>
Kategorie: Newsy Xiaomi

Smartfony Xiaomi ze złośliwym oprogramowaniem? Sprawa może być poważna

Jeden z użytkowników Xiaomi Mi4 odkrył, że niemożliwy do usunięcia proces AnalyticsCore przez 24/7 kontaktuje się z serwerem Xiaomi, wysyłając dane i umożliwiając instalację w tle jakiejkolwiek aplikacji bez wiedzy właściciela.

Xiaomi to jeden z największych producentów smartfonów na świecie i mimo braku oficjalnej dystrybucji w Europie (przynajmniej jeszcze przez jakiś czas) znajduje również nabywców na naszym kontynencie. Xiaomi Mi4 nabył np. Thijs Broenink z Holandii, jednak dla chińskiej firmy lepiej by było, gdyby tego nie zrobił, gdyż odkrył on tylną furtkę (ang. backdoor), która umożliwia ingerencję w oprogramowanie.

Thijs Broenink zauważył, że jeden z procesów, zainicjowanych przez AnalyticsCore.apk, pracuje praktycznie bez przerwy. Nie dało się go na stałe wyłączyć czy usunąć, gdyż prędzej czy później wracał on na listę działających procesów. Holender nie spotkał się z wyjaśnieniem ze strony Xiaomi na forum producenta, w związku z czym zdecydował się zająć sprawą na własną rękę. Jak się okazało, tajemniczy proces regularnie łączył się z serwerem chińskiej firmy, sprawdzał dostępność aplikacji z członem ,,Analytics.apk” i instalował je w tle bez jakiejkolwiek zgody czy interakcji użytkownika. Przy każdym połączeniu wysyłane były również niektóre dane, takie jak numer IMEI, nazwę modelu czy adres MAC.

Niestety, Thijs Broenink w żaden sposób nie mógł przebadać pobranych aplikacji. Nie wiadomo więc, czym one dokładnie są, co sprzyja atakom hakerów – wystarczy choćby umieścić na serwerach Xiaomi zainfekowane pliki z ,,Analytics.apk” w nazwie, by smartfon sam je pobrał i zainstalował. Najgorsze w tym wszystkim jest to, że użytkownicy są praktycznie bezbronni, a jedyną możliwością na ten moment jest zablokowanie dostępu do jakichkolwiek domen Xiaomi.

Do sprawy oficjalnie odniosło się Xiaomi (dzięki Robert za link). Producent potwierdził, że proces AnalyticsCore to jego dzieło, które wysyłając regularne raporty ma pomóc Xiaomi w dopracowaniu systemu pod kątem jak najlepszych wrażeń z użytkowania. Proces został odpowiednio zabezpieczony przed ingerencją z zewnątrz i instaluje samodzielnie tylko certyfikowane przez producenta aplikacje. Teoretycznie wszystko powinno być więc w porządku.

Pełna treść komunikatu Xiaomi w oryginale:

,,AnalyticsCore is a built-in MIUI system component that is used by MIUI components for the purpose of data analysis to help improve user experience, such as MIUI Error Analytics. As a security measure, MIUI checks the signature of the Analytics app during installation or upgrade to ensure that only the APK with the official and correct signature will be installed. Any APK without an official signature will fail to install. As AnalyticsCore is key to ensuring better user experience, it supports a self-upgrade feature. Starting from MIUI V7.3 released in April/May, HTTPS was enabled to further secure data transfer, to prevent any man-in-the-middle attacks.”

Źródło: The Hacker News, Android Headlines

Damian Kucharski

Znajdziesz mnie na LinkedIn bit.ly/linkedinDamianK

Najnowsze artykuły

  • Apple
  • Newsy
  • Telefony

Co wiemy o składanym iPhonie? Oto pigułka wiedzy o specyfikacji, dacie premiery i horrendalnej cenie

Wygląda na to, że coraz pewniejszym jest premiera tego ciekawego urządzenia. Składany Apple iPhone Fold…

29 kwietnia 2025
  • Newsy
  • Telefony
  • Xiaomi

Xiaomi przygotowuje bombę. AMOLED 6,3″, flagowy Snapdragon i bateria minimum 6300 mAh

Do premiery "nowej generacji" flagowców, które będą wyposażone w nowego Snapdragona, pozostało jeszcze trochę czasu.…

29 kwietnia 2025
  • Newsy
  • Telefony
  • Xiaomi

Xiaomi notuje niebotyczny wzrost i staje się numerem 1. Jak tak dalej pójdzie, wszyscy będziemy kupować tylko ich telefony

Xiaomi jest nowym liderem chińskiego rynku smartfonów. Udało im się wyprzedzić Huawei i dzięki potężnemu…

29 kwietnia 2025
  • Longform
  • OnePlus
  • Telefony
  • Wiadomość dnia

Jaki telefon kupić: ex-flagowca czy średniaka? Znam tylko jedną dobrą odpowiedź!

OnePlus 11 dostał nową aktualizację. Ten podwójny ex-flagowiec będzie wspierany przez kolejne 3 lata, a…

29 kwietnia 2025
  • Newsy

6500 mAh, 5G i 5 lat prawdziwego spokoju za 560 złotych. Premiera tego smartfona zmienia zasady gry

iQOO Z10x debiutuje w cenie, która kpi sobie z całej konkurencji. Przy nim nawet CMF…

29 kwietnia 2025
  • Honor
  • Newsy
  • Telefony

Następca najważniejszego smartfona do zdjęć znów oczaruje aparatami? Zapowiedź flagowca HONOR 8 Magic Pro

HONOR Magic 8 Pro znów powalczy o tytuł najważniejszego smartfona do zdjęć na rynku. Jego…

29 kwietnia 2025