Liettuan kyberturvakeskus ilmoitti tällä viikolla, että kiinalaisen Xiaomin puhelimet sensuroivat käyttäjiensä viestejä. Suuren kansainvälisen kohun aiheuttaneessa testissä oli mukana kolmen kiinalaisvalmistajan puhelimet ja vain OnePlussan laite sai puhtaat paperit.
Liettuen puolustusministeriön alainen NSCS (National Cyber Security Centre) on julkaissut raportin, jossa se testaa Xiaomin Mi 10T 5G-, Huawein P40 5G ja Oneplussan 8T 5G-puhelimet. Raporttiin voi tutustua täällä.
Viime vuosien aikana Xiaomin puhelimesta on löytynyt 9 haavoittuvuutta, jotka asettivat käyttäjän datan vaaraan. Kahdeksan näistä oli etäaktivoitavia. Huawein P40-malliin kohdistui vuoden 2021 alkupuolella 23 haavoittuvuutta, mutta vuosina 2017-2021 aukkoja on löytynyt Huawein puhelimista kaikkiaan 144 kappaletta, NSCS kertoo.
Nyt tehdyssä testissä laitteista löytyi kaikkiaan 10 ongelmaa, jotka kasvattivat niiden tietoturvariski. Nämä liittyivät tehtaalla asennettuihin sovelluksiin, käyttäjän henkilökohtaisen datan vuotamiseen sekä ilmaisunvapauteen. Tämä viimeksi mainittu on nostettu tapauksen uutisoinnissa esiin Xiaomin ongelmana.
Xiaomin puhelimista ilmeisesti löytyy lista termeistä ja fraaseista. Joidenkin analyytikoiden mukaan lista ei kuitenkaan pyri rajoittamaan käyttäjän viestien sisältöä, vaan sillä halutaan estää epätoivottujen mainosten näkyminen puhelimissa. Tähän asiaan saadaan taatusti enemmän selvyyttä, kun kyberturvaviranomaiset eri puolilla analysoivat Xiaomin laitteita.
Huawein kohdalla NSCS nostaa isoksi ongelmaksi sen, että sovelluksia ladataan ns. kolmansien osapuolten verkkokaupoista. Tämä johtuu luonnollisesti siitä, että Huawein uusimpiin puhelimiin voi ladata Googlen Play -kauppaa. Huawein App Gallery ja Petal Search -haku löytävät sovelluksia laajasti eri kaupoista.
Liettualaisten argumentti ontuu sikäli, että Google Playlla on vuosien varrella ollut paljon ongelmia haittakoodia sisältävien sovellusten kanssa. Taatusti on niin, että eri sovelluskaupoissa sovellusten validointiprosessit ovat erilaisia, mutta esimerkiksi omissa Huawei-testeissä ongelmia ei ole ilmaantunut. NSCS löysi kolme Huawein oman järjestelmän läpi ladattua sovellusta, joista löytyi haittakoodia.
NSCS:n raportti paljastaa hyvin, miten paljon dataa älypuhelimet keräävät käyttäjänsä toimista. Siihen kannattaa tutustua jo tämänkin takia. Toisaalta datankeruu on välttämätöntä sovellusten toiminnan kannalta. Mainostajien kannalta käyttäjien profilointi on todella rahanarvoista dataa.
OnePlussan pääseminen testissä ilman moitteita ei sekään välttämättä merkitse kovin paljon. OnePlus on yksi harvoja kiinalaisvalmistajia, joihin lännessä ja erityisesti Yhdysvalloissa ei ole kiinnitetty kovin suurta huomiota, koska yhtiö on siellä hyvin pieni peluri. Huawei ehti jo nousta markkinakakkoseksi, kun sitä ryhdyttiin pitämään riskinä kansallisen turvallisuuden kannalta.
Kuva: NSCS:n raportti.