• XSS.stack #1 – первый литературный журнал от юзеров форума

Android-телефоны постоянно следят за своими пользователями

Samorez

(L1) cache
Пользователь
Регистрация
16.03.2021
Сообщения
735
Реакции
204
ОС отправляет конфиденциальные данные, включая постоянные идентификаторы и телеметрическую информацию.
image

Группа исследователей в области кибербезопасности из Великобритании выявила множественные проблемы с конфиденциальностью, возникающие при использовании смартфонов под управлением ОС Android.
Эксперты провели анализ устройств Samsung, Xiaomi, Realme и Huawei под управлением Android или двух форков ОС — LineageOS и /e/OS.
По словам исследователей, даже когда телефон минимально настроен и простаивает, Android передает значительный объем информации Google, а также третьим сторонам (Microsoft, LinkedIn, Facebook и пр.), чьи приложения предустановлены на устройстве. ОС отправляет конфиденциальные пользовательские данные, включая постоянные идентификаторы, сведения об использовании приложений и телеметрическую информацию.
Как отметили специалисты, отказаться от сбора данных нельзя, поэтому пользователи Android-устройств бессильны против такого типа телеметрии.
В случае некоторых встроенных системных приложений, таких как miui.analytics (Xiaomi), Heytap (Realme) и Hicloud (Huawei), исследователи обнаружили, что зашифрованные данные иногда могут быть декодированы, таким образом подвергая пользователей риску MitM-атак.
Даже если пользователь сбрасывает рекламные идентификаторы для своей учетной записи Google на Android, система сбора данных может повторно связать новый идентификатор с тем же устройством и добавить его в исходную историю отслеживания.
Деанонимизация пользователей происходит с использованием различных методов, таких как просмотр SIM-карты, IMEI, истории данных о местоположении, IP-адреса, сетевого SSID или их комбинации.
Подробнее: https://www.securitylab.ru/news/525593.php

На самом деле отключить слив данных можно, единственное не получится использовать VPN. Хотя на рутованном можно с VPN настроить.

В первую очередь удаляете ненужные установленные системные приложения для вашего пользователя, понадобиться adb, комп и шнур USB. Команды по удалению: https://dev.to/plotegor/android-adb-561c
Затем ставите NetGuard, блокируете доступ к сети всем, кроме нужных приложений: https://github.com/M66B/NetGuard/releases

Можно сначала блокировать трафик, включить увдедомления о подключениях, затем удалять конкретные приложения которые без вашего ведома пытаются стучать в сеть. Все приложения которые имеют в названии *google* тоже нужно будет удалить. Неудаляемые можно отключать, зайдя в Настройки-Приложения.
 
Последнее редактирование:
есть такое, люди у которых гео включена только при использовании прилы, когда заходят в какие то гавносервисы типа отзыва - им говорят, ебать вы были в таком то отделении банка села кукуево а еще магазине трусов в раене у любовника

все потому что предустановлен яндекс который собирает информацию всегда и везде волшебным образом. не думаю, что какие то поделки кроме самых задвинутых фреймворков типа xposed с этим что то сделают, которые работают только под рутом. кнопофон ашота рулит
 
Чего уж ;)
помню еще когда по таким девайсам звонили - telephone directory? могу ошибаться но тогда вроде писали даже номера абонентов на кого номер регнут, начало 90х ) ламповые времена, дальше все было хуже и хуже )))

а эти люди они в местах которые палили точно телефон не доставали, это не поколение гугла, так что сменить IMEI не выход - а кроме гугла которому разрешение выдано всегда, яндексы и прочие его не имеют - варианта два, гугл продает свою бигдата кому попало, что оправданно самой затеей, либо прилы в нагляк берут себе пермиссии круче всяких ботов )
 
помню еще когда по таким девайсам звонили - telephone directory? могу ошибаться но тогда вроде писали даже номера абонентов на кого номер регнут, начало 90х ) ламповые времена, дальше все было хуже и хуже )))

а эти люди они в местах которые палили точно телефон не доставали, это не поколение гугла, так что сменить IMEI не выход - а кроме гугла которому разрешение выдано всегда, яндексы и прочие его не имеют - варианта два, гугл продает свою бигдата кому попало, что оправданно самой затеей, либо прилы в нагляк берут себе пермиссии круче всяких ботов )
Приложения ведь имеют доступ к imei, imsi, только в 10 версии появился запрет на чтение. Куда то зашёл через гугл и забыл, тогда данные из гугла будут доступны приложению.
 
Что ж, давайте голубиную почту юзать
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх