Qualcomm следит за владельцами Android-смартфонов

Это выяснили эксперты компании Nitrokey в ходе своего исследования с использованием смартфона Sony Xperia XA2.
Всю информацию, о сборе которой стало известно, Qualcomm использует исключительно для быстрого определения GPS. Фото: Unsplash
Всю информацию, о сборе которой стало известно, Qualcomm использует исключительно для быстрого определения GPS. Фото: Unsplash

Специалисты компании Nitrokey провели исследование, в ходе которого они выяснили, что Qualcomm незаметно собирает большой объем информации о пользователях смартфонов, работающих на их чипах.

Исследователи отключили от Google смартфон Sony Xperia XA2, установив на него сборку операционной системы /e/OS, ориентированную на конфиденциальность и предназначенную для предоставления пользователю контроля над его данными.

Они отключили определение местоположения и не вставляли в смартфон симку, чтобы он мог отправлять только те данные, которые передаются по Wi-Fi, отслеживаемые экспериментаторами через сервис Wireshark.

После подключения к Wi-Fi маршрутиризатор присвоил смартфону локальный IP-адрес и он начал генерировать трафик. Первыми DNS-запросами стали: android.clients.google.com и connectivity.ecloud.global.

Первый — не смущает. Его Google использует для регистрации устройства, определения местоположения, поиска приложений и других функций. Похоже, что создатели e/OS/ просто не смогли убрать из операционной системы все привязанные к серверам компании элементы ОС.

Второй же — собственность Qualcomm, которую компания использует в проекте под названием Izrat Cloud, входящего в XTRA Service. Их работа направлена на ускорение определения местоположения смартфона, однако она настолько зашита внутрь смартфонов, что пользователям о ней никто и не рассказывает.

Из комментария, который дали сотрудники Qualcomm в ответ на обращение специалистов Nitrokey, стало понятно, что для работы XTRA Service требуется информация о:

  • ID устройства;
  • Названии чипа;
  • Серийном номере чипа;
  • Версии ПО XTRA
  • Телефонном коде страны;
  • Телефонном коде оператора связи;
  • Названии и номере версии операционной системы;
  • Названии производителя и модели смартфона;
  • Количестве времени, прошедшего с момента активации процессора;
  • Программах на смартфоне;
  • IP-адресе.

Причем данные эти собираются именно на уровне процессора, так что об этом никто, кроме самой Qualcomm, не пишет. Впрочем, в компании уверяют, что информация хранится всего 90 дней и используется исключительно для быстрого определения вашего местоположения. Поэтому волноваться не стоит.