Forskere advarer mod massiv sporing i kinesisk købte Android-telefoner

7. februar kl. 15:185
Forskere advarer mod massiv sporing i kinesisk købte Android-telefoner
Illustration: tanaonte/Bigstock.
Enheds- og lokationsidentifikatorer, brugerprofiler og sociale forbindelser transmitteres fra kinesiske Android-telefoner og sendes til producenten og tredjeparter, selvom telefonen er i udlandet.
Artiklen er ældre end 30 dage

Databeskyttelsen på verdens største Android-marked, det kinesiske, er bekymrende, og der er et »presserende behov for strammere privatlivskontrol for at øge almindelige menneskers tillid til teknologivirksomheder, hvoraf mange er delvist statsejede,« sammenfatter en netop publiceret forskningsartikel udarbejdet af forskere fra de irske universiteter University of Edinburgh og Trinity College Dublin.

Det skriver The Register.

Læs også: Erhvervsledere vil have energi-krav i it-udbud: »Jeg vil opfordre det offentlige Danmark til at gå forrest«

Forskerne har undersøgt de data, der overføres fra Android-operativsystemet i mobiltelefoner købt i Kina fra de kinesiske producenter OnePlus, Xiaomi og Oppo Realme.

Artiklen fortsætter efter annoncen

»De data, vi observerer blive transmitteret, inkluderer vedvarende enhedsidentifikatorer (IMEI, MAC-adresse osv.), lokationsidentifikatorer (GPS-koordinater, mobilnetværks celle-id osv.), brugerprofiler (telefonnummer, app-brugsmønstre, app-telemetri), og sociale forbindelser (opkalds-og sms-historik og -tid, kontakters telefonnumre osv.),« skriver forskerne.

Læs også: AI-system kritiseres for at diskriminere mod handicappede forældre i amerikanske børnesager

Data bliver foruden producenterne sendt til tredjeparter som kinesiske mobilnetoperatører og tjenesteudbyderen Baidu – og det selvom, der ikke var indsat et SIM-kort i enheden, SIM-kortet var tilknyttet en anden mobilnetoperatør eller enheden var uden for Kinas grænser. Tredjeparter kan ifølge forskningsartiklen spore kinesiske rejsende og studerende i udlandet og lære noget om deres udenlandske kontakter.

»Tilsammen udgør disse oplysninger alvorlige risici for brugerens deanonymisering og omfattende sporing, især da hvert telefonnummer i Kina er registreret under et borger-id,« skriver forskerne.

5 kommentarer.  Hop til debatten
Denne artikel er gratis...

...men det er dyrt at lave god journalistik. Derfor beder vi dig overveje at tegne abonnement på Version2.

Digitaliseringen buldrer derudaf, og it-folkene tegner fremtidens Danmark. Derfor er det vigtigere end nogensinde med et kvalificeret bud på, hvordan it bedst kan være med til at udvikle det danske samfund og erhvervsliv.

Og der har aldrig været mere akut brug for en kritisk vagthund, der råber op, når der tages forkerte it-beslutninger.

Den rolle har Version2 indtaget siden 2006 - og det bliver vi ved med.

Debatten
Log ind eller opret en bruger for at deltage i debatten.
settingsDebatindstillinger
5
13. februar kl. 20:41

at #4 : Malthe. Skal det forstås at det er en tlf uden alt det tracking skrammel i.

En lille sidekommentar. Gætter på at alle de kinsesiske biler der er ved at komme til Europa tracker på samme måde som de kinesiske telefoner. Det er jo et EU krav om at bilen selv kan "ringe 112" når der er brug for det. Så der er et device i bilen fra fabrikanten....

Var der nogen der mumlede Fahrenheit 451 ?

3
8. februar kl. 12:11

Det er jo fint, hvis man har de tekniske kompentancer og dermed kan beskytte sig selv, ved f.eks. at reinstallerer software, men det bare ikke en realistisk løsning, hvis almindelige forbrugere skal beskyttes.

Og selvom jeg ikke er tilhænger af mere lovgivning end højst nødvendigt, så burde det være et lovkrav at forhandlere har en oplysningspligt for de al den software, som måtte være præinstalleret og at privatlivsindstillinger altid er sat til højste niveau, når produkter levereres til forbrugeren, dvs enhver form for tracking skal være deaktiveret.

Mit håb kunne så være, at det medfører at der i højere grad sælges hardware med et minimum af præinstalleret software, og at vi så selv kan tilvælge det software, som vi hver især har behov for.

1
8. februar kl. 11:11

Det er jo hvad man frygter.. (og hvad google play services iøvrigt gør hele tiden også :)

Jeg køber normalt xiaomi devices - men så installerer jeg lineageos med microg på dem (open source android og open source re-implementation af google play services api). Det kan anbefales og så svært er det ikke, hvis man lige checker om det xiaomi device man vi købe er understøttet af officielt lineageos build. Og ærlig talt så er Xiaomi's android rimelig ringe.. LineageOS er meget mere close to original upstream, som faktisk er den bedste mobil oplevelse :)

4
12. februar kl. 20:57

men så installerer jeg lineageos med microg på dem (open source android og open source re-implementation af google play services api).

Et af de problemer man så støder på er, at Digitaliseringsstyrelsen har besluttet at man ikke kan få MitID hvis man har installeret LineageOS.

2
8. februar kl. 11:37

Man kan også gå en anden vej og købe en Fairphone. Hollandsk producent som ikke laver deres eget skin (ren Android + G-apps), kan repareres af enhver og kun én type skrue anvendt, reservedele garanteret i 5 år fra dem, bruger genbrugt plast hvor muligt, fairtrade guld - og så prøver de at være transparente i hvorvidt de klarer at leve op til deres mål: https://www.fairphone.com/en/impact-report/. I deres rapport kan man f.eks. læse, at de regner med at deres Fairphone 4 kan leve i ca. 5,5 år, samt læse metoden de lægger til grund for at vurdere levetid på en 1½ år gammel enhed.

Jeg udskiftede min Oneplus 7T Pro med en Fairphone 4 for et par uger siden. Hastigheden er ca. den samme, skærmen på en FP4 er en smule ringere (det kan også være min skærmbeskytter med privacy filter som spiller et pus), den holder bedre strøm, og så er ren Android milevid bedre end hvad det end er Oneplus har fundet på. Telefonen er lidt større, og jeg vil mene det er nødvendigt med et cover da telefonen er ret glat. Jeg savner intet fra min Oneplus.