LINUX.ORG.RU
ФорумTalks

Мобильники Motorola сливают на свои серверы пароли пользователей от Facebook, Twitter, Youtube и других сайтов

 , , ,


0

1

В далеком 2011 году пользователи мобильных телефонов Motorola жаловались на форумах по поводу несанкционированного сбора конфиденциальной информации. Анализ трафика с телефона показал, что на серверы Motorola передаются, в том числе, пароли пользователей в различных социальных сервисах. Некоторая информация передается в незашифрованном виде по HTTP, что открывает возможность для MiTM-атаки.

Компания Motorola объясняла, что это часть функциональности фирменного сервиса Motoblur и обещала в будущем решить проблему.

Казалось бы, сейчас Motorola Mobility перешла в собственность компании Google — и можно было бы остановить некорректный сбор информации о пользователях. Но «прослушивающие серверы» Motorola работают до сих пор.

Американский программист Бен Линкольн опубликовал подробный разбор со скриншотами, какая информация в каких случаях отправляется на серверы Motorola с его мобильного телефона Droid X2.

Источник http://www.xakep.ru/post/60871/default.asp

P.S. По ссылкам пикантные подробности.

ну вроде сноуден же вам все объяснил? )

nerfur ★★★ ()

Как уже тут писал - купил себе мотор разр макс.
Фейсбуками и прочим не пользуюсь. Контакты гугл и так давно знает.
Отличный аппарат! :)

Spirit_of_Stallman ★★★ ()
Ответ на: комментарий от true_admin

Оно насколько помню вообще предлагает сделать копию всех данных.

dinn ★★★★★ ()
Ответ на: комментарий от true_admin

там, по-ходу, вообще всё утекает в мотороллу. Фейсбук это лишь верхушка айсберга.

Ну а что они могут забрать с моего телефона?
Всё что там есть более-менее ценного - это контакты.
Все пароли у меня в дропбоксе, в контейнере keepassx (который открываю для просмотра кпдроидом), всё остальное это служебно-информативные программки, игры с хамблбандлов, и фотографии серваков, котёнка и различных ништяков :D

ЗЫ: но само по себе явление да, плохое, это я понимаю. но когда заводил себе этот лопатофонтелефон - заведомо был готов к глубокому зондированию.

Spirit_of_Stallman ★★★ ()
Ответ на: комментарий от Spirit_of_Stallman

Мужик, мы не конкретной твой мобильник обсуждаем. Если ты не хранишь денег в сберкассе это не значит что другие не хранят.

заведомо был готов к глубокому зондированию.

Ну, кто к чему готовится...

true_admin ★★★★★ ()

Опера тоже куда-то ломится. По крайней мере мобильная.

Deleted ()

Блин. Не хватает только утечек про инопланетян, вот тогда будет пир для конспирологов и параноиков.

А так какое-то ощущение, что паранойю накормили, а десерта не дали.

Umberto ★☆ ()
Ответ на: комментарий от true_admin

Денег у меня всюду достаточно.
Но я не настолько наивен, что бы хотя бы думать о том, что бы управлять ими по средством мобильного и\или не доверенных сред.
Опыт работы в режимной денежной организации открывает глаза на многие банальности.

Spirit_of_Stallman ★★★ ()
Ответ на: комментарий от Spirit_of_Stallman

Угу. По чёткому пониманию назначений аппарата, и его кругов доступа.

Смартфона или аппарата для зондирования?

Sadler ★★★ ()
Ответ на: комментарий от Sadler

Для меня это мультемедийная шкатулка развлечений, с возможностью совершать и принимать звонки, да еще и с gps картами.
Я не владею достаточными знаниями, в этой области, что бы дать этому чётко выраженное название. Наверно что-то посередине, между вашими вариантами.

Spirit_of_Stallman ★★★ ()
Ответ на: комментарий от Spirit_of_Stallman

Да почему ты решил что всё вокруг тебя вертится-то? В топике обозначена проблема, твой ответ - «у меня всё в порядке». Я тебе пишу что не надо говорить за всех, ответ — «а вот мой опыт работы в режимной денежной организации...».

У тебя точно всё хорошо?

true_admin ★★★★★ ()
Ответ на: комментарий от true_admin

Да почему ты решил что всё вокруг тебя вертится-то?

Потому что я божество, которое спит, а вы все мне снитесь.
Эта реальность - мой сон, воспоминание о днях, когда я был смертен.
My dream - My rules!

Spirit_of_Stallman ★★★ ()

статью переводил надмозг, в оригинале сказано, что пароли к фейсбуку оно перехватить не может, ибо HTTPS, а пересылает контакты, просмотренные фоточки и т.д,, т.е всё что посылается открытым текстом. А HTTPS используется для связи девайса с центром

Harald ★★★★★ ()
Ответ на: комментарий от unfo

Если б ещё была инструкция по его сборке на то, чего нет в официальном списке поддержки. А то в официальном списке одни телефоны ( что тоже настораживает )

router ★★★★★ ()
Ответ на: комментарий от Umberto

Блин. Не хватает только утечек про инопланетян, вот тогда будет пир для конспирологов и параноиков.

смартфоны [x]
утечка [x]
инопланетяне [x]
заказывали?
получайте: http://www.youtube.com/watch?v=O7mvIrPMctY

bl ★★★ ()
Ответ на: комментарий от Spirit_of_Stallman

Потому что я божество, которое спит, а вы все мне снитесь.

Теперь ты должен резко проснуться, выхватить катану и сказать: „Ha! Microsoft lackeys! So it has come to this.”

Mitre ★★ ()

settings -> privacy -> motorola privacy policy -> privacy profiles -> none

Но у меня сейчас больше нет телефона от моторолы, так что проверить действенность этого не могу

XVilka ★★★★★ ()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.