מחקר אבטחה חדש (PDF) של חוקרים מאוניברסיטת אדינברו וטריניטי קולג', טוען כי כמות גדולה מאוד של מידע נאספות על ידי אפליקציות המותקנות מראש בטלפונים של יצרניות סיניות ואלה מועברים לשרתי צד שלישי, כולל מידע אישי רב.
סין היא השוק הגדול ביותר בעולם לסמארטפונים, ומעל ל-70 אחוזים של המכשירים במדינה רצים על אנדרואיד. החוקרים מצאו שטלפונים של יצרניות כמו OnePlus, שיאומי, Oppo ו-Realme מעבירים כמויות גדולות של מידע לצדדים שלישיים, ללא הסכמה מפורשת של המשתמשים - וללא ידיעתם.
הסיבה, לפי החוקרים היא שהטלפונים הללו מגיעים עם כמות גדולה של אפליקציות מערכת מותקנות מראש, שהן בעלות הרשאות נרחבות כברירת מחדל. זה מאפשר להן לאסוף ולהעביר מידע מזוהה לפי מכשיר עם מזהה אישי, לרבות מיקום, פרטים על המשתמש וקשריו החברתיים. המחקר אגב, יוצא מנקודת הנחה מחמירה שלא רלוונטית לרובנו - שמדובר במשתמש מודע, שביטל באופן יזום שירותי צד שלישי לא נחוצים ולא משתמש בשירותי ענן, מה שאגב, לא נכון עבור רובנו.
בין הפרטים שהחוקרים גילו שטלפונים סיניים שולחים חופשי יש דברים כמו: מספר הברזל של המכשיר (IMEI), וכתובת כרטיס הרשת שלו (MAC Address), מיקום GPS, הגדרות הקשורות למספר הטלפון, דפוסי שימוש ביישומים וביצועים והכי גרוע - מידע חברתי, כמו היסטוריית שיחות והודעות SMS ופרטים של אנשי קשר שמורים. העברת המידע מתבצעת בהיחבא, מבלי שהמשתמשים מודעים לכך, ואין אפשרות לבטל את ההרשאות.
נקודת האור היחידה בנתונים המבהילים האלה, היא שהמחקר בוצע על טלפונים שנמכרים בסין, שמריצים גירסאות אנדרואיד המותאמות לשוק המקומי, ושהן שונות מהגירסאות הבינלאומיות והמערביות. יחד עם זאת - מי שרכש טלפון בסין - בהחלט צריך להיות מודאג.