今年11月份,多家外媒曾報道多個品牌的Android手機的固件存在后門,每隔72小時會將短信內(nèi)容、聯(lián)系人等信息回傳至中國,該固件就是由上海廣升公司開發(fā),當時的事件影響了眾多Android手機型號,國外媒體一片嘩然。
而今,一波未平一波又起,LinuxJournal發(fā)布報告,稱巴諾(Barnes &Noble)家的新款NOOK電子書,也感染了相同的惡意程序。該款NOOK電子書于11月26號上市,具體的型號為BNTV450,售價49美元。據(jù)稱,該款電子書感染了上述惡意程序,似乎也會收集用戶數(shù)據(jù),并在聯(lián)網(wǎng)狀態(tài)下就將數(shù)據(jù)回傳至中國。
上述Android手機回傳的數(shù)據(jù)包括短信、聯(lián)系人、通話歷史、IP地址及其他信息,但目前尚不清楚NOOK電子書的相關(guān)固件收集了多少數(shù)據(jù)。
巴諾首席數(shù)字官Fred Argir發(fā)表聲明稱,自從該款電子書在11月26日上市,巴諾已經(jīng)將相關(guān)廣生固件更新。
“NOOK Tablet 7于11月26日上市。那時,該設(shè)備在首次連接WiFi時,已經(jīng)更新了廣升固件的新版本(5.5),新版本已經(jīng)過認證,符合谷歌的安全需求。”
徹底移除廣升固件
除此之外,F(xiàn)red Argir還表示,該公司已經(jīng)與廣升取得聯(lián)系,討論了相關(guān)問題,并且已得到廣升方面的保證,稱其沒有從NOOK設(shè)備中收集“個人身份或位置信息”。
但是為了保證用戶的安全,巴諾正準備引入其他固件以代替問題固件,并將廣升固件徹底移除。
“最后,我們正在準備軟件更新,從NOOK Tablet 7中徹底移除廣升固件。更新將在未來幾周內(nèi)開放下載,但與此同時,用戶可以放心使用該設(shè)備。”
也就是說,客戶買到新版NOOK后,應(yīng)避免聯(lián)網(wǎng),直至軟件更新可用;如果聯(lián)網(wǎng),應(yīng)避免本地儲存?zhèn)€人數(shù)據(jù)。