گوشی گوگل هر 15 دقیقه موقعیت شما را حتی با GPS خاموش ردیابی می نماید
به گزارش کنفرانس هکا، دیجیاتو: محققان Cybernews به تازگی ترافیک وب گوشی تازه گوگل، یعنی پیکسل 9 پرو XL، را تجزیه وتحلیل کردند. به ادعای آن ها، این گوشی هر 15 دقیقه یک بسته داده به گوگل ارسال می نماید. این داده ها شامل موقعیت مکانی، آدرس ایمیل، شماره تلفن، شرایط شبکه و سایر اطلاعات تله متری می گردد. نکته نگران کننده تر این است که این گوشی به صورت دوره ای سعی می نماید کد های تازه را دانلود و اجرا کند، که می تواند خطرات امنیتی را افزایش دهد.
براساس تحقیق تازه Cybernews، محققان از روش مرد میانی (Man-in-the-middle) برای رهگیری ترافیک بین پیکسل 9 پرو XL و سرور های گوگل استفاده کردند. بعلاوه گوشی مورد آنالیز محققان کاملاً تازه با یک اکانت گوگل تازه و تنظیمات پیش فرض بود؛ آن ها بعلاوه از برنامه Magisk برای روت کردن سیستم گوشی بهره بردند. البته روت کردن گوشی قابلیت های هوش مصنوعی مانند گوگل جمینای و پیکسل استودیو را غیرفعال می نماید؛ بنابراین این روش امکان ثبت ترافیک کامل گوشی را نمی داد.
محققان تنظیمات پیش فرض را تغییر ندادند، چون بیشتر کاربران نیز این تنظیمات را به صورت پیش فرض نگه می دارند.
ردیابی موقعیت مکانی کاربر به وسیله گوگل
تجزیه وتحلیل ترافیک وب نشان داد که گوشی پیکسل به طور مداوم اطلاعات شناسایی شخصی (PII) مانند آدرس ایمیل، شماره تلفن و موقعیت مکانی کاربر را به سرور های مختلف گوگل ارسال می نماید. حتی زمانی که GPS غیرفعال است، اطلاعات موقعیت مکانی ارسال می گردد؛ در این مواقع گوشی برای تخمین مکان از شبکه های Wi-Fi نزدیک شما استفاده می نماید.
مکان و سایر داده های حساس ممکن است برای بسیاری از خدمات و ویژگی های گوگل، مانند تشخیص تصادف خودرو که به تازگی معرفی شده است، ضروری باشد. بااین حال، این کار بدون رضایت صریح کاربر انجام می گردد. بعلاوه محققان سایبرنیوز حتی یک بار هم اپلیکیشن فوتوز را باز نکردند و عکسی هم نگرفتند. بااین حال، گوشی آن ها به صورت دوره ای با پایانه های مرتبط با سرور های گوگل فوتوز بدون رضایت کاربر، ارتباط می گرفت.
منبع: انتخاب