Google Pixel 9 Pro XL має критичні проблеми з конфіденційністю та безпекою
Новий флагманський смартфон Google Pixel 9 Pro XL підняв хвилю обговорень через можливі проблеми з конфіденційністю та безпекою користувачів. За результатами досліджень команди Cybernews, пристрій постійно надсилає приватну інформацію до Google, навіть до встановлення будь-яких додатків, та потенційно має можливість дистанційного управління без відома користувача.
Читайте також: Як новий інструмент “Reimagine” на Google Pixel 9 може змінити наше уявлення про правду
Приватність під загрозою
Згідно з дослідженням, новий смартфон Pixel 9 Pro XL кожні 15 хвилин відправляє пакет даних на сервери Google. Серед переданої інформації — місцезнаходження, електронна пошта, номер телефону, статус мережі та інша телеметрія. Ще більше занепокоєння викликає те, що телефон періодично намагається завантажувати та виконувати новий код, що потенційно створює ризики для безпеки.

За словами дослідника з безпеки Араса Назароваса, пристрій регулярно надсилає ідентифікаційні дані для автентифікації та налаштування, що не відповідає найкращим практикам анонімізації даних.
Приховане управління пристроєм
Однією з найсерйозніших проблем є можливість дистанційного управління пристроєм. Було виявлено, що телефон підключається до сервісів для управління пристроями, таких як Device Management та Policy Enforcement, що викликає питання щодо контролю над власним пристроєм. Google, можливо, залишає собі можливість змінювати налаштування та виконувати дії на пристрої без згоди користувача.
Дослідники також зауважили постійне звернення до серверів, пов’язаних із “Face Grouping” — функцією розпізнавання облич. Хоча дослідники не робили фото під час тестування, смартфон все одно намагався підключитися до цих кінцевих точок.

Підозрілі запити та безперервне оновлення
Ще однією знахідкою стало постійне звернення телефону до сервісів, відповідальних за нові експерименти та конфігурації. Pixel 9 Pro XL періодично запитує нові пакети для завантаження з середовища розробки, що може становити ризик для безпеки, оскільки ці середовища менш захищені.
Дослідники вказали на можливість завантаження нового програмного забезпечення без відома користувачів, що викликає побоювання щодо того, хто насправді контролює пристрій.

Висновки
Pixel 9 Pro XL — це передова технологія з акцентом на штучний інтелект, але його функції можуть призвести до зниження рівня конфіденційності користувачів. У той час як компанія Google намагається підвищити інноваційність, виникають питання щодо надмірного збору даних та можливості дистанційного управління пристроєм без відома користувача.
Актуально: Як захистити персональні дані у 2024: комплексний підхід до кібербезпеки
Попри те, що дослідники не зафіксували зловмисних дій, наявна інфраструктура може використовуватись для віддаленого контролю чи встановлення нового програмного забезпечення, що викликає стурбованість серед користувачів.
