Привет сообществу параноиков. Сейчас я Вам сообщу никому не интересную новость.
В общем жил-был один нидерландец. Жил спокойно, пока не узнал что Xiaomi может удаленно установить на любой смартфон собственного производства любое приложение. Это его слегонца начало припекать. Он даже немного поисследовал этот вопрос и спросил у Xiaomi чё почём (на сайте тех поддержки), но они его проигнорили.
На телефонах Xiaomi (т.к. говорим о телефонах собственно, поэтому это как минимум) присутствует странное предустановленное приложение AnalyticsCore.apk, которое работает на смартфоне в режиме 24/7.
Имя героя собственно Тайс Броенинк. После того как ему припекло, он провел реверс-инжиниринг приложения и выяснил, что каждые 24 часа оно обменивается данными с официальными серверами компании. Каждый раз приложение отправляло данные об IMEI устройства, MAC-адрес, цифровые подписи и другую информацию. Если же на сервере присуствует обновление в виде Analytics.apk, оно будет автоматически устанавливаться на смартфон без какого-либо подтверждения со стороны пользователя. Тайс считает, что данное привелигерованное приложение от Xiaomi самостоятельно запускает установку в фоновом режиме игнорируя пользователя. Из этого он сделал вывод, что под видом Analytics.apk Xiaomi может подсунуть любой пакет и установить его принудительно в фоновом режиме.
Ну и кому сильно интересно - здесь немного подробнее.
А, ну и да, ваш телефон на андрюше от сансунг не имеет именно этого бэкдора. Да и вообще большей части ЛОРа «нечего скрывать». Спонсируем зонды дальше.
Ответ на:
комментарий
от anonymous00
Ответ на:
комментарий
от Tigger
Ответ на:
комментарий
от Lavos
Ответ на:
комментарий
от Tigger
Ответ на:
комментарий
от Lavos
Ответ на:
комментарий
от imul
Ответ на:
комментарий
от Lavos
Ответ на:
комментарий
от djzielony
Ответ на:
комментарий
от djzielony
Ответ на:
комментарий
от Lavos
Ответ на:
комментарий
от Tigger
Ответ на:
комментарий
от Tigger
Ответ на:
комментарий
от Lavos
Ответ на:
комментарий
от smilessss
Ответ на:
комментарий
от smilessss
Ответ на:
комментарий
от lenin386
Ответ на:
комментарий
от lenin386
Ответ на:
комментарий
от smilessss
Ответ на:
комментарий
от Tigger
Ответ на:
комментарий
от Lavos
Ответ на:
комментарий
от Iron_Bug
Ответ на:
комментарий
от Lavos
Ответ на:
комментарий
от Promusik
Ответ на:
комментарий
от Lavos
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум Xiaomi не бэкапит на гуглоаккаунт: баг или зонд? (2017)
- Форум Зонды (2015)
- Форум Таки Xiaomi (2016)
- Форум Зонды светлячка (2016)
- Форум [зонд]Skype (2012)
- Форум Банальный зонд (2014)
- Форум Xiaomi M1 (2011)
- Форум Xiaomi air 13,3" (2016)
- Форум Xiaomi Redmi 3 (2016)
- Форум xiaomi air & Linux (2017)