Okostelefon beépített kémprogrammal

Nemcsak a gyengébb minőség miatt kell vigyázni a kínai okostelefonokkal, a gyártók „üzletpolitikája” sem felel meg az európai irányelveknek – figyelmeztet a G Data. A Samsung Galaxy S4-re hasonlító, de annak töredékébe kerülő kínai Star N9500 készülék beépített kémprogrammal került a boltokba.

Ki ne szeretne hozzájutni egy nagy tudású okostelefonhoz a bolti ár töredékéért? Ezt kínálják a kínai gyártók készülékei, melyek fejlett tudásukhoz képest harmadannyiba kerülnek, mint a Samsung vagy a Sony vezető népszerű modelljei. A Star N9500 majdnem úgy néz ki, mint egy Samsung Galaxy S4, de 100 ezer forinttal olcsóbb. 12 megapixeles kamerával és négymagos processzorral szerelve rendkívül jó ajánlatnak tűnik mindössze 40 ezer forintért, ráadásul különösen keresetté teszi a modellt az, hogy egyszerre két SIM kártyát tud befogadni, így egy készülékben tudjuk egyesíteni a privát és a céges telefonjainkat.

Egy bökkenő azért van: az N9500 gyártója a Google Play áruház helyett egy kémprogramot telepített a készülékre, így a mobiltelefon minden vásárlásról adatokat küld egy kínai szerverre. A modellt Németországban és Franciaországban értékesítették a legnagyobb számban, de kapható az Amazonon és népszerű a magyar fórumozók körében is.

A G Data tájékoztatása szerint a kémprogram segítségével lehetséges a teljes körű visszaélés: a kínai cég lehallgathatja és rögzítheti a beszélgetéseket, felderítheti a készülék helyzetét, nyomon követheti a vásárlásokat, ellophatja a hitelkártyaszámokat, valamint a banki visszaigazoló SMS üzeneteket is. A kártékony alkalmazást a G Data víruslaboratóriumának specialistája, Christian Geschkat fedezte fel, aki egy speciális készülék segítségével analizálta a mobiltelefon által kibocsátott jeleket. Ez az első eset, hogy fény derült arra, hogy egy gyártó fertőzött készülékeket szállít.

Forrás: GData


Legfrissebb sérülékenységek
CVE-2026-26127 – Microsoft .NET Denial of Service sérülékenység
CVE-2026-21262 – Microsoft SQL Server Elevation of Privilege sérülékenység
CVE-2026-1603 – Ivanti Endpoint Manager (EPM) Authentication Bypass sérülékenység
CVE-2025-26399 – SolarWinds Web Help Desk Deserialization of Untrusted Data sérülékenység
CVE-2021-22054 – Omnissa Workspace ONE Server-Side Request Forgery sérülékenység
CVE-2023-41974 – Apple iOS and iPadOS Use-After-Free sérülékenység
CVE-2021-30952 – Apple Multiple Products Integer Overflow or Wraparound sérülékenység
CVE-2023-43000 – Apple Multiple products Use-After-Free sérülékenység
CVE-2021-22681 – Rockwell Multiple Products Insufficient Protected Credentials sérülékenység
CVE-2017-7921 – Hikvision Multiple Products Improper Authentication sérülékenység
Tovább a sérülékenységekhez »