Xiaomi позволила китайским властям шпионить за своими пользователями

Истории о новых способах слежки Google за владельцами устройств под управлением Android, обнаруженными исследователями в области информационной безопасности, уже успели набить оскомину. Но не только поисковый гигант позволяет себе контролировать перемещения своих пользователей. Тем же самым занимается и Xiaomi, которая делает это благодаря стандарту A-GPS, работу которого обеспечивает государственное предприятие Китайской Народной Республики.

Для начала разберемся с тем, что такое A-GPS, и зачем этот стандарт вообще нужен.

Что такое A-GPS

Технология A-GPS, или Assist GPS, используется для ускорения холодного старта приемника GPS. Ускорение происходит благодаря использованию альтернативных каналов связи, которые обеспечиваются сотовыми операторами. Таким образом удается сократить время определения местоположения устройства в пространстве, практически не завися от всевозможных преград вроде бетонных стен или межэтажных перекрытий.

За установку соединения отвечает архитектура SUPL (Secure User Plane Location). По умолчанию в Android используется сервер supl.google.com, однако он может быть изменен производителем смартфона или разработчиком прошивки, коими в случае со смартфонами Xiaomi является одно и то же лицо, изменившее адрес сервера на 221.176.0.55. Этот адрес, как показало исследование, принадлежит китайскому оператору China Telecom, который в свою очередь финансируется правительством КНР.

Чем опасны китайские смартфоны

Как оказалось, этот сервер используется не только в аппаратах, предназначенных для продажи на территории Китая, но и вполне себе международных образцах. Даже Pocophone F1, который вовсе не продается в Поднебесной, использует сервера China Telecom.

Конечно, для тех пользователей, которым нет дела до того, кто именно следит за ними, ничего принципиально не поменяется. Однако для более осторожных людей эта новость может оказаться весьма и весьма прискорбной. Во всяком случае, нет ничего приятного в том, чтобы узнать, что все ваши действия и перемещения передаются в руки китайских властей, а значит, могут использоваться ими в совершенно невообразимых целях.

Подписывайтесь на наш канал в Яндекс.Дзен. Там есть и хорошие новости о Xiaomi.

Источник

Теги
Лонгриды для вас
Пользователи Chrome требуют у Google по 5000 долларов за слежку в режиме инкогнито

Google не реже, чем Apple, становится фигурантом разного рода скандалов и разбирательств. Кажется, не проходит и месяца, чтобы на поискового гиганта не подали в суд из-за какого-то нарушения. В большинстве случаев претензии оказываются обоснованными, потому что время от времени компания забывается и выходит за рамки закона, ведя свою деятельность без оглядки на интересы окружающих. Другое дело, что иногда наказания, которые светят Google за допущенные нарушения, оказываются непомерно большими, рискуя сильно подорвать финансовое положение компании.

Читать далее
Беспроводная зарядка смартфона
Когда появится по-настоящему быстрая беспроводная зарядка

Надо ли мне рассказывать вам о том, какие преимущества есть у быстрой зарядки смартфона? Особенно у быстрой беспроводной зарядки. Думаю, что нет, хотя в конце статьи я, скорее всего, ”сорвусь” в эту сторону, так как считаю ее тем, что действительно способно перевернуть индустрию. Ну, или, как минимум, встряхнуть ее. Скорости постоянно растут и производители радуют нас новыми решениями. Вот уже есть проводная зарядка за 15 минут, но скоро примерно так же будет работать и беспроводная зарядка. Вопрос в том, сколько осталось подождать и какая компания будет первой из тех, кот порадует нас такими решениями. Пока технологии существуют только в виде прототипов отдельно от смартфонов, но продолжаться это будет совсем недолго.

Читать далее
На Android появились приложения, которые обманули защиту Google Play

Вокруг безопасности Android существует большое количество мифов. Многие пользователи искренне верят, что приложения в Google Play проникают без проверки, антивирус Play Protect не способен распознать даже рекламные вирусы (adware), не говоря уже о чём-то более серьёзном, а встроенные механизмы безопасности операционной системы работают из рук вон плохо. На самом деле, конечно, это не так, потому что у Google есть команда цензоров, Play Protect действительно эффективно анализирует не только софт, но и сайты, которые открывает пользователь, а система разрешений эффективно препятствует деятельности вредоносных программ. Жаль, что даже они неидеальный.

Читать далее
Новый комментарий