연구는 삼성, Xiaomi 등의 Android 폰을 경고합니다
요약:
에든버러 대학교와 트리니티 칼리지 더블린 (Trinity College Dublin)이 최근에 수행 한 연구에 따르면 Samsung, Xiaomi, Huawei 및 Realme와 같은 인기있는 브랜드의 Android 폰과 Lineageos 및 /E /OS를 실행하는 핸드셋은 OS 개발자 및 Microsoft, Facebook과 같은 OS 개발자 및 3 분 파티 플랫폼에 대한 실질적인 금액을 수집하고 전송하고 있습니다. 이 연구는 또한 Google 자체의 사용자 이벤트 로깅 및 데이터 수확에 대한 우려를 강조합니다.
키 포인트:
- 9 월 2 일, 삼성은이 위반이 7 월 말에 개최되면서 해킹 당했음을 확인했습니다. 신용 카드 및 사회 보장 번호는 손상되지 않았지만 이름, 연락처 세부 정보, 인구 통계 정보, 생년월일 및 제품 등록 데이터와 같은 개인 데이터에 액세스했습니다.
- 공동 연구에 따르면 Samsung, Xiaomi, Huawei 및 Realme의 Android 폰뿐만 아니라 Lineageos 및 /E /OS 장치는 유휴 상태에서도 OS 개발자 및 제 3 자에게 상당한 양의 데이터를 전송합니다.
- Android 전화가 수집 한 데이터에는 장치 및 사용자 식별자, 장치 구성 정보 및 사용자 이벤트 로깅이 포함됩니다.
- Samsung과 Xiaomi 장치는 대량의 사용자 상호 작용 이벤트 데이터를 기록하는 것으로 밝혀졌으며 다른 장치는 재설정 가능한 사용자 식별자에 더 중점을 두었습니다.
- Google Play Services와 Google Play 스토어는 데이터 수확의 기본 원인으로 식별되어 실행 /E /OS를 제외한 모든 핸드셋에서 방대한 양의 사용자 데이터를 수집합니다.
- Google 은이 데이터 수집에 관한 문서를 제공하지 않으며 페이로드는 난독 화 코드에서 생성 된 이진 인코딩 데이터로 제공됩니다.
- 우려 된 삼성 고객은 도난당한 데이터를 이용할 수있는 원치 않는 커뮤니케이션에 대해 경계해야합니다.
- 사용자는 손상된 정보의 잠재적 오용을 모니터링하기 위해 무료 신용 보고서를 요청할 수 있습니다.
질문:
- Q : 삼성은 어떻게 위반을 발견 했습니까??
- Q : 위반에서 어떤 데이터가 손상되었는지?
- Q : 신용 카드 및 사회 보장 번호가 위험에 처해 있습니다?
- Q : 연구에 포함 된 운영 체제?
- Q : Android 전화가 수집하는 데이터 유형?
- Q : 가장 사용자 상호 작용 이벤트 데이터를 수집하는 장치가 발견 된 장치?
- Q : 기본 데이터 수확기로 식별 된 엔터티?
- Q : Google은 데이터 수집에 대해 투명합니다?
- Q : 고객이 손상된 데이터의 잠재적 오용으로부터 어떻게 자신을 보호 할 수 있습니까??
- Q : 전체 연구는 어디에서 찾을 수 있습니까??
A : Samsung은 8 월 4 일경에 위반을 발견했지만 정확히 발견 된시기에 대한 세부 정보를 제공하지 않았습니다.
A : 손상된 데이터는 고객마다 다를 수 있지만 이름, 연락처 세부 사항, 인구 통계 학적 데이터, 생년월일 및 제품 등록 데이터와 같은 개인 정보가 포함됩니다.
A : 삼성은 신용 또는 직불 카드 정보 및 사회 보장 번호가 액세스되지 않았 음을 확인했습니다.
A :이 연구에는 Samsung, Xiaomi, Huawei 및 Realme의 Android 기반 전화와 Lineageos 및 /E /OS를 실행하는 장치가 포함되었습니다.
A : 수집 된 데이터에는 장치 및 사용자 식별자, 장치 구성 정보 및 사용자 이벤트 로깅이 포함되어 있습니다.”
A : 삼성과 샤오미 장치는 상당한 양의 사용자 상호 작용 이벤트 데이터를 기록하는 것으로 밝혀졌습니다.
A : Google Play Services와 Google Play 스토어는 실행 /E /OS를 제외하고 모든 핸드셋에서 대량의 데이터를 수집하는 것으로 밝혀졌습니다.
A : Google은 데이터 수집 관행에 대한 문서가 부족하며 탑재량은 난독 화 된 코드를 통해 제공됩니다.
A : Samsung은 고객에게 도난당한 데이터를 사용할 수있는 원치 않는 이메일, 메시지 또는 전화 통화에 대해 경고하도록 조언합니다. 또한 고객은 오용 징후를 모니터링하기 위해 무료 신용 보고서를 요청할 수 있습니다.
A : 전체 연구는 PDF 형식의 Trinity College Dublin 웹 사이트에서 액세스 할 수 있습니다.
연구는 삼성, Xiaomi 등의 Android 폰을 경고합니다
안드로이드 폰을 사용하는 모든 사람은 아마도 보안에 민감한 지인이 있었을 것입니다?”우리 대부분은 현대 생활의 피할 수없는 상황 중 하나로 그것을 으 rug합니다. 스마트 폰을 원하고 데이터 수확을 처리합니다. 아직도, 어떤 사람들은 그 희생을 기꺼이하지 않습니다.
Samsung이 해킹당했습니다 : 어떤 데이터가 도난 당했습니까??
9 월 2 일, 삼성은 해킹당한 보안 자문을 발표했습니다. 위반은 U의 삼성 시스템으로 보인 것 같습니다.에스. 자문에 따르면 ‘7 월 말’에 일어났다.
삼성이 위반을 발견했을 때 정확히 명확하지는 않지만, 우리는 “8 월 4 일경”삼성이 일부 고객의 일부 개인 데이터가 손상되었다고 판단했다는 것을 알고 있습니다. 다시, 삼성은 현재 U에있는 고객의 수에 대해 아무런 징후를 표명하지 않았습니다.에스. 영향을 받았습니다.
삼성은 신용 또는 직불 카드 정보에 액세스되지 않았거나 사회 보장 번호도 없지만 손상된 데이터의 범위는 놀랍습니다. 삼성은 액세스 된 데이터의 정확한 특성이 고객마다 다를 수 있다고 말했습니다.
그래서 우리는 여기서 어떤 정보에 대해 이야기하고 있습니까??
- 이름
- 연락처 세부 사항
- 인구 통계 학적 데이터
- 생일
- 제품 등록 데이터
Forbes Advisor의 더 많은 것
최고의 여행 보험 회사
에이미 덴마크
최고의 Covid-19 여행 보험 계획
에이미 덴마크
삼성은 모든 데이터가 “제품 및 서비스에 가능한 최고의 경험을 제공하기 위해”수집한다고 말했다.”수집 된 데이터의 전체 범위는 개인 정보 보호 정책에서 찾을 수 있습니다.에스. 고객.
이해할 수 있듯이 정보가 손상된 모든 고객은 이메일을 받았으며 다음 단계를 설명합니다. 삼성은 조사가 진행됨에 따라 추가 커뮤니케이션이 필요할 수 있음을 인정합니다.
고객은 도난당한 데이터를 참여 레버리지로 사용할 수있는 원치 않는 이메일, 메시지 또는 전화 통화에 경고하는 것이 좋습니다.
u에서 걱정스러운 삼성 고객.에스. 무료 신용 보고서를받을 수 있으며 이에 대한 정보는 자문에 포함되어 있습니다.
연구는 삼성, Xiaomi 등의 Android 폰을 경고합니다
안드로이드 폰을 사용하는 모든 사람은 아마도 보안에 민감한 지인이 있었을 것입니다?”우리 대부분은 현대 생활의 피할 수없는 상황 중 하나로 그것을 으 rug합니다. 스마트 폰을 원하고 데이터 수확을 처리합니다. 아직도, 어떤 사람들은 그 희생을 기꺼이하지 않습니다.
아일랜드의 스코틀랜드에있는 에든버러 대학교와 트리니티 칼리지 더블린의 새로운 공동 연구는 삼성, Xiaomi, Huawei 및 Realme의 Android 기반 휴대 전화와 Lineageos 및 Open-Source, Privacy-Acused /E /OS를 실행하는 핸드셋을 테스트했습니다. 이 연구는 “최소한으로 구성되고 핸드셋이 유휴 상태이더라도 공급 업체가 향상된 Android 변형은 OS 개발자 및 3 자 (Google, Microsoft, LinkedIn, Facebook 등)에게 상당한 양의 정보를 전송합니다.) “”
논문의 저자가 지적한 바와 같이, 특정 앱을 둘러싼 개인 정보 보호 문제에 대해 많은 언급을 받았지만 운영 체제 자체의 개인 정보 문제에 대해 상대적으로 적은 글을 쓰지 않았습니다. 테스트 후, 저자는이 주제가 더 많은 관심이 필요하다는 것에 열정적입니다.
크레딧 : Trinity College Dublin
보다 구체적으로, 연구원들은 삼성, Xiaomi, Huawei 및 Realme 핸드셋이 장치 및 사용자 식별자, 장치 구성 정보 및 가장 끔찍한 사용자 이벤트 로깅 (텔레미트 형태로 “수집한다는 것을 발견했습니다.”) Samsung과 Xiaomi 장치 만 상당한 양의 사용자 상호 작용 이벤트 데이터를 기록하는 것으로 밝혀졌습니다. 다른 장치는 주로 재설정 가능한 사용자 식별자에 중점을 둡니다.
연구원들이 이러한 재설정 가능한 사용자 식별자 (예 : 광고 ID)에 연결된 수집 된 데이터를 원래 장치 및 사용자에 다시 연결할 수있는 방법을 보여 주면 그렇게 편안하지 않습니다. 또한 연구원들은 데이터 수확의 가장 큰 범인은 실제로 Google 자체라고 말합니다. 이 논문에서 그들은 “Google Play Services와 Google Play 스토어는 모든 핸드셋에서 많은 양의 데이터를 수집합니다”라고 말합니다.
저자는 “이 데이터 수집의 불투명 한 특성”, Google은 문서화를 제공하지 않으며 페이로드는 의도적으로 포괄적 인 코드에 의해 생성 된 이진 인코딩 데이터로 전달된다고 언급합니다. 분명히 그들은 Google과 논의하여 Android Creator 가이 데이터 수집/원격 측정에 대한 문서를 게시하도록했지만 현재까지는 일어나지 않았습니다.”
이 연구는 매우 깊이 있고 기술 전문 용어로 가득 차 있지만 주제에 접선에 관심이 있다면 여전히 읽을 가치가 있습니다. Trinity College Dublin 웹 사이트에서 PDF 문서를 찾을 수 있습니다.
갤럭시 사용자, 참고 : 삼성은 아마도 데이터를 판매 할 것입니다
대부분의 안드로이드 캐리닝 영장류와 마찬가지로 Google 서비스에 의존하는 것은 특정 트레이드 오프와 함께 제공됩니다. Google은 큰 비밀이 아닙니다. Google은 광고를 판매하여 돈을 벌고 있습니다. 광고를 판매합니다. 우리의 관심사에 맞는 경우 더 효과적입니다. 우리가 검색하는 경향이있는 주제, 구매 한 것 (Google은 적어도 ‘EM에 대해 알고있을 때), 그리고 종종 위치 가능 전화와 함께가는 곳 (및/또는 우리의 원숭이).
내가 자주 말한 것처럼, 그것은 우리가 Google 서비스를 사용할 때 우리 모두가 받아들이는 거래의 일부입니다. 이것이 바로 Google이 우리에게 최고의 앱을 무료로 제공 할 수있게하는 이유이며, 또한 정보의 존재 없이는 불가능한 특정 고급 기능의 문을 열어줍니다.
당신이 할 수있는 것 ~ 아니다 그러나 제조업체가 운영 체제 나 주변의 시스템 수준 앱을 상당한 수정하는 Android 폰을 사용하는 경우 (Google 메이드 픽셀 또는 Google 관련 Android One 기기 이외의 모든 폰)는 휴대 전화 제작자가 해당 배열에 복잡한 계층을 추가 할 가능성이 높다는 점입니다. Google 자체가 귀하의 데이터를 다른 사람과 공유하지 않더라도 휴대 전화를 생성하는 회사는 자신의 위치를 사용하여 보호되어 있다고 가정하는 동일한 개인 정보를 직접 이익을 얻을 수 있습니다.
그것은 분명히 삼성의 경우 인 것 같습니다. 삼성은 하드웨어 판매에서 엄청난 변화를 일으키는 것 외에도 휴대 전화를 소유 한 사람들로부터 다양한 유형의 데이터를 수집 한 다음 해당 데이터를 제 3 자에게 판매하여 추가 수익을 창출하거나 자체 자체 운영 광고 네트워크에 전원을 공급하여 추가 수익을 창출하기위한 복잡한 시스템을 조용히 만들었습니다. 정보 보호가 우선 순위 인 비즈니스 및 기업에 대해 누구나 당황 할 가능성이 있습니다.
구글 서비스의 중복 버전으로 갤럭시 폰을 깎는 것에 대한 삼성의 주장에 의해 생성 된 복잡성과 혼란에 대해 불평했던 모든 시간 동안, 그 이유 중 일부는 사용자 데이터로 담그고 보조 소득 스트림으로 전환하는 것이 었습니다. XDA 개발자들의 승무원이 다른 날 삼성 페이 앱에서 새로 현재 위치를 발견하기 전까지는 아니 었습니다.
Samsung은 XDA가 발견 한 것처럼 최근 “Do Do n’t Sell.”발견하고 활성화하면 기본적으로 활성화되지 않으면 결제 관련 데이터만으로도 Samsung Pay Partners로부터 잠글 수 있습니다.”
삼성은 스위치를 뒤집을 때 일부 급여 기능이 작동하지 않을 것이라고 경고하지만, 앱의 특정 요소가 즉시 명확하지는 않지만 즉시 명확하지는 않습니다.
이 스위치의 추가는 캘리포니아 주에서 제정 한 새로운 개인 정보 보호 규정과 관련이있는 것으로 보입니다. 올해 초에 발효 된 캘리포니아 주 소비자 개인 정보 보호법 또는 CCPA는 삼성의 개인 정보 보호 정책이 업데이트 된 것과 같은 날입니다. 동일한 삼성 급여 “Do Sell”옵션이 U 외부의 Galaxy 장치 소유자에게 제공되는지는 확실하지 않습니다.에스., 근데 뭐 ~이다 분명한 것은 삼성 이이 시점 이전 에이 옵션을 제 3 자에게 판매하고 있음을 분명히 밝히는 것입니다.
그리고 회사의 개인 정보 보호 정책에 대해 더 깊이 파고 들면 그러한 데이터 담그는 관행이 사용되는 유일한 곳이 아닌 것 같습니다. 정책의 “캘리포니아 소비자 개인 정보 보호 정책”의 일환으로, 다시 법에 의해 요구되는 바와 같이, 캘리포니아 주민들에게 구체적으로 공개합니다 – 삼성은 말합니다
우리는 특정 제 3 자 (예 : 광고 파트너)가 귀하의 개인 정보를 수집하도록 허용 할 수 있습니다. 귀하는 귀하의 정보 공개를 거부 할 권리가 있습니다.
또한 CCPA의 구절 이전에 다음을 포함하여 여러 가지 특정 범주의 놀라운 정보를 판매했을 수 있습니다
고유 한 개인 식별자 (예 : 장치 식별자, 쿠키, 비콘, 픽셀 태그, 모바일 광고 식별자 및 유사한 기술과 같은 식별자
구매, 획득 또는 고려 된 제품 또는 서비스, 기타 구매 또는 소비 이력 또는 경향을 포함한 상업 정보
인터넷 및 기타 전자 네트워크 활동 정보 (탐색 기록, 검색 기록 및 웹 사이트, 응용 프로그램 또는 광고와의 상호 작용에 관한 정보를 포함하여 이에 제한되지 않는 기타 전자 네트워크 활동 정보
귀하의 선호, 특성, 심리적 경향, 소인, 행동, 태도, 지능, 능력 및 적성을 반영하는 귀하에 대한 프로필을 작성하기 위해 위에서 식별 된 정보에서 도출 된 추론.
Yikes. 그리고 그것은 표면을 간신히 긁히고 있습니다. 이 회사는 또한 “비즈니스 목적”을 위해 “공급 업체”에 더 많은 개인 정보를 공개했을 수도 있습니다. 이름, 주소 및 전화 번호부터 서명, 서명 번호, 신용 카드 번호, 구매 기록, 검색 기록, 지리적 위치 데이터 및 다시 한 번 그 정보를 얻은 “추론”컬렉션에 이르기까지 모든 정보를 얻었을 수도 있습니다.
나는 그것이 거기에서 끝나기를 바랍니다. 그러나 당신이 더 파고들수록 더 불안한 것들을 발견합니다. Samsung의 Customization Service의 개인 정보 보호 페이지 (Galaxy Devices의 소프트웨어 및 이와 관련된 삼성 브랜드 앱 전체에 통합 된 것)는 동일한 장치 별 정보를 수집합니다. 장치에서 사용하는 앱과 전화로 재생하는 음악, 방문 웹 사이트, 검색 검색, 사진을 찍는 곳 및시기에 대한 데이터를 활용합니다. 또한 회사의 사용자 정의 캘린더 및 인터넷 (브라우저) 유틸리티와 같은 삼성산 앱에 의존하여 데이터를 분석합니다 저것들 도메인.
그런 다음 모든 정보를 사용하여 “귀하에게 관심이있는 제품 및 서비스에 대한 사용자 정의 광고 표시”를 사용합니다. 정보를 제공하기 위해 “정보를 수집, 분석 및 공유”할 권리가 있습니다.”
광고에 대해 말하면 전체가 있습니다 다른 그것에 대해 벌레의 캔.
Google은 귀하의 데이터를 판매하지 않거나 타사와 공유하지 않습니다
그러나 기다려 :이 모든 것이 이미 Google에서 일어나는 것은 아닙니다. 어쨌든? 그것은 유효한 질문입니다. 그리고 대답은 : 실제로는 아닙니다. 먼저, Google은 Google의 광고 네트워크를 통해 웹 주위에 보는 광고를 결정하는 데 도움이되는 경우에도 데이터를 판매하거나 제 3 자와 공유하지 않습니다. 그곳에서 삼성 일이 특히 멍청하고 잠재적으로 당신이 나에게 물어 보면 잠재적으로 판매 다른 회사에 대한 정보.
그러나 그 외에도 광고 개인화에 대한 Google의 데이터 사용은이 시점에서 비즈니스의 핵심 부분입니다. 그것을 좋아하거나 미워하십시오. 이 회사는 전체 웹 사이트가 그 주제에 전념했으며 평범한 영어, 비 레갈의 고장. 또한 귀하에 대해 어떤 정보가 저장되고 있는지 정확하게 확인하고 전체 광고 개인화 시스템을 포함하여 원하는 모든 형태의 데이터 중심 활동을 거부 할 수 있습니다.
대조적으로 삼성의 고객 데이터 사용은 약간 교활하다고 느낍니다. 물론, 당신은 당신이 처음 휴대 전화를 설정할 때 널리 퍼지는 서비스 화면을 클릭했을 수도 있습니다? -하지만 회사는 분명히 귀하가 귀하의 데이터로 수행하는 작업을 정확하게 이해하고 제어 할 수 있도록 방해가되지 않습니다. 그리고 Android 통합 앱이 캘린더 세부 사항과 같이 기본 Google 서비스에서 데이터에 대한 데이터에 효과적으로 액세스 할 수 있다는 사실은 Samsung이 해당 데이터와 관련된 권리를 실현하는 것을 고려하여 해당 앱을 완전히 다른 조명으로 보지 않는 것이 어렵습니다.
나는 월요일에 삼성에 연락하여 회사가 더 이상의 맥락을 제공 할 수 있는지 또는. 추가 정보를 받으면이 페이지를 업데이트하겠습니다.
안드로이드와 개인 정보에 대해 이야기 할 때 두 가지 매우 다른 현실이 있습니다
그러나 궁극적으로, 그것은 이것으로 요약됩니다 : Android 또는 Google 서비스를 통해 Google과의 계약을 수락하고 맡기고 있습니다 Google 데이터를 안전하게 유지합니다. 그것이 회사의 전체 비즈니스이며 아마도 광고 개인화를 위해 해당 정보의 일부를 사용하더라도 개인 및/또는 업무 연결 정보를 보호하는 합리적으로 괜찮은 일을 할 수 있다고 생각합니다.
추가 할 때 삼성 방정식으로 소프트웨어를 사용하면 그 위에있는 보조 계층을 만들고 결과적으로 더블스 귀하의 정보에 액세스 할 수있는 회사의 수와이를 지키는 책임. (또한 해당 회사 중 하나는 자체 2 차 광고 서빙 시스템에 사용하는 것 외에도 적합하다고 생각되는 경우 일부 데이터의 일부를 추가로 전달할 권리를 공개적으로 주장하고 있습니다.) 즉, 노출을 두 배로 늘리거나 이상 타사 공유를 고려하면 두 배가됩니다.
Android 및 개인 정보에 대해 이야기 할 때 (Android 및 Software Support 또는 Android 및 전반적인 사용자 경험에 대해 이야기 할 때와 마찬가지로 Google이 자체 Android 폰을 통해 만들고 제공하는 두 가지 매우 다른 현실이 존재한다는 것을 기억할 가치가 있습니다. Google 관할 구역 밖에서 다른 은하계로 모험을 선택하는 경우, 그러한 구별을 명심하고 자신의 보조 층을 찾아서 비활성화하는 것이 중요합니다 ~하지 않다 모바일 테크 방정식을 원합니다.
내 주간 뉴스 레터에 가입하여 더 실용적인 팁, 개인 권장 사항 및 문제가되는 뉴스에 대한 평범한 영어 관점을 얻으십시오.
- 삼성 전자 장치
- 이동하는
- 기계적 인조 인간
- 스마트 폰
- 보안
- 중소 기업
기고 편집자 Jr Raphael은 기술의 인간 측면에 대해 맛있는 모셀을 제공합니다. 더 많은 것을 위해 배고프다? 매주 금요일에받은 편지함에 새로운 팁과 통찰력을 얻으려면 주간 뉴스 레터에 가입하십시오.
Copyright © 2020 IDG Communications, Inc.
삼성은 7 월 해킹 후 데이터 유출을 공개합니다
Electronics Giant Samsung은 오늘 U 중 일부 후 새로운 데이터 위반을 확인했습니다.에스. 고객 데이터를 훔치기 위해 시스템이 해킹되었습니다.
회사는 시스템이 2022 년 7 월 말에 타협했다고 말했다. Samsung은 8 월 4 일에 고객 개인 정보에 액세스하고 네트워크에서 실행된다는 것을 발견했습니다.
공격자는 위반 중에 사회 보장 또는 신용 카드 번호를 훔치지 않았지만 삼성 고객의 이름, 연락처 및 인구 통계 정보, 생년월일 및 제품 등록 데이터를 빼앗 았습니다.
“삼성은 사건을 감지하고 영향을받는 시스템을 확보하기위한 조치를 취했습니다. 진행중인 조사의 일환으로, 우리는 외부 사이버 보안 회사를 선도하고 법 집행 기관과 협력하고 있다고 삼성은 말했다.
“각 관련 고객에게 영향을받는 정보는. 우리는 고객 에게이 문제를 알리도록 통지하고 있다고 회사는 덧붙였다.
삼성은 영향을받는 개인에게 다음을 조언합니다
- 귀하의 개인 정보를 요청하거나 개인 정보를 요청하는 웹 페이지를 참조하는 원치 않는 커뮤니케이션에주의를 기울이십시오
- 의심스러운 이메일에서 링크를 클릭하거나 첨부 파일을 다운로드하지 마십시오
- 의심스러운 활동에 대한 계정을 검토하십시오
이것은 3 월에 Electronics Giant가 데이터 강탈 그룹 Lapsus $가 네트워크를 위반하고 Galaxy Devices의 소스 코드를 포함한 기밀 정보를 훔쳤다고 전자 기업의 거대에 대해 확인한 두 번째 데이터 유출 삼성입니다.
해커는 삼성 서버에서 도난당한 문서를 작성하기 위해 주장한 내용이 포함 된 190GB의 아카이브를 유출했습니다.
삼성은 BleepingComputer가 오늘 일찍 연락했을 때 7 월 데이터 위반에 대한 자세한 내용에 대한 요청에 응답하지 않았습니다.