间谍软件已在三星的所有现代智能手机和平板电脑上发现。 三星品牌软件定期与位于中国的服务器通信。
三星小工具中的固件“差距”是由 Reddit 的一位名叫 Kchaxcer 的用户发现的。 他的话题在短短一天内就获得了大约 3000 条评论。 Kchaxcer 报告称,三星固件包括一个名为奇虎 360 的中文软件,内置于 Device Care 中,这是三星的专有实用程序,附属于 One UI 外壳。 该应用程序包括优化设备、删除临时文件和垃圾文件以及扫描病毒和其他恶意软件的功能。
奇虎360涉足信息安全,却屡屡卷入隐私保密丑闻。 其中,奇虎 360 被指控未经授权从用户设备收集信息。
三星几乎瞬间反应过来
三星对该帖子的反应非常迅速,代表已确认奇虎 360 软件作为 Device Care 的一部分可用。 同时,由于奇虎 360 在 Device Care 中存在一个代码,该应用程序会定期与中国服务器通信,三星并未对此发表评论。
在发布该材料时,尚不清楚奇虎 360 软件究竟可以向谁发送来自用户设备的信息。 然而,在 2014 年,该公司的最高经理表示,奇虎 360 可能会在第一时间向中国政府传输任何数据。 2017 年,该公司宣布计划在发送信息方面与中国当局进行更密切的合作。
三星和用户追踪的历史
三星的间谍软件历史在很长一段时间内并不干净。 例如,2017 年 3 月,防病毒公司 CheckPoint 在包括三星在内的各种制造商的近四打智能手机中检测到。 预装了恶意组件。 他们确定了展示不需要的广告的应用程序,至少在一种情况下是移动加密器。 所有分析过的设备都由两家大型 IT 公司的员工使用。 在 38 台神秘感染的设备中,有 10 台三星智能手机型号。
最后一刻公告
三星在 Reddit 上发布原始帖子两天后发表了评论。 事实似乎没有看起来那么可怕。 三星表示,只有奇虎发回的数据是关于优化存储的通用信息,包括操作系统版本、手机型号和存储容量。 据该公司称,奇虎从未收到过可以让他们识别用户设备上特定文件的数据。
一位公司代表表示:“三星非常重视保护我们用户的数据,我们在设计产品时将隐私和安全放在首位。 存储优化过程,包括垃圾文件的扫描和删除,完全由三星的设备维护解决方案管理。”
如何从三星设备卸载奇虎 360?
如果您拥有一部三星手机,但仍然对公司的解释不满意,您可以阻止奇虎 360 与中国服务器通信并向他们发送数据。
Kchaxcer 指出,无法使用基本工具从三星智能手机或平板电脑中删除 Device Care——该应用程序是系统的一部分,因为它是固件的一部分。 他还警告说,授予该应用对整个设备的访问权限是非常危险的。
但是,可以保护个人信息免于传输到中国服务器。 为此,您需要通过安装无需 root 访问即可工作的防火墙来拒绝 Device Care 访问 Internet。 此类应用程序已证明其有效性,可在 Google Play 应用程序市场免费获得,它们允许您阻止程序(包括系统工具)通过 Wi-Fi 或蜂窝网络访问网络。