Xiaomi может устанавливать на смартфоны любые программы без ведома владельцев

В своё время MIUI стартовала как простая надстройка над Android. Постепенно она обрастала всё новыми программами, настройками и функциями, так что сегодня можно утверждать, что это самостоятельная операционная система, хотя и имеющая в своей основе Android.
Среди многочисленного «фирменного» софта, имеющегося в MIUI, исследователь компьютерной безопасности Тайс Брунинк (Thijs Broenink) обратил внимание на ничем не примечательную программу AnalyticsCore.apk, которая постоянно работает в фоне. Основное подозрение вызвало то, что эта утилита снова и снова появлялась на смартфоне даже после тщательного удаления.

В ответ на запрос о предназначении этого файла компания Xiaomi решила отделаться глухим молчанием. Тогда Тайс декомпилировал код и увидел, что программа каждые 24 часа пересылает на сервер производителя идентификационные данные, в том числе IMEI, модель устройства, MAC-адрес и многое другое. Кроме того, программа проверяет наличие новой версии на сервере и в случае её обнаружения автоматически скачивает и устанавливает её. Пользователь, разумеется, остаётся совершенно не в курсе тайной жизни своего смартфона.
Самое же неприятное заключается в том, что приложение AnalyticsCore.apk не проверяет подлинность скачиваемого файла. Это значит, что компания Xiaomi имеет возможность установить любую программу на ваше устройство под видом AnalyticsCore.apk. Этой же лазейкой могут воспользоваться хакеры, ведь соединение с сервером Xiaomi осуществляется по незащищённому протоколу и легко может быть взломано.
Пока, насколько мне известно, компания никак не прокомментировала найденную уязвимость. Однако на форуме пользователей MIUI поднялась настоящая буря.
Вот именно поэтому я всегда советую использовать вместо MIUI какой-нибудь чистый Android. Да здравствуют AOSP, CyanogenMod и их производные!















Лучшие предложения
Самый популярный ирригатор на AliExpress отдают со скидкой 63%
Надо брать: 3D-принтер Elegoo Neptun 3 Pro, который купили больше 8 тысяч раз
Угги с отличными отзывами на маркетплейсах: 8 удачных вариантов
Надо брать: самостоятельный робот-пылесос от Roborock со скидкой 42%
10 товаров, которые должны быть в каждой машине зимой
Этот аэрогриль заменяет сразу три девайса! Забираем его со скидкой 47%
Надо брать: зимние кроссовки от Li-Ning из новой коллекции
Находки AliExpress: самые полезные и интересные товары недели
«У вас плотная грудь»: что значит такое заключение врача и нужно ли его бояться
ИГРА: Полный бак бонусов
Из фрилансера в руководители за 4 месяца. Комикс о карьерном скачке во «Вкусно — и точка»
Как студенты-архитекторы улучшают благоустройство городов, не отрываясь от учёбы: 4 доступных формата