Китай встановлює зловмисне програмне забезпечення для Android на телефони туристів

Китай має надзвичайно інвазивні операції з безпеки і спостереження, але активісти повідомляють, що принаймні один регіон країни набув ще більшого оревельського. Кілька інформаційних агентств об'єднали зусилля, щоб проаналізувати новий шматок шкідливого програмного забезпечення, який китайські прикордонні агенти змушують туристів встановлювати на свої телефони. Програмне забезпечення копіює повідомлення, контакти та шукає телефони на тисячі різних документів.
Туристи повідомляють, що під час в'їзду до регіону Сіньцзяна, де проживає уйгурське населення, відбувся новий пошук пристроїв. Мільйони цих етнічно-тюркських мусульман живуть у Китаї, майже всі вони знаходяться в Сіньцзяні. Пекін відкрито вороже ставився до уйгурів протягом багатьох років, включаючи використання масових спостережень і таборів для ув'язнення. Нове шкідливе програмне забезпечення, відоме як BXAQ або Fengcai, здається, спрямоване на відстеження уйгурського населення та його співчуваючих.
Fengcai - це стандартна програма для Android, але вона має величезну кількість чутливих дозволів (див. Нижче), і вона зловживає цими правами до крайності. Прикордонні агенти повинні завантажувати додаток збоку, що означає обхід декількох шарів захисту, які запобігають випадковому встановленню неперевірених програм. Після інсталяції програма копіює історію повідомлень телефону, записи календаря, контакти та дані облікового запису на китайський сервер.

Після копіювання даних Fengcai здійснює пошук у сховищі телефону більш ніж 70 000 документів. Деякі з них є екстремістськими ісламськими матеріалами, але так само багато з них є нешкідливим змістом, як Коран, інформація про Далай-ламу і наукові книги про ісламський світ. Він навіть шукає пісні японської металевої групи Unholy Grave, яка має пісню про Тайвань.
Fengcai призначено для видалення після збору даних - у програмі навіть є велика кнопка "видалення". Здається, прикордонники не намагаються змусити людей зняти його. Материнська плата завантажила копію Android APK у GitHub, але ви, напевно, не повинні її встановлювати. Немає жодних повідомлень про те, що Фенчай був примушений до туристів в інших регіонах Китаю, але це не було б дивно бачити щось подібне.
Читати далі

Nvidia, Google для підтримки хмарних ігор на iPhone через веб-програми
І Nvidia, і Google оголосили про підтримку iOS своїх відповідних хмарних ігрових платформ за допомогою прогресивних веб-додатків. Apple не може цього заблокувати.

Нова дошка Beagle пропонує двоядерний RISC-V, призначений для програм AI
Бюджетне обладнання RISC-V вже в дорозі, і це набагато доступніше, ніж будь-що, що ми бачили в минулому, з достатньою потужністю центрального процесора, щоб любитель міг щось з ним зробити. Пізніші моделі можуть конкурувати з чіпами, такими як Raspberry Pi, хоча, ймовірно, за дорожче.

Пентагон може скинути програму JEDI на 10 мільярдів доларів над Microsoft, Amazon Fight
Уряд настільки втомився боротися з Amazon за хмарний контракт JEDI на 10 мільярдів доларів, який надійшов корпорації Microsoft, і радше просто звільниться, ніж рухатись у судовому порядку.

Вертоліт NASA Mars залишається заземленим очікуванням програмного забезпечення
NASA Раніше зазначив, що вертоліт винахідності взяв би до марсіанського небо над вихідними, але агентство оголосило пізно в п'ятницю, яка була відкладена до кінця 14 квітня через проблему програмного забезпечення.