mobil

Risikabelt å kjøpe Android-telefon i Kina

En ny rapport hevder at noen Android-mobiler, innkjøpt i Kina, har apper som deler private data – uten samtykke.

Oppo er en av de kinesiske produsentene som har svært mange forhåndsinstallerte apper på mobiler kjøpt i Kina.
Oppo er en av de kinesiske produsentene som har svært mange forhåndsinstallerte apper på mobiler kjøpt i Kina. Are Thunes Samsonsen

Det er det svenske nettstedet Nyteknik som skriver dette i en artikkel som omtaler en studie gjennomført av Haoyu Liu og Paul Patras fra universitetet i Edinburgh og Douglas Leith fra Trinity College i Dublin.

Forskerne har analysert trafikken i telefoner fra tre populære mobilprodusenter i Kina: Oneplus, Xiaomi og Oppo Realme.

Det forskerne har analysert er den programvare som kommer forhåndsinstallert i telefonene. Blant annet Androids AOSP-pakke, kode fra mobilprodusentene og tredjepartsprogramvare. Mobiler kjøpt i Kina har blant annet forholdsinstallert apper for kart, videostrømming og netthandel.

En smule oppsiktsvekkende er det at forskerne fant at mobilene ikke bare sendte informasjon tilbake til produsenten, men også til kinesiske mobiloperatører som China Unicom og China Mobile. Og det skjedde selv om disse operatørene ikke leverte noen som helst tjenester til mobilen/brukeren. Ikke hadde de sim-kort fra noen av dem heller.

Store mengder personlige data

Ut fra analysene har forskerne sett at telefonene sender en alarmerende mengde personlige data, ikke bare tilbake til produsentene, men også til nettverksoperatørene. Stedsdata, ulike typer data om appbrukerne og kontaktinformasjon deles uten godkjenning. Ifølge forskerne muliggjør dette sporing på mange ulike plan.

I studien legges det vekt på at folk på reise med telefoner fra de tre selskapene også spores når de er utenlands, eksempelvis kan kinesiske utenlandsstudenter og deres kontakter spores på denne måten. Selv om det gjelder andre regler utenfor Kina, fortsetter altså mobilene å samle inn data.

I studien har de også sammenliknet telefoner kjøpt i Kina med samme modeller innkjøpt i andre land, eksempelvis innenfor EU. Antallet forhåndsinstallerte apper på de kinesiske mobilene er tre til fire ganger høyere, og de hadde opptil ti ganger så mange tillatelser som på det globale markedet.

– Vi finner at et alarmerende antall preinstallerte systemer, enten fra produsentene eller tredjepartsapper er gitt farlige privilegier, skriver forskerne i innledningen til rapporten.

Kina har nylig innført en lov for beskyttelse av personlig informasjon, som ligner på EUs GDPR-regler. Forskerne skriver at hvor mye personlig informasjon som kan leveres til produsenter og tredjeparter uten godkjennelse fra brukerne, er dårlig forstått.

Powered by Labrador CMS