Xiaomi teléfonos inteligentes se pueden instalar en cualquier programa sin el permiso del propietario
Androide / / December 19, 2019
compañía de teléfonos inteligentes Xiaomi conocido no sólo una gran relación calidad-precio, pero el sistema operativo MIUI también marca. Sin embargo, recientemente se han descubierto una grave vulnerabilidad.
En ese momento, MIUI comenzó como un simple complemento en Android. Poco a poco cubierto de todos los nuevos programas, configuraciones y funciones, por lo que hoy en día se puede argumentar que se trata de un sistema operativo independiente, aunque tiene en su núcleo Android.
Entre los numerosos software de "corporativo", disponible en MIUI, un investigador de seguridad informática Thijs Brunink (Thijs Broenink) llamó la atención sobre la AnalyticsCore.apk programa sin complicaciones, que trabaja constantemente fondo. El principal sospechoso era el hecho de que esta utilidad ha aparecido una y otra vez en su teléfono inteligente, incluso después de la extracción cuidadosa.
En respuesta a una pregunta acerca de la finalidad de este fichero empresa Xiaomi decidió deshacerse de silencio opaco. entonces Theis
decompilados código y vio que el programa de cada 24 horas enviados a los datos de identificación del fabricante del servidor, incluyendo IMEI, modelo de dispositivo, dirección MAC, y mucho más. Además, el programa comprueba para una nueva versión en el servidor y en caso de su detección descarga e instala automáticamente ella. El usuario, por supuesto, siguen siendo completamente inconsciente de la vida secreta de su dispositivo.El más desagradable es que la aplicación AnalyticsCore.apk no comprueba la autenticidad de un archivo descargado. Esto significa que la empresa Xiaomi tiene la capacidad de instalar cualquier programa en el dispositivo en esta AnalyticsCore.apk disfraz. Los mismos hackers escapatoria pueden utilizar, para la conexión al servidor se realiza mediante Xiaomi protocolo inseguro y puede ser fácilmente comprometida.
Por lo que yo sé, la compañía no hizo ningún comentario sobre las vulnerabilidades encontradas. Sin embargo, los usuarios del foro MIUI aumentaron presente tormenta.
Es por eso que yo siempre aconsejo a utilizar en lugar de MIUI algunos pura Android. Granizo a AOSP, CyanogenMod y sus derivados!