Trang chủ Tản mạn Xiaomi có thể âm thầm cài ứng dụng lên điện thoại Android

Xiaomi có thể âm thầm cài ứng dụng lên điện thoại Android

Để trả lời những thắc mắc liên quan đến các vấn đề bảo mật Thijs Broenink – một sinh viên khoa học máy tính đam mê bảo mật từ Hà Lan đã bắt đầu một cuộc điều tra từ chính chiếc điện thoại thông minh (smartphone) Xiaomi MI4 của mình. Cuộc điều tra với mục đích là tìm hiểu một ứng dụng có tên AnalyticsCore.apk được cài đặt bí ẩn, chạy thường trực trong hệ thống và xuất hiện trở lại ngay khi đã xóa nó.

xiaomi-android-backdoor

Đem thắc mắc về ứng dụng AnalyticsCore đăng tải trên diễn đàn hỗ trợ của công ty và không nhận được câu trả lời. Thijs Broenink đã dịch ngược mã và nhận thấy rằng ứng dụng này kiểm tra một bản cập nhật từ máy chủ chính thức của công ty mỗi ngày. Trong khi thực hiện thao tác này, ứng dụng gửi thông tin nhận dạng thiết bị bao gồm số IMEI, Model, địa chỉ MAC, Nonce, Tên gói cũng như chữ ký nhận diện. Đặc biệt nếu có một ứng dụng cập nhật có sẵn trên máy chủ với tên tập tin là Analytics.apk thì nó sẽ được tự động tải về và cài đặt không cần có sự đồng ý của người dùng. Xiaomi cũng không có cơ chế kiểm tra và xác nhận các tập tin APK cài đặt. Điều này có nghĩa là Xiaomi từ xa và âm thầm có thể cài đặt bất kỳ ứng dụng trên thiết bị của bạn chỉ bằng cách đổi tên nó thành Analytics.apk và lưu trữ nó trên máy chủ. Đây được xem là một cách để tin tặc khai thác và cài mã độc vào thiết bị của người dùng.

Rất nhiều thắc mắc cũng như phản hồi của các khách hàng khác trên diễn đàn của Xiaomi với nội dung liên quan đến ứng dụng này như: chiếm dụng tài nguyên, gây hao pin. Hiện tại Xiaomi vẫn chưa đưa ra bất kỳ phản hồi nào liên quan đến vấn đề này.

Lời khuyên đến người dùng Xiaomi là hãy sử dụng một ứng dụng tường lửa và chặn hết các kết nối liên quan đến Xiaomi.

Xiaomi được biết đến như một trong những nhà sản xuất điện thoại thông minh lớn nhất thế giới. Trước đây hãng này cũng từng bị chỉ trích vì phát tán phần mềm độc hại, xuất xưởng các thiết bị đã cài sẵn phần mềm gián điệp, phần mềm quảng cáo, các phiên bản Android không chính hãng (forked) và bí mật đánh cắp dữ liệu người dùng từ các thiết bị mà không có sự cho phép của họ.

Huỳnh Mai Anh Kiệt

Huỳnh Mai Anh Kiệthttps://www.mangbinhdinh.vn
Anh là một người đam mê công nghệ. Hiện tại anh là một lập trình viên tại Quy Nhơn.

BÌNH LUẬN

Vui lòng nhập bình luận của bạn
Vui lòng nhập tên của bạn ở đây

- Advertisment -
Shopify

BÀI VIẾT MỚI

Shopify ra mắt trang web chính thức cho thị trường Việt Nam

Shopify là nền tảng thương mại điện tử cho phép dễ dàng tạo ra các trang web bán hàng online cho do doanh nghiệp...

Jeff Bezos sẽ rời vị trí CEO của Amazon

Theo một thông báo mới đây từ Amazon, Jeff Bezos, người sáng lập và là CEO của gã khổng lồ này trong gần 30...

Free Fire hợp tác cùng Sơn Tùng M-TP ra mắt dự án Skyler

Free Fire là tựa game bắn súng sinh tồn nổi tiếng bậc nhất trên nền tảng di động. Sau hơn 3 năm phát hành,...

Lấy một số ngẫu nhiên với Shopify Liquid

Shopify Liquid rất hạn chế nên đôi khi có những yêu cầu tưởng chừng đơn giản nhưng lại không biết code như thế nào....

Hướng dẫn tạo ảnh hoạt hình từ ảnh thật với ToonMe

Bạn có tò mò muốn biết bản thân mình sẽ như thế nào khi trong vai một nhân vật hoạt hình không? Không cần...

BẠN XEM CHƯA

Tự động tách họ và tên trong Excel

Bảng tính Excel của bạn chỉ có một cột ghi họ và tên của học sinh, nhân viên hay danh sách của một nhóm...

Bài toán tìm số cô đơn trong mảng

Trên trang Code Fights (tôi đã giới thiệu về trang web này ở bài viết: Thử tài tìm lỗi của mã lập trình với...

Fshare.vn sắp ra mắt tính năng Follow Folder

Dự kiến vào ngày 10.03.2016, Fshare.vn sẽ ra mắt tính năng theo dõi thư mục - Follow Folder. Đây là tính năng mới của...

FiRE – Công cụ đổi tên tập tin mạnh mẽ

Các tập tin bạn lưu trữ một cách lộn xộn và bạn muốn sắp xếp chúng lại một cách có tổ chức bằng việc...

Google Adsense sẽ hỗ trợ thanh toán qua PayPal, PayOneer và TransferWise?

Google đã có thông báo rằng sẽ ngưng thanh toán qua Western Union từ năm 2021. Và mới đây trong một email gửi đến...