Egy kiberbiztonsági cég leplezte le a Google egyik mobilját, amire egyetlen alkalmazást se kell telepíteni, mégis azonnal privát adatokat továbbít.

2024.10.05. – A Cybernews friss jelentése a Google és a Google Pixel 9 Pro XL közötti internetes adatforgalomra összpontosít. A kiberbiztonsági szakértők megvizsgálták az eszköz adatforgalmát, és arra jutottak, hogy még azelőtt, hogy bármilyen alkalmazást telepítenének, a telefon már privát adatokat továbbít a Google-nek. Az elemzés kimutatta, hogy „a Google Pixel 9 Pro XL 15 percenként küld a Google-nek egy adatcsomagot”, amiben olyan privát információk is szerepelnek, mint

a felhasználó e-mail címe, telefonszáma, tartózkodási helye, hálózati állapota, illetve több más telemetriai adat.

Aras Nazarovas kiberbiztonsági szakértő rámutatott, hogy a Pixel 9 Pro XL időnként új kódokat próbál letölteni és futtatni, ami potenciális biztonsági kockázatokat jelenthet. Az elemzés legfontosabb megállapításai között szerepel, hogy a készülék a háttérben negyed óránként tol tovább adatokat a Google-nek és automatikusan csatlakozik különféle eszközkezelési vagy irányítási pontokhoz, ami arra utal, hogy a Google távolról is irányíthatja a készüléket.

A Google, úgy tűnik, ki is használja a begyűjtött adatpakkokat

Nazarovas szerint a Pixel 9 Pro XL rendszeresen használja a felhasználói azonosító adatokat hitelesítéshez, konfigurációhoz és naplózáshoz, ami nem felel meg a legjobb anonim adathasználati gyakorlatoknak, és túlzónak is tűnik. „A telefon elküldi a felhasználó e-mail címét, helyzetét és telefonszámát,

még akkor is, ha más azonosítókat is használhatna a felhasználó és a készülék azonosítására.”

Az elemzés azt is kiderítette, hogy a Pixel okostelefon olyan szolgáltatásokhoz, mint például az arcazonosító csoportosítás, felhasználói beleegyezés nélkül csatlakozott, sőt, egyes esetekben még a számológép alkalmazás is kiszivárogtatta a számítási előzményeket. „A továbbított adatok mennyisége és a távoli irányítás lehetősége kétségeket vet fel azzal kapcsolatban, hogy valójában ki is birtokolja az eszközt. Bár a felhasználók fizettek érte, a megfigyelési rendszerek mély integrációja miatt sebezhetővé válhatnak az adatvédelmi jogsértésekkel szemben” – figyelmeztetett Nazarovas.

Gábor János

És ezt láttad már?

Minek kell szinte MINDEN játékba craftolás? Nem lennénk meg nélküle?

×