HomeFeaturedFocusSe pare ca Xiaomi Mi 4 vine cu malware preinstalat

Se pare ca Xiaomi Mi 4 vine cu malware preinstalat

Xiaomi Mi4 05

De ceea ceea ce îmi era teamă se pare că nu am scăpat: Bluebox (firmă ce lucrează în domeniul securității) a descoperit malware preinstalat pe un smartphone Xiaomi Mi 4. Bănuiam că chinezii nu stau cu mâinile în sân și vor face tot posibilul să monitorizeze orice și pe oricine va folosi produse chinezești – dacă statul tot are participație modică în acționariatul companiilor, de ce să nu se folosească de asta?

Când am primit de la QuickMobile.ro un sample Xiaomi Mi 4 am fost destul de inspirat încât să nu îmi folosesc adresa principală de GMAIL pentru a aduce aparatul în ecosistemul Google. Acum mă felicit că am făcut asta.

Să vă explic: se pare că pe Xiaomi Mi 4 există malware și că el ar fi fost pus de câtre terți (conform Bluebox) din lanțul de distribuție. Peste Android-ul decuplat de ecosistemul Google (ceea ce o treabă foarte deșteaptă) se pare că terți au instalat malware care se dă drept aplicație făcută de Google prin intermediul căruia pot să preia controlul de la distanță asupra telefonului sau să extragă dată importante.

Altă treabă alarmantă – Android-ul ”curat” de pe Xiaomi Mi 4 e un KitKat 4.4.4 modificat care are aproape găurile de securitate descoperite până acum pe Android.

Xiaomi Mi4 57Xiaomi Mi4 58

După raportul Bluebox Xiaomi a oferit un răspuns în care menționează că respectivul aparat nu avea un ROM standard MIUI ROM, produs și semnat de Android – cele standard nu au root și nici nu preinstalează serviciile identificate de Bluebox (în schimb preinstalează un milion de alte soluții chinezești). Concluzia ar fi că respectivul aparat nu a venit direct de pe canalul Xiaomi ci prin terți, care și-au băgat coada în el.

Aplicațiile suspecte sunt: YT Service care pune addware DarthPusher, PhoneGuardService (troian!), AppStats, SMSreg.

Ce să zic … e plauzibil să fie așa. Cu toate că și dacă aparatul venea pe canal oficial Xiaomi șansele ca el să aibă malware sunt la fel de mari.

Pe ideea asta amintiți-vă ce risc vă luați atunci când cumpărați produse chinezești care nu vin oficial în Europa și prin urmare nu pot să fie controlate conform legislației.

Ionuţ Bălan
Ionuţ Bălanhttps://www.mobzine.ro
Gadget enthusiast. Ruby Developer. Security addict. IT industry analyst. Reviewer & speaker.

LASA UN COMENTARIU

Scrie comantariul
Introdu numele

*

MobileDirect.ro

Comentarii recente

Recomandare

Bigstep