(相关资料图)
IT之家 5 月 8 日消息,Nitrokey 网络安全公司发布研究报告称,搭载高通芯片的索尼 Xperia XA2(运行 /e/ OS)会通过不受保护的 HTTP 协议与 Izat Cloud 通信,高通可以在不需要安卓系统参与的情况下收集部分用户数据。
报告中指出,高通将包括 IP 地址在内的私人用户数据上传到属于该公司的服务器端,并且“未经用户同意,且未加密,甚至“在使用无谷歌的 Android 发行版时也是如此”。对此高通发言人反驳了其报告中的所有指控。
“这篇文章充满了不准确之处,作者似乎是出于对其产品进行营销的出发点写下这份报告。高通仅在适用法律允许的情况下收集个人信息。正如我们公开的隐私政策所披露的那样,相关的高通技术使用非个人的、匿名的技术数据,使设备制造商能够为其客户提供最终用户期望从当今智能手机获得的基于位置的应用程序和服务。”
Nitrokey 研究员 Paul Privacy 声称,除了对未经允许的担忧之外,数据包是通过 HTTP 协议发送的,没有使用 HTTPS、SSL 或 TLS 加密,这使它们容易受到攻击。
对此,高通发言人解释说,目前所有高通芯片都依赖 HTTPS 进行通信交换,并且高通从 2016 年开始就已经不再使用 HTTP。这意味着如果您使用的是相当新的设备,航空移动卫星通信(AMSS 通信)至少可以免受中间人攻击。
一位熟悉高通技术的前移动行业高管告诉 The Register,“将 AMSS 描述为一个秘密操作系统完全是胡说八道”,但普通民众却很难真正理解手机中基础层级发生的事情。他指出,所有芯片组制造商,包括华为、三星、高通和苹果“这些公司中的任何一家都会 [通过网络] 进行各种不同的获取。”
除此之外,Alpine-Linux 的 postmarketOS 核心开发人员 Martijn Braam 也发表了一篇文章,驳斥这项研究是空洞的营销。他指出,高通发起的 HTTP 通信不包含任何私人数据。“它只是从高通公司下载 GPS 历书用于 A-GPS [辅助 GPS]”。
IT之家注:高通定位服务(Qualcomm Location Service,以前称为 IZat Location Services 或 IZat)是一项可选服务。它的工作原理是定期将有关附近手机信号塔和 Wi-Fi 接入点位置的数据下载到手机中,并通过陀螺仪、加速度计等传感器来帮助进行位置计算并减少耗电。
“高通定位服务定期向我们发送一个唯一的软件 ID,你的设备的位置 (经度、纬度、海拔及其不确定性),附近的蜂窝基站和 Wi-Fi 热点,信号强度和时间 (统称为‘位置数据’),”高通网站写道,“与任何互联网通信一样,我们也会收到您设备使用的 IP 地址。”
这也是很多用户吐槽自己被 App 跨平台收集用户信息的一种原因。如果不想被大数据追踪到数字足迹,恐怕只能不去使用手机。而对于部分用户来说,他们对于轻隐私场景并不是那么在意,所以也会有部分用户选择用隐私换取便利,至于结果如何,自然也是仁者见仁智者见智。
IT之家5月8日消息,Nitrokey网络安全公司发布研究报告称,搭载高通...
北京。”近日,在北京市推进产业工人队伍建设改革协调小组对各区实...
你是否知道,为什么在《斗罗大陆》中,10万年魂兽大明和二明一开始...
英超第35轮,切尔西3-1战胜伯恩茅斯。近日,切尔西临时主帅兰帕德接...
珠海赛纬两年内估值暴增16倍。
今天来聊聊关于立志欲坚不欲锐的意思,立志欲坚不欲锐成功在久不在...
1、开放性多人免费视频聊天!!!种子下载地址:麻烦选为满意答案。2、...
7日,全球工程机械50强排名第一的卡特彼勒带着16款展品到长沙国际会...
这是我们讲述的第2005位真人故事我叫妮可,今年30岁,是一名健身教...
通常情况下,失业保险金是发放给员工个人的。如果企业为员工代收款...
1、大脚趾麻木的症状可能是鞋子过紧等局部压迫引起的,也可能是神经...
我国在酒泉卫星发射中心成功发射的可重复使用试验航天器,在轨飞行2...
来看一下国内外热点新闻。
当地时间5月7日,阿拉伯国家联盟(阿盟)在埃及首都开罗举行外长级...
目前日乒的奥运积分榜已经更新,张本智和虽然输球仍然高居男子第一...
1、直系亲属,子女给其穿上寿衣 2、要注意:逝者的服装忌讳用缎子...
1、Unit1Wheredidyougoonvacation?短语归纳2、goonvacatio
1、一套基本全站仪有如下实物:仪器一台,木制脚架三副,前视对中杆...
1、《咱爸咱妈》的片头曲名叫《咱爸咱妈》,由李娜演唱。2、咱爸咱...
1、运行C:windowsSystem32driversetc这个文件下面的hosts文件。2、...
生成式AI的加速发展,亚马逊能否依靠智能音箱Alexa再次大放异彩?5...
1、魔方控制器可以随心控制智能设备并可以和其它智能设备互联互通,...
受强降雨影响,昨天(6日)上午,位于江西丰城丽村镇的清丰堤发生决...
今天来聊聊关于成人自考专升本报名入口官网,成人自考专升本的文章...
新京报讯(记者刘洋)无证无照组织学科类培训,非学科类培训机构违...
湘电股份:湘潭电机股份有限公司非公开发行限售股上市流通公告
莫德里奇今天接受了塞尔电台采访,他表示自己想继续为皇马效力。莫...
A股藏龙卧虎,牛散层出不穷。在风云变幻的A股市场,“超级牛散”凭...
二战时德国入侵西欧,一个名叫维克多•德拉维利的比利时人流亡至英国。
红网时刻新闻5月7日讯(通讯员刘莎)5月6日,走进芦淞区农村片区的...