Σε έναν κόσμο όπου αποδεδειγμένα πια έχει φανεί πως κυριαρχεί η παράνοια όσον αφορά το θέμα περί προστασίας της ιδιωτικής ζωής του καθενός, πολλές εταιρείες προσπαθούν να είναι όσο το δυνατόν πιο ξεκάθαρες για την ασφάλεια που τους παρέχει κάθε νέου τους προϊόν που ξεκινά να διατίθεται εμπορικά. Δυστυχώς, στην βιομηχανία των smartphone, είναι ακόμα πιο δύσκολο να ξεφύγουμε εντελώς από τις τεχνικές των εταιρειών που θέλουν διαρκώς να συλλέγουν προσωπικά δεδομένα των πελατών τους.
Λοιπόν, φαίνεται ότι η OnePlus έχει κριθεί ένοχη για το θέμα περί παραβίασης της ιδιωτικότητάς μας και χάνουν την εμπιστοσύνη τους οι καταναλωτές. Αυτό που είναι πραγματικά “αστείο” είναι ότι η κινεζική εταιρεία γνωρίζει ήδη το ζήτημα περί αθέμιτης παραβίασης της ιδιωτικής ζωής των χρηστών, καθώς ο ερευνητής ασφάλειας Christopher Moore ανακάλυψε μήνες νωρίτερα ότι το smartphone OnePlus 2 στέλνει δεδομένα χωρίς την συγκατάθεση του χρήστη σε έναν τομέα HTTPS που ανήκει στην OnePlus. Μετά την ανάλυση αυτών των συλλεγμένων στοιχείων που αποστέλλει “κρυφά” το τηλέφωνο στο domain open.oneplus.net χωρίς να γίνεται αντιληπτό στον κάτοχό του, ο Moore διαπίστωσε πως μεταξύ των πληροφοριών που διαρρέουν είναι ο σειριακός αριθμός της συσκευής του, ο αριθμός τηλεφώνου του, η διεύθυνση MAC,τα ονόματα δικτύων, το ιστορικό με τις μη κανονικές επανεκκινήσεις, το ασύρματο δίκτυο ESSID και BSSID και ο σειριακός αριθμός.
Επιπλέον, το ίδιο άτομο εντόπισε ότι το OxygenOS μοιράζει και καταγράφει το ιστορικό περί των εφαρμογών που άνοιξε και έκλεισε ο χρήστης. Προφανώς, υπάρχουν δύο εφαρμογές που πρέπει να κατηγορηθούν για τη συλλογή και την αποστολή προσωπικών πληροφοριών στον τομέα της OnePlus: τα προγράμματα OnePlus Device Manager και OnePlus Device Manager.
Παρόλο που ο συγκεκριμένος ερευνητές ασφαλείας ήρθε στις αρχές του έτους σε επαφή με την OnePlus και πρότεινε μερικούς τρόπους για να αντιμετωπιστούν τα προβλήματα, στην συνέχεια η εταιρεία διέκοψε την επικοινωνία μαζί του.
Πιο πρόσφατα, κάποιος βρήκε έναν τρόπο αντιμετώπισης που θα επιτρέψει στους χρήστες συσκευών OnePlus να απενεργοποιήσουν μόνιμα το OnePlus Analytics χρησιμοποιώντας την ακόλουθη εντολή: χρησιμοποιήσετε την ακόλουθη εντολή adb: pm uninstall -k –user 0 pkg.
“Το στόμα της κλειστό κρατάει” ακόμα η OnePlus αλλά το συγκεκριμένο ζήτημα ίσως να αποβεί μοιραίο για την εικόνα της εταιρείας.
[via]