14 октября 2019 / время чтения: 1 мин. / всего просмотров: 1

Китайское правительственное приложение, возможно, шпионит за пользователями


Исследователи из Cure53 обнаружили, что приложение компартии Китая Study the Great Nation владеет доступом уровня «суперпользователя» к более чем 100 млн Android-гаджетов.

Через бэкдор правительство может получать доступ к переписке, фото, контактам и истории браузера.

Исследователи утверждают, что разработчики «сознательно использовали» слабое шифрование в таких функциях, как почта и биометрическая аутентификация. Также Study the Great Nation хранит файлы в памяти телефона таким образом, чтобы другие приложения могли считывать данные с них.

Программа также содержит командную строку, выступающую в качестве бэкдора, которая выполняет команды с правами «суперпользователя», расширяя доступ к данным смартфона без явного запроса корневого доступа. То есть власти Китая могут отслеживать местоположение, активировать аудиозапись или совершить звонок без ведома хозяина гаджета.

Выпущенное в январе Study the Great Nation использовалось компартией Китая для пропаганды. Она запустила несколько кампаний в социальных сетях (WeChat и Weibo) с рекомендацией установить программу.

Информбюро Госсовета Китая опровергает эти обвинения.

Похожие новости

Новость

CISA рассказало организациям о пользе киберприманок

Новость

CISA и NIST — о защите облачных токенов идентификации

Новость

Почему трудно оправиться от атак вымогательского ПО

Новость

Инвестиции в ИИ растут на фоне стагнации ИБ-бюджетов

  1. 05 ГК «Солар» не шутит с подрядчиками. И с ботами
  2. 06 Интерес к «гибридам» растёт, но on-prem всё ещё царь
  3. 07 С роутерами MikroTik провернули MikroTrick
  4. 08 «КриптоПро» готовится выпустить защищённый браузер
  5. 09 Минцифры — о требованиях к сертификатам безопасности НУЦ
  6. 10 CISO едва справляются с ИИ-угрозами и бюджетным давлением
ИИ-ассистент BISонлайн
Привет! Я помогу разобраться в материалах журнала. Хотите, перескажу текущую статью за 20 секунд?
Рекомендую прочитать
«Как построить SOC в 2026»