O
ooo
Enthusiast
- 3.449
Quelle zeit.de
Baidu-Browser: Wer hiermit sucht, ist schnell zu finden
___
Quelle xda-developers.com
Baidu Browser Found to be Leaking Personal User Data
___
Auch hier (eigene Quelle aus 2014 - Siehe unteren Teil des Beitrags zu ES File Explorer)
[ROM] CyanogenMod 11.0 (Android 4.4.4) | Seite 307
Und ebenfalls mein Hinweis auf ES File Explorer eingesetzt als Root-App (von Ende 2015)
Warnung zu Root-Apps (mit ausführlicher Erklärung)
Baidu-Browser: Wer hiermit sucht, ist schnell zu finden
Nicht nur Apps von Baidu betroffen
Einige Schwachstellen sind den Forschern zufolge auf ein Software Development Kit (SDK) für Statistiken auf Android von Baidu zurückzuführen. Ein SDK bündelt Software, damit Entwickler leichter Anwendungen für ein bestimmtes Betriebssystem programmieren können.
Nicht nur Baidu entwickelt Apps über das SDK, sondern auch andere Firmen. Daher kann die Schwachstelle in weiteren Programmen auftauchen, etwa im Dateimanager ES Datei Explorer, der im Play Store von Google auf mindestens 100 Millionen Downloads kommt. Die Programme senden die Gerätenummer IMEI, den aktuellen Standort und Informationen zu Netzwerken in der Nähe an die Baidu-Server. Die Daten werden entweder unverschlüsselt übertragen oder sind leicht zu entschlüsseln.
___
Quelle xda-developers.com
Baidu Browser Found to be Leaking Personal User Data
Übersetzung[...]If you’ve installed the browser, or any application that was developed using the Baidu SDK (such as ES File Explorer), then it’s possible some of your personal data may have been compromised. The security leakage found in applications developed using Baidu’s SDK is massive, and the fact that the data was transmitted unencrypted (or with easily decryptable encryption) shows how little effort Baidu took in securing your personal data. Was it all transmitted to the Chinese government? While we can’t confirm either way, Baidu denies any such allegation according to a statement made to Citizen Lab.
[...]
[...] Wenn Sie diesen Browser, oder Applikationen, die mit dem Baidu SDK entwickelt wurden (wie z. B. ES Datei-Manager) installiert haben, dann ist es möglich, dass Teile ihrer persönlichen Daten kompromittiert wurden. Die Sicherheitslücke, die in mit dem Baidu SDK entwickltlen Apps gefunden wurde, ist massiv und die Tatsache, dass die Daten unverschlüsselt (oder mit leicht zu entschlüsselnder Verschlüsselung) übertragen werden, zeigt, wie wenig Anstrengungen Baidu unternahm, die persönlichen Daten abzusichern. Wird alles an die chinesische Regierung übertragen? Während wir das nicht bestätigen können, weist Baidu eine solche Anschuldigung - mit dem Hinweis auf eine ggü. dem Citizen Lab gemachte Aussage - von sich.
[...]
___
Auch hier (eigene Quelle aus 2014 - Siehe unteren Teil des Beitrags zu ES File Explorer)
[ROM] CyanogenMod 11.0 (Android 4.4.4) | Seite 307
Und ebenfalls mein Hinweis auf ES File Explorer eingesetzt als Root-App (von Ende 2015)
Warnung zu Root-Apps (mit ausführlicher Erklärung)
ooo schrieb:Ein weiteres Beispiel ist der beliebte ES File-Explorer: Macht alles, kann alles, ist einfach genial.
Mein Problem mit der App: Man vergibt root, die App lernt mit der Zeit alle möglichen Accounts (Benutzername/Passwort) für LAN (FTP, SMB, SSH) und die Clouds (Google, Dropbox etc.) UND verbindet sich zyklisch mit Baidu (chinesisches Amazon/Google) und irgendeiner IP in der chinesischen Provinz (laut DNS). - Das dann vorgeblich für Checks auf Updates. - Ah, ja. - Tjoa ...
Zuletzt bearbeitet: