[#] Security Week 30: Adups снова за свое, как закэшировать некэшируемое, в контейнерах Docker – опасный груз
habrabot(difrex,1) — All
2017-07-29 03:00:03


Эта история [началась][1] давным-давно, еще в прошлом году, когда исследователи из Kryptowire наткнулись на подозрительный трафик, исходящий из купленного по случаю китайского смартфона. Углубившись в прошивку аппарата, они выяснили, что система OTA-обновлений представляет собой натуральный бэкдор. Ну, и еще немножечко апдейтит прошивку, в свободное от шпионажа за пользователем время.

FOTA (firmware over the air), программный модуль от Shanghai Adups Technology Company отправлял куда-то в Китай буквально все: SMS-сообщения, IMSI и IMEI, журнал звонков, географические координаты устройства. На сайте Adups гордо заявлялось, что их чудненький FOTA используется на 700 млн устройств. В основном это китайские и не очень смартфоны, а также навигаторы, умные автомагнитолы и все прочие гаджеты с подключением к Интернету.

После неслабого скандала [Adups заявили][2], что, во-первых, совсем даже не шпионили, во-вторых, вовсе не по заданию китайских госорганов, а, в-третьих, они не специально и больше так не будут. Прошел почти год.
[Читать дальше →][3]

[1]: https://threatpost.com/backdoor-found-in-firmware-of-some-android-devices/122075/
[2]: https://mobile.nytimes.com/2016/11/16/us/politics/china-phones-software-security.html
[3]: https://habrahabr.ru/post/334378/?utm_source=habrahabr&utm_medium=rss&utm_campaign=feed_posts#habracut