Úvod Výrobcovia OnePlus Smartfóny OnePlus odosielajú citlivé dáta o užívateľoch. Výrobcovi majú pomáhať pri vývoji

Smartfóny OnePlus odosielajú citlivé dáta o užívateľoch. Výrobcovi majú pomáhať pri vývoji

13
OnePlus 5
OnePlus 5

Chris Moore je bezpečnostným expertom, ktorý odhalil celkom nepríjemnú vec. Podľa jeho skúmania odosielajú smartfóny OnePlus príliš veľa osobných údajov na server výrobcu.

O odosielanie dát sa stará systémový prvok OnePlus System Service, ktorý je súčasťou nadstavby OxygenOS. Okrem sériového čísla zariadenia a fyzickej adresy dochádza k odosielaniu pomerne konkrétnych informácií o WiFi sieťach, reštartoch, otvorených a zatvorených aplikáciách alebo o odomknutiach smartfónu.

Všetky údaje smerujú na server open.oneplus.net, pričom je nutné poznamenať, že odosielanie dát prebieha cez zabezpečený protokol HTTPS.

Výrobca na margo odosielaných citlivých údajov uviedol, že dané informácie mu pomáhajú s ladením systému na základe správania užívateľov. Toto zbieranie dát je podľa výrobcu možné vypnúť v rozšírených nastaveniach zariadenia, v rámci takzvaného programu skúseností.

Pomocou tohto nastavenia zabránite odosielaniu väčšiny citlivých dát. Nie ale všetkých. Riešením je konzola nástroja ADB, ktorá vám umožní odosielanie vypnúť príkazom pm uninstall -k –user 0 net.oneplus.odm. Tento príkaz ale v podstate odstráni systémového správcu zariadenia, čo nemusí byť zrovna najšťastnejšie riešenie.

oneplus
Aktuálna vlajková loď výrobcu, OnePlus 5

Správca systému môže riadiť iné dôležité procesy, ktoré jeho odstránením ovplyvníte. Teoreticky by zariadenie nemuselo ani fungovať.

Nástroje ADB (Android Debuge Bridge) si stiahnete a nainštalujete do počítača z oficiálnych vývojárskych stránok. Následne pripojíte k PC svoj smartfón a do konzoly napíšete spomenutý príkaz. Pozor, v smartfóne musíte najskôr povoliť ladenie cez USB. Tieto operácie odporúčame iba skúsenejším užívateľom.

Problém?

Ťažko povedať. OnePlus nie je jedinou spoločnosťou, ktorá zbiera užívateľské dáta s cieľom vylepšenia produktu. Isté údaje zbierajú všetci výrobcovia mobilných zariadení. Analytické nástroje pomáhajú identifikovať zlyhania systému, aplikácií a iných súčastí.

Na základe týchto údajov dokáže výrobca efektívne pripraviť aktualizáciu s opravami a potrebnými vylepšeniami.

OnePlus by ale mohlo zúžiť okruh informácií, ktoré ich zariadenia odosielajú. Dáta, ktoré hovoria o reštartoch zariadenia, neočakávaných zlyhaniach aplikácií, či napríklad o neúspešných pripojeniach Bluetooth periférií sa dajú akceptovať.

Na druhú stranu, zaznamenávanie každého odomknutia a zamknutia smartfónu sa zdá byť minimálne prehnané. Tieto údaje navyše nie sú anonymizované, keďže sa odosielajú spolu so sériovým číslom zariadenia a ďalšími identifikátormi.

OnePlus je stále mladá spoločnosť z Číny, čiže nemá vybudovaný taký status dôveryhodnosti, ako iní veľkí výrobcovia a globálni hráči. Je iba na užívateľoch, ako problematiku zareagujú. Ako odosielanie dát vypnete sme napísali vyššie.