Artikel

Hur samlar en telefontillverkare 'felaktigt' användardata och skickar den till en server i Kina?

protection click fraud

Nyligen har Nokia 7 Plus - den överlägset bästa telefonen från det nya HMD-ägda Nokia - visade sig skicka privat data från en norsk användares telefon till en fjärrserver i Kina. Det verkar som att varje gång telefonen slogs på, innehåller okrypterad data Henrik Austads plats, SIM-kortnummer och telefonens serienummer flög genom rören till en kinesisk server. HMD Global säger att detta var ett "fel i programvarans förpackningsprocess" och att det har åtgärdats.

Detta kan vara det senaste fallet av ett sådant "misstag" men det är inte det enda. Framför allt befanns OnePlus göra samma sak i en beta-version, och också fixade saker pronto. Vi är glada att de inblandade företagen erbjuder snabba lösningar, men hur i helvete händer den här typen av "misstag"?

Verizon erbjuder Pixel 4a för bara $ 10 / månad på nya obegränsade linjer

Kina har också lagar

Till att börja med är det inte ett misstag att samla in och skicka data. Programvaran skrevs på detta sätt avsiktligt och den data som samlas in och skickas till Kina är

förment som ska samlas in och skickas till Kina. Att bara säga "det är ett misstag" får det att låta som en programvarutekniker någonstans som är skruten när han skriver koden.

Om du vill sälja telefoner i Kina måste du bygga in spårningsprogramvara i dem.

Där skruvningen verkligen hände är när mjukvaran byggdes för marknader utanför Kina. Den kinesiska regeringen kräver att användare av mobila enheter tillhandahåller denna information varje gång de används. När du tänder skärmen vill den kinesiska versionen av Big Brother veta var du är och det gör det genom att spåra hårdvaran efter plats. Debatten om hur hemsk och ansträngande den här typen av lag är åt sidan, de människor som skrev OS för telefoner som Nokia 7 Plus var tvungna att göra detta och det låter som om de har gjort ett bra jobb.

Om ett företag skulle försöka sälja en telefon som inte följer dessa lagar, skulle det möta den kinesiska regeringens vrede. Så skulle programvaruteknikerna som inte inkluderade "funktionen". Det är inte konstigt varför det görs för telefoner som tillverkas och säljs i Kina.

Norge är inte Kina

Henrik Austad bor inte i Kina. Han besökte inte Kina när han märkte detta, och troligtvis har telefonen i fråga inte varit tillbaka till Kina sedan den monterades. Det finns ingen anledning att dessa uppgifter samlas in alls, än mindre skickas till den kinesiska regeringen. Så varför hände det?

Kanske Q.C. avdelningen på HMD gjorde den här på en fredag.

När den kinesiskt tillverkade Nokia 7 Plus byggdes för andra marknader krävdes lite programvaruändring. Stöd för kinesiskt specifikt nätverksteknik som TDMA kan tas bort, mandarin är inte längre standardspråket och vissa appar tas bort eller ändras för en mer västerländsk synpunkt. En del av denna process är att ta bort en del av koden som den kinesiska regeringen behöver för att uppfylla sin kommunikations- och transportlagar, som att rapportera vem och var du är varje gång du låser upp din telefon.

Jag ska inte låtsas att jag vet hur svårt det är att hitta detta i koden eller hur svårt det är att ta bort det. Det kan mycket väl vara veckors arbete; det kan också vara lika enkelt som Control + F och raderingsknappen. Jag har ingen aning eftersom jag aldrig har sett källkoden för en kinesisk telefon och förmodligen aldrig vill se den. Men jag vet en sak: att skicka en telefon som ska säljas i Norge med den här koden fortfarande aktiverad är oförlåtlig.

"Misstag" do hända. Ibland oftare än de borde.

Jag tänker inte säga att HMD Global är felaktig för något annat än att se över något som aldrig borde ha förbises. Jag kommer inte heller ha någon dålig vilja gentemot (troligen överansträngda och underbetalda) utvecklare som missade det och sa att allt var bra att gå eller att kvalitetskontrollavdelningen inte kontrollerade saker tillräckligt bra innan det var levereras. Sh & t händer, och så länge det inte händer igen, borde vi krita upp det som ett dumt "misstag".

"Stuff" händer. Förhoppningsvis händer det bara en gång.

Men om saker som bakdörrar och hemliga dataöverföringar händer mer än en gång - jag tittar på dig, BLU - måste dessa företag märkas med ett scharlakansrött brev och undvikas. Jag skulle fortfarande köpa en Nokia-märkt eller OnePlus-telefon, för saker och ting hanterades korrekt och snabbt när problemen hittades. Jag tycker bara att det är viktigt att vi alla förstår vad som hände och inte tycker att det på något sätt liknar saker som Huawei och ZTE: s problem med den amerikanska regeringen.

Fortsätt, HMD, men försök att göra bättre nästa gång, OK?

Det här är de bästa trådlösa öronsnäckorna du kan köpa till varje pris!
Det är dags att klippa sladden!

Det här är de bästa trådlösa öronsnäckorna du kan köpa till varje pris!

De bästa trådlösa öronsnäckorna är bekväma, låter fantastiskt, kostar inte för mycket och sitter lätt i fickan.

Allt du behöver veta om PS5: Släppdatum, pris och mer
Nästa generation

Allt du behöver veta om PS5: Släppdatum, pris och mer.

Sony har officiellt bekräftat att de arbetar på PlayStation 5. Här är allt vi vet om det hittills.

Nokia lanserar två nya budget Android One-telefoner under 200 dollar
Nya Nokias

Nokia lanserar två nya budget Android One-telefoner under 200 dollar.

Nokia 2.4 och Nokia 3.4 är de senaste tillskotten till HMD Globals budget smartphone-sortiment. Eftersom de båda är Android One-enheter får de garanterat två stora OS-uppdateringar och regelbundna säkerhetsuppdateringar i upp till tre år.

Säkra ditt hem med dessa SmartThings dörrklockor och lås
Ding Dong - dörrar låsta

Säkra ditt hem med dessa SmartThings dörrklockor och lås.

En av de bästa sakerna med SmartThings är att du kan använda en massa andra enheter från tredje part på ditt system, dörrklockor och lås ingår. Eftersom de alla i huvudsak delar samma SmartThings-stöd har vi fokuserat på vilka enheter som har de bästa specifikationerna och tricksna för att motivera att de läggs till i din SmartThings-arsenal.

Jerry Hildenbrand

Jerry är Mobile Nation's bosatta nörd och stolt över det. Det finns inget han inte kan ta isär, men många saker som han inte kan montera om. Du hittar honom över Mobile Nations-nätverket och du kan slog honom på Twitter om du vill säga hej.

instagram story viewer