Мобильники Motorola регулярно «звонят домой»

03.07.2013 | 11:02
Мобильники Motorola регулярно «звонят домой»
В далеком 2011 году пользователи мобильных телефонов Motorola жаловались на форумах по поводу несанкционированного сбора конфиденциальной информации. Анализ трафика с телефона показал, что на серверы Motorola передаются, в том числе, пароли пользователей в различных социальных сервисах. Некоторая информация передается в незашифрованном виде по HTTP, что открывает возможность для MiTM-атаки.

Компания Motorola объясняла, что это часть функциональности фирменного сервиса Motoblur и обещала в будущем решить проблему.

Казалось бы, сейчас Motorola Mobility перешла в собственность компании Google — и можно было бы остановить некорректный сбор информации о пользователях. Но «прослушивающие серверы» Motorola работают до сих пор.

Американский программист Бен Линкольн опубликовал подробный разбор со скриншотами, какая информация в каких случаях отправляется на серверы Motorola с его мобильного телефона Droid X2.

Анализ осуществлялся с помощью проведения всего проходящего HTTP- и HTTPS-трафика через прокси-сервер Burp Suite Professional. На скриншотах можно видеть многочисленные соединения с сервером ws-cloud112-blur.svcmot.com, это сервер системы Motoblur, и видно, какая информация туда передается.

Автор закрасил на скриншотах некоторые личные данные, а также отдельные не совсем понятные фрагменты пакетов, на всякий случай.

Facebook и Twitter
В обоих случаев на серверы Motorola передается ваш адрес электронной почты (по HTTP) и пароль (HTTPS). Остальная информация идет через систему Motorola в незашифрованном виде, в том числе имена ваших друзей и их адреса электронной почты, содержимое сообщений, которые вы читаете или пишете, и так далее. На серверы Motorola дублируется также список изображений, которые вы загружаете.


Photobucket и Picasa
Оба сервиса передают адрес электронной почты и пароль по HTTPS, а URL’ы фотографий по открытым каналам.

Загрузка фотографий
При загрузке фотографий на удаленный сервис (Facebook, Photobucket и проч.) файлы проходят через серверы Motorola, также там сохраняется информация о названии файла вида /mnt/sdcard/dcim/Camera/2013-06-20_09-00-00_000.jpg, где в названии указано время съемки с точностью до миллисекунды.

Youtube
Motorola сохраняет почтовый адрес (HTTP) и пароль пользователя (HTTPS) Youtube.

Gmail/Google+
В Motorola не передается никакой информации.

Другое
Кроме учетных данных, сервис Motoblur собирает и некоторую другую информацию о пользователях, в том числе конфигурацию домашнего экрана, IMEI и IMSI телефона, номер абонента и название оператора, список установленных приложений, статистику использования приложений, статистику по звонкам и текстовым сообщениям, информацию о подключении/отключении Bluetooth-аксессуаров и т.д.
Motorola, сбор конфиденциальной информации
По материалам xakep.ru
Лента новостей: FacebookLiveJournalЯндекс

Комментарии (1)
  1. Добавлено Дядь Гена 04.07.2013 | 00:27Хех! Телефоны. С компами еще хуже!
    *
    Picasa...
    Я не только сам пользую ее, но и другим советовал.
    Кошмар-рррррр! Позор на мою голову...
    *
    Вообще же программ, тянущих за собой необъявленные довески, сдается мне, море.
    И все они (сами и довески) "звонят хозяину". Такой, можно сказавть, СТАНДАРТ, де-факто.
    *
    Хорошо, что файерволл хоть логинит трафик, так можно узнать про такие склонности. Ловцы же шпионов и троянов даже не замечают их.
    *
    У меня в "сетевом" ящике нет ничего секретного или позорного, но когда КАЖДЫЙ из "клопов" общается с хозяином, это ТОРМОЗИТ работу.
    Дошло до того, что ящик выключался почти две МИНУТЫ. Пока каждый не отрапортует о моей активности.
    *
    Обозлился и вычистил почти ДВА ДЕСЯТКА.
    Теперь выключение занимает 16 СЕКУНД.
Оставьте комментарий:CaptchaОбновить проверочный код