报告为流氓软件。后来为了掩人耳目,酷派将文件名改成了 GoogleGmsFramework.apk,也就是 Android 手机常用的 Google Play 服务更新软件包的名字。
如果安装了这种程序,在使用手机的时候用户难以察觉,因为并不是以应用的方式呈现在手机的操作界面,在已安装的应用列表当中也无法看到,只有查看各个应用电源使用状况能看到。科技新闻网站 Android Police 还猜测酷派将预装在手机的查杀病毒软件也经过修改,不会识别出他们的木马程序安装包。
这是一起性质恶劣的木马程序软件预装事件,跟 Google 对 Android 系统宽松的管理有关,也跟酷派这个企业本身的品德有关。给用户强制预装广告内容推送或者甚至是监控类应用本来就难以让人接受,但酷派却用了更加恶劣的“伪造身份”手段去做这个事情。在与 360 合作之后,酷派当天的股价下跌了 4%,而目前这个预装恶意程序的消息爆出之后,恐怕这个手机生产厂商需要面对的就不只是股价下跌而已了。
这个消息很可能会让酷派,甚至中国的智能手机生产商陷入信任危机。这个全球的销售量第六大的智能手机厂商,除了在中国市场内销售中低端手机产品之外,还给不少的品牌代理贴牌生产手机,例如印度厂商 Micromax 手机,欧洲的沃达丰手机等。这种“后门”和相关监控的软件在国外的用户和媒体看来十个十分严重的问题。目前,CoolReaper 事件已经登上了国外的科技新闻热榜 Techmeme,相关的英文新闻报道在几个小时之内已经达到 3260 条。
题图来自:Flickr | Alon
原文链接 (已下线): https://www.qdaily.com/articles/4519.html
Wayback 快照: http://web.archive.org/web/20190623161255/https://www.qdaily.com/articles/4519.html
原始截图: http://ww3.sinaimg.cn/large/007d5XDply1g3w3wvj7h3j30u035u1kx