Data leakage from Android smartphones

FFI-Rapport 2012

Om publikasjonen

Rapportnummer

2012/00273

ISBN

9788246421162

Format

PDF-dokument

Størrelse

782.2 KB

Språk

Engelsk

Last ned publikasjonen
Lasse Øverlier
Vi viser i denne rapporten hvordan en smarttelefon lekker identifikatorer gjennom vanlig bruk. Dette gjøres gjennom å fange opp og analysere all trafikk til og fra en smarttelefon, inkludert kryptert trafikk. Eksperimentene viser at telefonen sender fra seg identifikatorer som IMEI, navn på trådløst nettverk, adresser til trådløs basestasjon, telefonoperatør og land, telefonnavn og -modell, versjoner av hardware og programvare, serienummer, loggfiler og debuggingsinformasjon. Vi fant også et tilfelle av å bli oppfordret til å installere en usikret oppdatering på en usikker forbindelse med mulighet for en angriper til å tvinge en valgt oppdatering til å skje på smarttelefonen.

Nylig publisert