中国の激安スマホ、マルウェアをプリインストールして出荷していたことが判明

スマホ
1: スピロケータ(ルーマニア) [ヌコ] 2020/08/26(水) 00:54:07.29 ID:0F4OXI+x0● BE:295723299-2BP(2000)
2020年08月25日 11時51分00秒
中国メーカーの超低価格スマホが出荷された時点でマルウェアに感染していたことが判明
by Blogtrepreneur

世界的なスマートフォンメーカーといえばAppleやSamsung、Huaweiなどが有名ですが、
最低価格が数千円台という低価格帯スマートフォンで高いシェアを誇るメーカーに、
中国の「Tecno」があります。Tecno製スマートフォンはアフリカを中心とする発展途上国で人気ですが、
新たな調査でTecno製の超低価格スマートフォンに「出荷時点でマルウェアが組み込まれていた」ことが判明しました。

Tecnoは中国の深センに拠点を置く伝音科技(Transsion)というメーカーの子会社であり、アフリカ市場を中心にTecnoブランドの超低価格スマートフォンを展開しています。Transsionは日本やアメリカなどの先進国では無名ですが、アフリカの発展途上国向けに超低価格スマートフォンを展開することに注力し、アフリカでは第1位のシェアを誇るメーカーです。

2020年、南アフリカに住むMxolosiさんという男性は、「Tecno W2」というスマートフォンを30ドル(約3200円)で購入しました。Tecno W2はSamsungやNokia、Huaweiのスマートフォンよりも非常に安かったため、新型コロナウイルスのパンデミックにより失業中のMxolosiさんにとって魅力的だったとのこと。

しかし、MxolosiさんがTecno W2を使っていたところ、通話やチャットをしている最中に不自然なポップアップ広告が表示されたり、インストールした覚えがないアプリの有料サブスクリプション購入を勧めるメッセージが届いたりしたとのこと。さらに、プリペイドのデータ容量が不自然に使い果たされる事態も発生したため、MxolosiさんはTecno W2で通信データを購入しなくなったとBuzzFeed Newsに述べています。

モバイルセキュリティ企業のSecure-DとBuzzFeed NewsがMxolosiさんのTecno W2を調査したところ、Android向けマルウェアの「Triada」と「xHelper」に感染していることが判明。これらのマルウェアは悪意のある広告を表示したり、不正なアプリのインストールを行ったりすることが知られています。

Secure-Dの保護システムは、モバイルキャリアがネットワークと顧客を不正な通信から保護するために使用されています。2019年3月~12月にかけてSecure-Dの保護システムは、Transsion製スマートフォンにプリインストールされたマルウェアによる不正な通信を、合計で84万4000回もブロックしたとのこと。マルウェアに感染したTecno W2は南アフリカやエチオピア、カメルーン、エジプト、ガーナといったアフリカ諸国に加え、インドネシアやミャンマーにも輸出されていたそうです。

引用元: ・中国の激安スマホさん、マルウェア(悪質アプリ)をプリインストールした状態で出荷していたことが判明

3: スピロケータ(ルーマニア) [ヌコ] 2020/08/26(水) 00:54:20.37 ID:0F4OXI+x0 BE:295723299-2BP(1000)
BuzzFeed Newsは、「これは中国の安いスマートフォンが、世界で最も貧しい人々を利用する最新の例です」「見過ごされがちな現在進行形の脅威は、中国メーカーの低価格スマートフォンにマルウェアが常に存在しており、低所得の人々に『デジタル税』を課しているということです」と指摘しました。

Tecnoの親会社であるTranssionはBuzzFeed Newsの取材に対し、一部のTecno W2に感染したTriadaやxHelperは「サプライチェーンプロセスのベンダー」が原因だと非難しています。「私たちは常に消費者のデータセキュリティと製品の安全性を重視してきました」と広報担当者は述べ、Transsionはマルウェアから利益を得ていないと主張しました。

スマートフォンにマルウェアがプリインストールされていることが発覚したケースは、以前から指摘されてきました。2018年にはHuawei、Xiaomi、Oppo、Samsungなどの合計500万台に上るスマートフォンが、マルウェアがプリインストールされた状態で出荷されたと報じられています。
https://gigazine.net/news/20200825-chinese-made-smartphone-malware/

9: エルシミクロビウム(茸) [ZA] 2020/08/26(水) 00:57:08.57 ID:/wyPIhjC0
>>1
知ってた
7: エンテロバクター(宮城県) [AT] 2020/08/26(水) 00:54:47.59 ID:iZD/6HfZ0
またかよ
15: フラボバクテリウム(岐阜県) [GB] 2020/08/26(水) 00:58:46.44 ID:0EB1kOBZ0
キャリアのプリインアプリ嫌って中国スマホ使ってるとか言う奴5chにも居たよね
19: アコレプラズマ(岩手県) [US] 2020/08/26(水) 01:00:02.51 ID:u4Tqqz8t0
ソフトウェアだけならまだ手ぬるいじゃんハードに仕込んでるやつも出てたのに
20: キロニエラ(茸) [US] 2020/08/26(水) 01:00:03.66 ID:O+R8NB2B0
みんなしってる
29: アルテロモナス(コロン諸島) [US] 2020/08/26(水) 01:02:38.82 ID:c7o+3wQUO
もうやりたい放題だなw
41: テルモアナエロバクター(愛媛県) [FR] 2020/08/26(水) 01:08:44.80 ID:IZS6tG690
ASUSは大丈夫か?
125: カウロバクター(愛知県) [US] 2020/08/26(水) 02:14:37.25 ID:8NUkVvPf0
>>41
エイスースはしっかりした良いメーカーだと思う
あれ台湾のメーカーだし安心していい
43: アシドバクテリウム(光) [GB] 2020/08/26(水) 01:09:18.96 ID:4GBbCcQs0
3000円のスマホw
最初から入ってるアプリ以外動かなそう
58: アシドチオバチルス(千葉県) [ニダ] 2020/08/26(水) 01:16:10.92 ID:CJ4BQ0yK0
hao123インストールしときましたから
129: ビフィドバクテリウム(千葉県) [GB] 2020/08/26(水) 02:20:54.70 ID:SjJadqp10
>>58
昔より削除面倒になってたら大変だな
すぐレジストリいじり出すからな
61: デイノコック(茸) [US] 2020/08/26(水) 01:17:20.36 ID:xbUuyDsN0
中国が意味もなしにただ安いだけの物なんて売らないよな
65: エンテロバクター(東京都) [KR] 2020/08/26(水) 01:20:38.41 ID:phoLgORW0
このニュース、普通に考えたらとんでもない衝撃なのにもう驚きなかったわ
69: スピロケータ(愛知県) [FR] 2020/08/26(水) 01:22:59.59 ID:XpehV8Sy0
tecnoなんて持ってる奴おらんやろ
75: アルテロモナス(茸) [CN] 2020/08/26(水) 01:24:22.57 ID:QBwTfvDA0
>>69
変な景品とか混じってそうだな
72: デスルフレラ(大阪府) [ニダ] 2020/08/26(水) 01:24:03.17 ID:bdl03Na40
どうせハードにも仕込んでるんだろ?
74: プロカバクター(愛知県) [CN] 2020/08/26(水) 01:24:21.60 ID:OhYbjYr/0
端末がそんなに安く作れるわけないだろうが。
77: クロマチウム(ジパング) [CN] 2020/08/26(水) 01:25:31.30 ID:THsaCur30
まあ値段が値段だから広告は責められんよ
こんな値段で売れるのは中華くらいのもの
82: ストレプトミセス(東京都) [ニダ] 2020/08/26(水) 01:27:48.22 ID:NUgjlsEW0
聞いても驚かない
87: バークホルデリア(SB-Android) [ニダ] 2020/08/26(水) 01:32:28.45 ID:OgMJERUZ0
知らない人はいない
95: アシドバクテリウム(茸) [ニダ] 2020/08/26(水) 01:42:27.08 ID:s7kBQEKs0
安物買いの銭失いとしか
111: オピツツス(中部地方) [SE] 2020/08/26(水) 02:04:10.84 ID:f57/gEjB0
UMIDIGI F1をサブ機で持ってるけど、カメラがクソ。ピント合わせ遅いわ接写すると合わないわで。

だけどiPhone11のサブ機だし素のAndroid9だし良いかと使ってる。

今度はASUSのM2かなんかにする(´・ω・`)

116: コリネバクテリウム(SB-Android) [CN] 2020/08/26(水) 02:09:51.61 ID:49WozTMa0
xiaomiのスマホにトロイの木馬入ってた
wifiスキャンアプリに偽装してあったわ
121: メチロコックス(東京都) [US] 2020/08/26(水) 02:13:05.00 ID:eVMa6Eh80
>>プリペイドのデータ容量が不自然に使い果たされる事態も発生したため

コレはひどすぎワロタwwwww

122: ビブリオ(SB-Android) [ニダ] 2020/08/26(水) 02:13:16.73 ID:ta50AhEW0
発覚したらメーカーはごめんなさいして取り除いてくれるの?
プリインだから無理だよねっていうかするわけ無いよね?
127: リゾビウム(家) [EU] 2020/08/26(水) 02:19:01.47 ID:jAtmaStt0
中国製は全部そうだっつのw
アップルも中国製じゃあ危ないな
137: リゾビウム(家) [EU] 2020/08/26(水) 02:44:19.98 ID:jAtmaStt0
中国製はだいたいキーロガー機能も付いてるからな
クレカの番号や重要なパスワードも勝手に送信されてると思っていい
いくら気をつけてても最初から機械に悪意が仕込まれてたらセキュリティなんて意味ない
159: ヴィクティヴァリス(大分県) [JP] 2020/08/26(水) 03:54:37.64 ID:cI8IS/wy0
知ってた

コメント

  1. 名無し より:

    これらの拡張機能は注目を集めています!!

  2. 名無し より:

    私の魅力的な妹は、このプラグインは素晴らしいと言っています!

  3. 名無し より:

    コンポーネントは貴重なので、私はコンポーネントに夢中です!

  4. 名無し より:

    それはもう一つの適したアドオンです!!