امروز: دوشنبه، 29 آبان 1396

 اخبار بدی برای همه دوستداران OnePlus داریم. گوشی  OnePlus، که OxygenOS را - نسخه سفارشی سیستم عامل آندروید ـ اجرا می­کند، اطلاعاتی بیشتر از آنچه مورد نیاز است، در مورد کاربران خود جمع آوری می­کند. یک پست جدید که توسط کریستوفر مور، محقق امنیتی، در وب سایتش منتشر شده، در مورد اقدام به جمع آوری داده توسط سازنده گوشی های هوشمند چینی مبتنی بر شنژن (Shenzhen-based)، جزئیاتی را افشا کرد که نشان می­دهد تجزیه و تحلیل تعبیه شده در OxygenOS به طور منظم داده های تله متری کاربران را به سرورهای OnePlus ارسال می­کند.

جمع آوری داده های دستگاه تله متری، اقدامی عادی است که هر سازنده نرم افزار و دستگاه برای شناسایی، تجزیه و تحلیل و تعمیر مشکلات نرم افزاری انجام داده و در واقع کمک به بهبود کیفیت محصولات خود می کند، اما دیده شد که OnePlus اطلاعات شناسایی کاربر را نیزجمع آوری می کند.

مور خیلی ساده، برای اطلاعاتی كه یك دستگاه OnePlus به سرورهای خود ارسال می كند، تحلیل ترافیک شبکه را آغاز كرد و دریافت كه داده های جمع آوری شده توسط این شرکت عبارتند از:

  • شماره تلفن کاربر
  • آدرس MAC
  • کد IMEI و IMSI
  • نام شبکه (های) تلفن همراه
  • شبکه بی سیم ESSID و BSSID
  • شماره سریال دستگاه
  • زمان قفل یا باز کردن دستگاه توسط کاربر
  • زمان باز کردن و بستن برنامه کاربردی توسط کاربر
  • زمانی که کاربر صفحه نمایش تلفن خود را روشن یا خاموش می کند

واضح است که اطلاعات بالا برای شناسایی هر کاربر OnePlus کافی است.

علاوه بر این، گزینه ی مستقیمی برای غیرفعال کردن ردیابی تله متری وجود ندارد.

مور همچنین این موضوع را به پشتیبانی OnePlus گزارش داد، اما تیم هیچ راه حلی برای حل آن ارائه نداد، در حالی که OnePlus هنوز پاسخ نداده نبود.

با این حال، خبر خوب این است که Jakub Czekański، توسعه دهنده اندروید، یک راه حل دائمی برای غیر فعال کردن ردیابی تله متری بدون نیاز به روت کردن گوشی های هوشمند ارائه داد.

شما می توانید دستگاه OnePlus خود را به طور مستقیم در حالت اشکال زدایی USB به یک کامپیوتر متصل کنید، پنجره adb را باز کنید و این دستور را وارد کنید

  pm uninstall -k --user 0 net.oneplus.odm

تا جمع آوری اطلاعات اضافی توسط OnePlus راحت شوید.

منبع خبر: thehackernews.com