برطبق اطلاعات محقق امنیتی، کریس مور، شرکت چینی وان پلاس، که از سال 2013 کار خود را در زمینه تولید گوشی هوشمند آغاز کرده است، اطلاعات کاربران را جمع آوری میکند و همراه با شماره سریال هر دستگاه به سروری که متعلق به خودش می باشد، میفرستد. در ماه ژانویه مور پستی در وبلاگ خود منتشر کرد که بعد از ماه ها این هفته مورد توجه زیادی قرار گرفت. این محقق، جزئیات اینکه چگونه OxygenOS بر روی دستگاه های وان پلاس، اطلاعات کاربران را در نقاط مختلف ضبط میکند را فاش کرد. این اطلاعات شامل قفل کاربر، بازکردن صفحه، زمان باز کردن، استفاده و بستن برنامه ها و شبکه های وایفایی که دستگاه به آن متصل است، می شود. تا اینجای کار استاندارد به نظر میاید.
اما وان پلاس، علاوه براین ها، IMEI تلفن، شماره تلفن، نام شبکه های تلفن را نیز جمع آوری میکند. با این اطلاعات که به سرور این شرکت فرستاده می شود، هویت شما با یک تلاش بسیار کم، قابل شناسایی است. این موضوع نه تنها دیگر استاندارد نیست بلکه خیلی هم مشکل ساز است. به گفته مور، فرایند ضبط و ارسال این اطلاعات توسط برنامه های OnePlus Device Manager و OnePlus Device Manager Provider انجام می شود. او می گوید که در مورد شخص او، این سرویس ها در مدت 10 ساعت، 16 مگابایت اطلاعات ارسال کردند.
وان پلاس در بیانیه ای اعلام کرده است که این انتقالات که هدف بررسی و تحلیل داشتند، در دو استریم به سرورهای آمازون میرسید. اولی برای تجزیه و تحلیل میزان استفاده از نرم افزارها است و دومی نیز اطلاعات دستگاه را برای پشتیبانی بعد از فروش جمع آوری میکند. علاوه براین شرکت می گوید که کابران می توانند با رفتن به قسمت Settings و سپس Advanced، گزینه “Join user experience program” را که متعلق به جمع آوری داده ها برای گزینه اول است را غیرفعال کنند. در ضمن راهی برای غیرفعال کردن جریان دوم نیز وجود ندارد.
دیدگاهتان را بنویسید