中國製廉價手機在非洲熱銷 疑內建惡意軟體「在用戶不知情下,主動消耗上網費」

2020-08-26 21:40
手機中應用程式無比的機動性,人們可以同時扮演多種角色。(圖片取自pixabay)
手機中應用程式無比的機動性,人們可以同時扮演多種角色。(圖片取自pixabay)

網路安全公司Upstream發現,在非洲售出的中國廉價手機中,約5萬3000支內有惡意軟體,在使用者一無所知的情況下,主動訂購一些服務,耗用預付的通話上網費。

Upstream公司發現,位於中國深圳的手機製造商「傳音控股」(Transsion Holdings)旗下手機品牌TECNO在衣索比亞、喀麥隆、埃及、迦納及南非售出的5萬3000支手機中含有惡意程式碼。

傳音公司對網路媒體Buzzfeed表示,這個程式碼是在供應鏈中安裝,公司對此並不知情。

Upstream公司指出,這種行為利用了「最弱勢」群體。Upstream的Secure-D平台負責人克里夫斯(Geoffrey Cleaves)說:「惡意軟體預先內建在手機中,而低收入家庭數以百萬計地購買這些手機,此一事實說明了有關這個產業正面臨的狀況,大家所必須知道的一切。」

Upstream公司在Android系統手機中,發現名為Triada的惡意軟體,會安裝xHelper惡意程式碼。這個程式碼接著搜尋訂購服務(subscription services),以使用者名義提出假的申請,而使用者對此無知無覺。

一旦假申請獲得通過,就會消耗預付通話上網費。在許多發展中國家,預付通話上網費是使用數位服務的唯一付費方式。

Upstream公司總共在超過20萬支TECNO手機上發現其所謂的「可疑活動」。

根據研究公司IDC資料,傳音控股是中國最前端的手機製造商之一,也是在非洲最暢銷的手機業者。

TECNO Mobile則表示,這是「過時且已解決的全球手機安全問題」,公司早在2018年3月就對此發布修復更新。

TECNO Mobile在給英國廣播公司(BBC)的聲明中表示:「對目前可能遇到Triada問題的W2型號手機消費者來說,(公司)強烈建議他們透過手機下載空中(over-the-air, OTA)修復程式以進行安裝,或聯絡Tecno的售後服務支援中心尋求任何問題的協助。」

TECNO Mobile還表示,公司「非常重視消費者個人資料及產品安全」,「在每一部裝置上安裝的任何軟體都經過一系列嚴格安全檢查,例如我們自己的安全掃描平台」。

今年初,網路安全公司Malwarebytes示警,在另一款中國Android手機UMX U686CL上也發現類似的內建應用程式。透過一項政府計畫,這款手機在美國被分送給低收入戶。

此外,2016年,網路安全研究員強森(Ryan Johnson)也發現,超過7億支Android手機內安裝了惡意軟體。

研發Android運作系統的谷歌(Google)公司知道這個問題存在。Google去年在一篇部落格文章中指責第3方供應商預先安裝Triada惡意軟體。製造商通常聘用這些供應商安裝臉部解鎖一類的系統。 (相關報導: 被迫關閉反王室百萬人社團,臉書擬告泰國政府 總理帕拉育反擊:一切合法 更多文章

Google還表示,已與製造業者合作移除行動裝置中的安全威脅。

更多文章
盼中央補助669億 侯友宜宴請立委爭取資源
國際期刊再傳政治審查! 台醫師投稿論文,被要求改為「中國台灣」才准刊登
南海風雲》助中國造軍事人工島「海上帝國」 美出手制裁24家中企、相關人士禁入境美國
「重大違建逐一處理!」柯文哲談老餐廳關門:被罰多次都沒變更執照
普京頭號眼中釘疑遭投毒》俄羅斯歷年毒藥暗殺史大盤點
孫安佐自認白目!現身談在台被訴心情:不管發生什麼都接受
黃捷宣布退黨 時代力量1個月內流失4議員
醫學院擴招談判破裂,南韓全國醫師大罷診!文在寅政府下令立即復工
新冠風暴》教室成雞舍、操場變菜園! 肯亞全國停課一年,學校出奇招逆境求生
施琅為何背叛鄭成功?揭數百年前決裂真相:都是為了那個男人
別想出國玩!旅行社出入團禁令即日起「無限期」延長
競爭比去年激烈 55屆金鐘獎入圍名單這裡看
轉任考試院祕書長 劉建忻臉書曝原因:雙子座的毛病,耐不住暫停
「這是專為武統台灣設計的武器」解放軍075型兩棲攻擊艦完成海試,076型據傳配備電磁彈射
蔡易餘遞補民進黨中常委 蔡英文調侃:減重計畫呢?
施威全專欄:葉彥伯給了面子,中央應撤回網軍
約會去這些地方就對了!盤點全台由北到南8大最推薦夜景,浪漫夜色立刻讓感情升溫
為何朱元璋即使沒證據,也要殺胡惟庸?揭明初冤案真相:先處死再捏造罪證,背後藏百年陰謀
「法國也成了沙烏地阿拉伯?」法國憲兵禁止女性上裸曬日光浴,遭抨擊侵犯自由
獨家》蔡英文愛將劉建忻轉任考試院「冷衙門」 原因出在蘇貞昌?
踹到內臟出血肋骨斷 高雄獄卒虐死精障囚犯判10年,監委糾正法務部
塞浦路斯文件爆料:500名中國富豪申購「黃金護照」,悄然移民海外
【不開第一槍?】蔡英文親美反中是引火自焚?專家:中共想攻台至少要準備8年!難道...拼命軍演背後真包藏「奪東沙」禍心?feat.光榮港都(內附東沙島兵棋推演)|島民Hen有4
花蓮美食推薦這篇真的最強!在地老饕帶路5家必吃店家,任何一家都別放過
亞洲城市攜手防疫!27個亞太區城市齊聚交流 新北分享超前部署經驗
柯韓一家親?韓國瑜戰將成民眾黨講師 本人證實教危機處理
一日童軍一世童軍!新北童軍教育績優三度蟬聯全國第一
中國賣出上萬支含有惡意軟體的手機到非洲,目前逾五萬人受害
被迫關閉反王室百萬人社團,臉書擬告泰國政府 總理帕拉育反擊:一切合法
政風查彰化衛生局 陳時中透露初步結果:我認為有瑕疵
看半澤直樹學金融小知識!證券公司在做什麼?盤後交易又是啥?輕鬆一次搞懂
這事左右基隆2022大選?王鴻薇、謝國樑明天中午直播開講
用行動支持優質農產品 健康三寶甘藷快閃板橋農會、台北希望廣場
不滿北市府未被告知捷克團行程 黃珊珊砲轟中央:荒腔走板
中秋祈福「月來月好」 昇恆昌月餅暖心搞創意
雙北客用距離換取空間,這個重劃區首購就能在千萬總價內直上3房產品
美國種族抗爭再起》威州非裔男子遭警連開7槍,半身不遂!目擊者:他只是好心勸架
印度參謀長對北京撂狠話:對華談判如果失敗,軍事選項已經擺在桌面上
如何才能拿到黑卡?任何奇怪願望都能實現?揭黑卡不為人知的6個秘密
新北土石流防災再進化 智能含水量觀測 災時即時完成避難疏散
韋禮安這個被動投資法,讓理財達人紛紛大讚:觀念超棒!適合多數投資人
蔡英文愛將劉建忻出任考試院秘書長,9月1日生效
出身於朝鮮皇室,下場卻是餓死在米櫃裡!《逆倫王朝》揭韓國「思悼世子」悲慘的一生
民調六都首長好感度第一名 侯友宜:盼市民多鞭策
中國製武漢肺炎篩劑又出包!瑞典3700人驗出偽陽性,外媒:此篩劑已在全世界流通
土耳其與希臘可能開戰?地中海油氣探勘爭議,土希兩國同日操練海軍對陣
資安即國安!台美發布5G安全共同宣言 AIT處長酈英傑點名中國通訊商「不可信賴」
動員百位建築專業技師 危險建物評估演練登場
智崴改寫虛擬實境體驗 5G體感電競基地開放體驗
防疫大戰》台灣抗疫到底需不需要普篩?