近日,德国安全公司Nitrokey披露,在高通骁龙芯片中发现一项未公开的内置功能:该功能可在未经用户知情、无需安卓系统介入的情况下,自主采集部分手机信息并直接上传至高通旗下服务器。研究人员选用搭载骁龙630芯片的索尼Xperia XA2手机作为测试设备,安装了剥离谷歌服务的纯净安卓系统,并移除SIM卡,仅通过Wi-Fi连接网络,以最大限度排除第三方干扰。借助Wireshark网络分析工具,团队捕获到设备持续向域名izatcloud.net发送数据包——该域名归属高通公司。尤为值得关注的是,所有传输均采用明文HTTP协议,未启用任何加密机制,导致所发送的设备唯一标识符等敏感信息处于完全裸露状态,理论上任何具备基础网络嗅探能力的个体均可截获并解析相关内容。这一发现引发了对移动终端底层数据自主权与隐私边界的深度担忧。
这消息属实吗?数据泄露程度如何?是否涉及高通主观行为?与美国是否存在关联?
国内新闻
