Googlen uusi lippulaivapuhelin Pixel 9 Pro XL on saanut kyberturva-asiantuntijat huolestumaan käyttäjien yksityisyydestä ja tietoturvasta. Cybernewsin tutkijat havaitsivat, että puhelin lähettää säännöllisesti käyttäjien henkilökohtaisia tietoja Googlelle jo ennen kuin mitään sovelluksia on asennettu. Lisäksi tutkijat havaitsivat, että laitteessa saattaa olla etähallintakykyjä ilman käyttäjän tietoista suostumusta.
Tutkijat analysoivat Pixel 9 Pro XL -puhelimen verkkoliikennettä keskittyen siihen, mitä laite lähettää Googlelle. Havaintojen mukaan puhelin lähettää henkilötietoja, kuten sijainnin, sähköpostiosoitteen ja puhelinnumeron jopa 15 minuutin välein. Vielä huolestuttavampaa on se, että laite pyrkii ajoittain lataamaan ja suorittamaan uutta koodia, mikä saattaa avata uusia tietoturvariskejä.
Cybernewsin tietoturvatutkija Aras Nazarovas kommentoi, että puhelin ei noudata parhaimpia anonymisointikäytäntöjä. Laite lähettää toistuvasti henkilötietoja, vaikka puhelimessa olisi useita muita tunnisteita käytössä. Lisäksi Pixel 9 Pro XL kommunikoi palveluiden kanssa ilman käyttäjän nimenomaista lupaa, mikä lisää tietoturvaan ja omistajuuteen liittyviä huolenaiheita. Esimerkiksi laite otti yhteyttä Google Photosin kasvoryhmittelytoiminnon palveluihin, vaikka valokuvia ei ollut otettu eikä sovellusta avattu.
Cybernewsin analyysi paljasti, että Pixel-puhelimessa on mahdollisesti etähallintaominaisuuksia, jotka voivat antaa Googlelle kyvyn hallita asetuksia ja suorittaa toimintoja käyttäjän tietämättä. Tämä nostaa esiin kysymyksen siitä, kuka puhelinta todellisuudessa hallitsee.
- Vaikka emme havainneet vahingollisia toimia, on huolestuttavaa, että Pixel-laitteiden infrastruktuuri mahdollistaa etäohjauksen ja ohjelmiston asentamisen ilman käyttäjän lupaa, Nazarovas kertoi.
Tutkimus paljasti myös toisen mahdollisen riskin: lukitulla Pixel-laitteella on mahdollista päästä käsiksi laskinsovelluksen laskuhistoriaan ilman käyttäjän tunnistautumista. Tämä voi aiheuttaa tietoturvaongelmia, vaikkakin ongelma rajoittuu tilanteisiin, joissa fyysinen pääsy laitteeseen on mahdollista.
Pixel 9 Pro XL edustaa teknologian huippua, mutta se herättää samalla kysymyksiä käyttäjien yksityisyyden hallinnasta. Laitteen kyky lähettää säännöllisesti käyttäjätietoja ja mahdollisuus etähallintaan saavat käyttäjät pohtimaan, kenellä on todellinen hallinta laitteesta.
Google ei ole vielä kommentoinut tutkimuksen tuloksia, mutta Cybernewsin mukaan avoimuus ja käyttäjän kontrollin vahvistaminen ovat olennaisia tulevaisuuden tietoturvaratkaisuissa.