Bij verschillende Nokia 7 Plus-modellen zijn persoonlijke gegevens doorgestuurd naar Chinese servers. Deze informatie is afkomstig van een Noorse nieuwssite, die de kwetsbaarheid ontdekte.
Gegevenslek bij Nokia 7 Plus
Bij een bepaalde batch van de Nokia 7 Plus heeft zich een lek voorgedaan. Hierbij werd de informatie van (Europese) gebruikers gedeeld met een Chinese server. Het ging volgens het Noorse NRK om privacy-gevoelige informatie zoals GPS-locatiegegevens, telefoonnummer en serienummers van toestellen. Deze werden iedere keer verstuurd als het toestel of het beeldscherm in- of uit werd geschakeld. Hierdoor kan er een aardig precies beeld gegeven worden, wanneer iemand je zou willen volgen.
De Chinese server zou een server zijn van China Telecom. Het telecombedrijf van de staat in China. Navraag door NRK bij dit bedrijf leverde geen resultaat op. Vermoedelijk gaat het hier om een fout. Een bepaalde reeks van de Nokia 7 Plus zou bedoeld zijn voor de Chinese markt, maar HMD Global zou er later voor gekozen hebben om deze toch op de Europese markt uit te brengen. HMD Global gaat hier verder niet op in, maar laat het volgende weten tegenover NRK in Noorwegen.
“We hebben de zaak geanalyseerd en kunnen bevestigen dat er een fout is opgetreden in het verpakkingsproces van de software, in een enkele batch. Per ongeluk werd hierbij geprobeerd de gegevens naar een buitenlandse server te verzenden. De gegevens zijn nooit verwerkt, en er is geen persoonlijke informatie gedeeld met derden of autoriteiten.”
Sinds dit hele gebeuren aan het licht is gekomen, is de desbetreffende toepassing direct van de telefoon gehaald. Naar verluidt zou deze overdracht gebeuren via de APK ‘com.qualcomm.qti.autoregistration.apk’.
Inmiddels heeft de Finse ombudsman voor het beschermen van de persoonsgegevens zich ook over de zaak gebogen. Het is niet bekend of er ook Nederlandse gebruikers van de Nokia 7 Plus benadeeld zijn. Zoals HMD Global al aangaf, is het echter volgens hen niet gebeurd dat de gegevens ook daadwerkelijk zijn aangekomen op de Chinese server.