1:もろ禿 ◆SHINE.1vOk @もろ禿HINE! ★@\(^o^)/:2014/12/20(土) 23:07:54.23 ID:???.net
米PaloAlto Networksは12月18日、中国の宇竜計算機通信科技が販売したAndroid搭載スマートフォン「クールパッド(Coolpad)」に、出荷時からバックドアプログラムが含まれていたことを明らかにした。
このバックドアは、一般的に「CoolReaper(クールリーパー)」と呼ばれているもの。CoolReaperは、Coolpadにプリインストールされている状態で出荷されている。
ユーザーの利用データなどを収集しているが、パロアルトネットワークスによると「CoolReaperはデータ収集の範疇を超えた動作を行っている」 と指摘している。
具体的なCoolReaperの挙動は以下の通り。
- ユーザーの同意または通知なしにAndroidアプリケーションをダウンロードして、インストール。そのままアクティベートする
- ユーザーデータのクリアや既存アプリケーションのアンインストール、システムアプリケーションの無効化を行う
- デバイス更新を行わずに不要なアプリケーションをインストールできる。また、偽のOTA(over-the-air)アップデートをユーザーに通知する
- スマートフォンに恣意的なSMSやMMSメッセージを送信または挿入する
- 恣意的な電話番号をダイヤルできる
- デバイスに関する情報や場所、アプリケーション使用状況、電話、SMS履歴をCoolpadサーバーへアップロードする
CoolReaperがインストールされているスマートフォンは、ユーザーの端末をメーカー側で制御できるようになっている。また、セキュリティソフトがバックドアの検出を困難にするように、OSをカスタマイズしている可能性が高いという。
この問題は、パロアルトネットワークスの脅威インテリジェンスチーム「Unit 42」の分析によって明らかにした。CoolReaperはCoolpadシリーズの24機種で確認されており、1000万以上のユーザーに影響を与える可能性があるとしている。
中国製スマホ「Coolpad」に出荷時から情報を収集するプログラム - Paloalto - 夕刊アメーバニュース
http://yukan-news.ameba.jp/20141220-31/
7:<丶`∀´>(´・ω・`)(`ハ´ )さん@\(^o^)/:2014/12/20(土) 23:11:46.90 ID:iWoxPQf0.net
中国製スパイウェア何度目?
クールパッドは日本に輸出されてんのか?
もし使ってる方は注意だね
8:<丶`∀´>(´・ω・`)(`ハ´ )さん@\(^o^)/:2014/12/20(土) 23:13:30.32 ID:F7ttKhAC.net
知ってた…
10:<丶`∀´>(´・ω・`)(`ハ´ )さん@\(^o^)/:2014/12/20(土) 23:17:33.79 ID:JhG2ktfC.net
情報提供料込なので値段が安くなってます
12:<丶`∀´>(´・ω・`)(`ハ´ )さん@\(^o^)/:2014/12/20(土) 23:18:44.16 ID:6B4nNTwp.net
通販とか量販店オリジナルと称した格安品に紛れ込んでいるってことか
16:<丶`∀´>(´・ω・`)(`ハ´ )さん@\(^o^)/:2014/12/20(土) 23:29:05.06 ID:mJVhuoOw.net
ギャラクシーのバックドアの話はどうなったの?
22:<丶`∀´>(´・ω・`)(`ハ´ )さん@\(^o^)/:2014/12/20(土) 23:37:16.35 ID:4kA/M94W.net
秘密を担保するものに中国韓国製を避けるのは現代の常識
26:<丶`∀´>(´・ω・`)(`ハ´ )さん@\(^o^)/:2014/12/20(土) 23:40:35.71 ID:6B4nNTwp.net
低価格の代償は爆発か抜かれるかだからな
41:<丶`∀´>(´・ω・`)(`ハ´ )さん@\(^o^)/:2014/12/21(日) 00:16:13.86 ID:jg+0nE0g.net
> ユーザーデータのクリアや既存アプリケーションのアンインストール、システムアプリケーションの無効化を行う
製品の機能を損なってまでやることかw
ちっとは加減ってもんを覚えんかw
45:<丶`∀´>(´・ω・`)(`ハ´ )さん@\(^o^)/:2014/12/21(日) 00:27:10.88 ID:KwkbJXsf.net
クールパッドといえば、セガサターンのスケルトン仕様のパッド・・・
50:<丶`∀´>(´・ω・`)(`ハ´ )さん@\(^o^)/:2014/12/21(日) 00:34:45.49 ID:0cAQlz+O.net
あぶねーなーおぃ
57:<丶`∀´>(´・ω・`)(`ハ´ )さん@\(^o^)/:2014/12/21(日) 01:08:16.61 ID:kw7vzjLn.net
こんなもん輸入した販売店も罪に問えるレベル
96:<丶`∀´>(´・ω・`)(`ハ´ )さん@\(^o^)/:2014/12/23(火) 08:45:21.38 ID:4Y8YDGlb.net
ネット通販では未だに扱ってるんだね、引いたw
量販店・代理店でも置いてあるのかな?
気をつけよう
98:<丶`∀´>(´・ω・`)(`ハ´ )さん@\(^o^)/:2014/12/23(火) 09:26:39.35 ID:9qP49Rh0.net
>>1
これ、ただの「遠隔操作ソフト」やんwww
http://awabi.2ch.sc/test/read.cgi/news4plus/1419084474/
こわ

Amazon.co.jp: SIMフリー 2スロット搭載 3Gスマートフォーン★WISE TECH THL A6WJ 2014年夏モデル Android4.2搭載★デュアルコ●テザリング機能内蔵●日本仕様
カレログじゃ無いんだから…
>>98じゃないが、善意に考えるならリモートサポート用なのかと思う
シナ人のキチガイっぷりからすれば、何かあるたびに(なくても)電話かけてきて
「今すぐ無料でなんとかするアル!」とかやっててもおかしくない
アンインストール権限も、テメェで適当なアプリぶっこんどいて被害者ヅラする奴が多いからだろう
別に問題ないんじゃないの
中国製端末を使う人はそういうリスクもすべて納得の上で使ってるわけだから
広告、情報送信だけですごいパケットになりそう。
OSより上にそういうプログラムが仕込まれてるとおもったらただ単に
アプリとして入れられただけか
程度は異なるけど、ソニーも同じことやらかしてるし中国だけの問題じゃない気がする
泥自体Googleの個人情報収集目的のOSだからなぁ
ハードウェアに最初から仕込まれて無くても、あらゆるアプリが裏で勝手に情報送信し続ける
中韓がぁ~というよりAndroidの信頼性が揺らいでるんだぞ
グーグルしっかりしろ
あまりにも潔いバックドアだなwww
いつの間にかアプリが勝手にインストールされるのが日常のギャラクシー使ってる自分からすれば今更感パネェ。