Logo id.androidermagazine.com
Logo id.androidermagazine.com

Bagaimana pembuat ponsel 'keliru' mengumpulkan data pengguna dan mengirimkannya ke server di Cina?

Daftar Isi:

Anonim

Baru-baru ini, Nokia 7 Plus - ponsel terbaik dari Nokia HMD baru yang dimiliki sejauh ini - ditemukan mengirimkan data pribadi dari ponsel pengguna Norwegia ke server jarak jauh di Cina. Tampaknya setiap kali telepon dihidupkan, data yang tidak terenkripsi berisi lokasi Henrik Austad, nomor kartu SIM, dan nomor seri telepon itu terbang melalui tabung ke server Cina. HMD Global mengatakan ini adalah "kesalahan dalam proses pengemasan perangkat lunak" dan telah diperbaiki.

Ini mungkin kasus terbaru dari "kesalahan" seperti itu tetapi itu bukan satu-satunya. Yang paling menonjol, OnePlus ditemukan melakukan hal yang sama dalam versi beta, dan juga memperbaiki hal-hal sebelumnya. Kami senang perusahaan yang terlibat menyediakan perbaikan cepat, tetapi bagaimana sih "kesalahan" semacam ini terjadi?

China juga memiliki undang-undang

Sebagai permulaan, mengumpulkan dan mengirim data bukanlah kesalahan. Perangkat lunak ini ditulis dengan cara ini dengan sengaja dan data yang dikumpulkan dan dikirim ke Cina seharusnya dikumpulkan dan dikirim ke Cina. Hanya mengatakan "itu kesalahan" membuatnya terdengar seperti insinyur perangkat lunak di suatu tempat yang kacau saat menulis kode.

Jika Anda ingin menjual ponsel di China, Anda harus membangun perangkat lunak pelacakan ke dalamnya.

Di mana kekacauan benar-benar terjadi adalah ketika perangkat lunak itu dibangun untuk pasar di luar Cina. Pemerintah Cina mewajibkan pengguna perangkat seluler untuk memberikan informasi ini setiap kali digunakan. Ketika Anda menyalakan layar Anda, Big Brother versi Cina ingin tahu di mana Anda berada dan melakukannya dengan melacak perangkat keras berdasarkan lokasi. Perdebatan tentang betapa mengerikan dan sombongnya hukum semacam ini dikesampingkan, orang-orang yang menulis OS untuk ponsel seperti Nokia 7 Plus diharuskan untuk melakukan ini dan sepertinya mereka telah melakukan pekerjaan dengan baik.

Jika sebuah perusahaan mencoba dan menjual telepon yang tidak mematuhi undang-undang ini, itu akan menghadapi kemarahan pemerintah Cina. Begitu juga para insinyur perangkat lunak yang tidak memasukkan "fitur". Tidak heran mengapa ini dilakukan untuk ponsel yang dibuat dan dijual di Cina.

Norwegia bukan Cina

Henrik Austad tidak tinggal di Tiongkok. Dia tidak mengunjungi China ketika dia menyadari hal ini, dan kemungkinan besar telepon yang dimaksud belum kembali ke China sejak telepon itu dirakit. Tidak ada alasan untuk data ini dikumpulkan sama sekali, apalagi dikirim ke pemerintah Cina. Jadi mengapa itu terjadi?

Mungkin departemen QC di HMD melakukan ini pada hari Jumat.

Ketika Nokia 7 Plus buatan Cina dibangun untuk pasar lain, diperlukan sedikit modifikasi perangkat lunak. Dukungan untuk teknologi jaringan khusus Cina seperti TDMA dapat dihapus, Mandarin tidak lagi menjadi bahasa default, dan aplikasi tertentu dihapus atau diubah untuk sudut pandang yang lebih Barat. Bagian dari proses ini adalah menghapus beberapa kode yang diminta oleh pemerintah Tiongkok untuk memenuhi undang-undang komunikasi dan transportasi, seperti melaporkan siapa dan di mana Anda berada setiap kali Anda membuka kunci ponsel Anda.

Saya tidak akan berpura-pura tahu betapa sulitnya menemukan ini dalam kode atau betapa sulitnya untuk menghapusnya. Sangat baik bisa bekerja berminggu-minggu; itu juga bisa semudah Kontrol + F dan tombol hapus. Saya tidak tahu karena saya belum pernah melihat kode sumber untuk telepon Cina dan mungkin tidak pernah ingin melihatnya. Tapi saya tahu satu hal: pengiriman telepon untuk dijual di Norwegia dengan kode ini masih aktif tidak bisa dimaafkan.

"Kesalahan" bisa terjadi. Terkadang lebih sering dari yang seharusnya.

Saya tidak akan mengatakan bahwa HMD Global bersalah atas apa pun selain mengabaikan sesuatu yang seharusnya tidak pernah diabaikan. Saya juga tidak akan memiliki niat buruk terhadap pengembang (mungkin terlalu banyak bekerja dan bergaji rendah) yang melewatkannya dan mengatakan semuanya baik-baik saja atau departemen kontrol kualitas yang tidak memeriksa hal-hal dengan cukup baik sebelum dikirim. Sh & t Terjadi, dan selama itu tidak terjadi lagi, kita harus menganggapnya sebagai "kesalahan" bodoh.

"Hal-hal" terjadi. Semoga itu hanya terjadi sekali.

Tetapi jika hal-hal seperti pintu belakang dan transmisi data rahasia terjadi lebih dari satu kali - saya melihat Anda, BLU - perusahaan-perusahaan ini harus dicap dengan huruf merah dan dijauhi. Saya masih membeli telepon bermerek Nokia atau OnePlus, karena semuanya ditangani dengan benar dan cepat begitu masalah ditemukan. Saya hanya berpikir itu penting bahwa kita semua memahami apa yang terjadi dan tidak berpikir itu entah bagaimana menyerupai hal-hal seperti masalah Huawei dan ZTE dengan pemerintah AS.

Lanjutkan, HMD, tapi coba dan lakukan lebih baik lain kali, oke?