Tietoturvauutisiin keskittyvä Cybernews on tehnyt mielenkiintoisen testin. Ryhmä asensi puhtaaseen Android-puhelimeen sata suosituista ilmaista sovellusta Play-kaupasta ja tutki, miten ja mihin ne lähettävät dataansa. Tulokset ovat odotetun karmeita.

Sovellukset asennettiin puhelimeen kerran ja niille annettiin kaikki pyydetyt luvat. Tämän jälkeen laite jätettiin 24 tunniksi käyttämättä nettiin kytkettynä. Iso kysymys käyttäjän kannalta on, lähettääkö puhelin tietoja Venäjälle ja Kiinaan, kun käyttäjä on unten mailla?

Cybernewsin esittämien tietojen mukaan puhelin todennäköisesti tekee juuri näin. Kolmen kokeilupäivän aikana Android-laite otti yhteyttä eri palvelimiin 6296 kertaa. Keskimäärin 37 sekunnin välein puhelin loi yhteyden palvelimeen. 2323 kyselyä lähetettiin viimeisen 24 tunnin aikana, kun puhelinta ei käytetty ollenkaan.

Kokeilu osoitti, että kolmen päivän aikana puhelin oli yhteydessä Venäjän IP-osoitteisiin vähintään 39 kertaa. Lisäksi Yandex-sovelluksia ei ollut asennettu, mutta puhelin tavoitti Yandex-palvelimia. Yhteydet paljastuivat puhelimen lokitiedoista.

Kyselyistä viisitoista lähetettiin Kiinaan. Puhelin tavoitti sovelluksia, kuten Taobao, joita ei ollut asennettu puhelimeen. Kolme kertaa puhelin jopa liittyi Vietnamiin "puhuakseen" joidenkin palvelimien kanssa.

Ei ollut yllätys, että kolmen yrityksen, Googlen, Facebookin ja Microsoftin, osuus kokonaisliikenteestä oli lähes 50 prosenttia. Pelkästään Google teki 595 kyselyä (25,6 %) puhelimesta 24 tunnin aikana. Facebookin ja Microsoftin osuus liikenteestä oli 12 prosenttia. Yllättävää kuitenkin oli, että TikTok ohitti aktiivisuudellaan nämä kolme suurta. TikTok teki 717 kyselyä eli 30,8 prosentilla puhelimen taustayhteyksistä.

Vaikka sovelluksia ei avata tai käytetä, monet niistä käyttävät silti joitakin tietoja. Monet vaihtelivat muutamasta sadasta kilotavuista muutamaan megatavuun päivässä. Vaikka datan käyttö ei näyttänyt kovin korkealta, puhelin oli tyhjä, eikä siinä ollut mitään, mitä sovellusten pitäisi nuuskia.

Verkonvalvontatyökalu paljasti, että puhelin käytti 24 tunnissa 553 megatavua dataa. Suurin. osa datasta kului Google Play -kaupan päivityksiin ja muihin Google-palveluihin. TikTok käytti 56 megatavua dataa ja suosittu kauppapaikka Temu 47 megatavua.

Monet sovellukset, kuten AR Draw, Emoji Merge Kitchen tai Filter for Good, käyttivät sadasta kilotavusta yhteen megatavuun dataa. Proxy Browser käytti 1,11 Mt, kun taas Metan Messenger käytti 941 kilotavua dataa.

Pienetkin tietomäärät ovat enemmän kuin tarpeeksi keräämään ja lähettämään käyttäjästä arkaluonteisia tietoja, kuten sijaintia, verkkotietoja, henkilökohtaisia tunnisteita tai tekstiviestintää ja yhteystietoja.

Sen tarkistamiseksi, mihin palvelimiin, milloin ja mihin puhelin muodostaisi yhteyden, kaikki liikenne reititettiin yksityisen DNS-palvelun kautta. Cybernews-tiimi loi uusia tyhjiä tilejä Googlelle ja sosiaalisen median sovelluksille. Kokeilu tehtiin keskellä Eurooppaa eli Liettuan Vilnassa. Testissä käytettiin edullista Samsung a52s -puhelinta.

Lisätietoja täällä.

ETNtv

Watch ECF videos

Korteilla vauhtia IoT-kehitykseen

Sulautetun laitteen kehitys onnistuu useimmiten helpoiten valmiiden moduulien avulla. Nykyään niitä saa myös tehokkailla Apollo Lake -sarjan prosessoreilla varustettuna.

Lue lisää...

Suomen suurin valtti kybersodassa on luottamus

Teknologia19 – Aalto-yliopiston kyberturvallisuusprofessori Jarno Limnéll uskoo, että luotettavuudesta voi tulla suomalaisten yritysten suurin myyntivaltti tulevaisuudessa. – Tärkein kysymys on tulevaisuudessa, kehen ja mihin voimme luottaa. Luottamuksesta on tulossa hyvin arvokas aineeton pääoma yrityksille, Limnéll sanoi eilen messukeskuksessa.

Lue lisää...

LATEST NEWS

NEW PRODUCTS

 

NEWSFLASH

 SPONSORS

 

Etteplan supports customers cross industries in digitalizing their business from requirement specifications to solution development and implementation. With over 30 years of experience, Etteplan has the needed expertise to develop a wide range of industrial applications, from large established companies to start-ups. We deliver complete turn-key solutions containing cross-discipline know-how.

 

congatec is a rapidly growing technology company focusing on embedded and edge computing products and services. The high-performance computer modules are used in a wide range of applications and devices in industrial automation, medical technology, robotics, telecommunications and many other verticals.

CVG Convergens is an ICT services company specialized in embedded systems, smart connected products and ICT systems and processes for SME businesses. Our mission is to help our clients, our team, and the society to improve and thrive by providing reliable and sustainable solutions, services, and products by creative and efficient application of technology.

 

BCC Solutions Oy is a Finnish company that, in addition to expert services, offers comprehensive equipment solutions for data transfer and telecommunication networks, as well as their analysis, testing and measurement. We broadly represent the industry's leading brands.

 

Acal BFi has trusted expertise in advanced electronics for 50 years. If you’re in search of a trusted technology solutions partner, your search ends here. Our extensive knowledge, cutting-edge portfolio, and worldwide capabilities are at your service to bring the future into reality.

 

ADLINK Technology leads edge computing, the catalyst for a world powered by artificial intelligence. We manufacture edge hardware and develop edge software for embedded, distributed and intelligent computing - from powering medical PCs in the intensive care unit to building the world’s first high-speed autonomous race car - more than 1600 customers around the world trust ADLINK for mission-critical success.

 





ECF template