Trang chủ Tản mạn Xiaomi có thể âm thầm cài ứng dụng lên điện thoại Android

Xiaomi có thể âm thầm cài ứng dụng lên điện thoại Android

Để trả lời những thắc mắc liên quan đến các vấn đề bảo mật Thijs Broenink – một sinh viên khoa học máy tính đam mê bảo mật từ Hà Lan đã bắt đầu một cuộc điều tra từ chính chiếc điện thoại thông minh (smartphone) Xiaomi MI4 của mình. Cuộc điều tra với mục đích là tìm hiểu một ứng dụng có tên AnalyticsCore.apk được cài đặt bí ẩn, chạy thường trực trong hệ thống và xuất hiện trở lại ngay khi đã xóa nó.

xiaomi-android-backdoor

Đem thắc mắc về ứng dụng AnalyticsCore đăng tải trên diễn đàn hỗ trợ của công ty và không nhận được câu trả lời. Thijs Broenink đã dịch ngược mã và nhận thấy rằng ứng dụng này kiểm tra một bản cập nhật từ máy chủ chính thức của công ty mỗi ngày. Trong khi thực hiện thao tác này, ứng dụng gửi thông tin nhận dạng thiết bị bao gồm số IMEI, Model, địa chỉ MAC, Nonce, Tên gói cũng như chữ ký nhận diện. Đặc biệt nếu có một ứng dụng cập nhật có sẵn trên máy chủ với tên tập tin là Analytics.apk thì nó sẽ được tự động tải về và cài đặt không cần có sự đồng ý của người dùng. Xiaomi cũng không có cơ chế kiểm tra và xác nhận các tập tin APK cài đặt. Điều này có nghĩa là Xiaomi từ xa và âm thầm có thể cài đặt bất kỳ ứng dụng trên thiết bị của bạn chỉ bằng cách đổi tên nó thành Analytics.apk và lưu trữ nó trên máy chủ. Đây được xem là một cách để tin tặc khai thác và cài mã độc vào thiết bị của người dùng.

Rất nhiều thắc mắc cũng như phản hồi của các khách hàng khác trên diễn đàn của Xiaomi với nội dung liên quan đến ứng dụng này như: chiếm dụng tài nguyên, gây hao pin. Hiện tại Xiaomi vẫn chưa đưa ra bất kỳ phản hồi nào liên quan đến vấn đề này.

Lời khuyên đến người dùng Xiaomi là hãy sử dụng một ứng dụng tường lửa và chặn hết các kết nối liên quan đến Xiaomi.

Xiaomi được biết đến như một trong những nhà sản xuất điện thoại thông minh lớn nhất thế giới. Trước đây hãng này cũng từng bị chỉ trích vì phát tán phần mềm độc hại, xuất xưởng các thiết bị đã cài sẵn phần mềm gián điệp, phần mềm quảng cáo, các phiên bản Android không chính hãng (forked) và bí mật đánh cắp dữ liệu người dùng từ các thiết bị mà không có sự cho phép của họ.

Huỳnh Mai Anh Kiệt

- Advertisement -
Huỳnh Mai Anh Kiệthttps://anhkiet.biz
Anh là một người đam mê công nghệ. Hiện tại anh là một lập trình viên cho Hura Apps - một startup nhỏ về công nghệ tại Quy Nhơn.

BÌNH LUẬN

Vui lòng nhập bình luận của bạn
Vui lòng nhập tên của bạn ở đây

BÀI VIẾT MỚI

Nhận quà từ đối tác công nghệ Recharge

Recharge là một trong những công ty chuyên cung cấp giải pháp bán hàng đăng ký định kỳ (subscription payments) cho các nền tảng...

Hướng dẫn tải video ngắn Facebook Reel miễn phí

Facebook Reels là tính năng video ngắn mới của Facebook. Nếu bạn muốn tải những video ngắn này của mọi người thì bạn có...

Lập Trình Viên 25 Tuổi Kiếm Được $30.000 Mỗi Tháng Từ Các Ứng Dụng Shopify

Mat De Sousa là một doanh nhân Pháp, anh là người đứng sau 2 ứng dụng Shopify là Wide Bundles và WideReview do chính...

Lần đầu nhận quà từ Shopify

Hura Apps là 1 trong những đối tác của Shopify được vinh dự Shopify chọn tham gia chương trình (Huấn luyện Thương mại) Commerce...

Một số ưu đãi của Shopify cho người dùng đăng ký mới

Shopify chỉ cho phép người dùng mới 14 ngày dùng thử miễn phí. Nếu bạn cảm thấy khoảng thời gian này là không đủ...

BẠN XEM CHƯA

Google Adsense sẽ hỗ trợ thanh toán qua PayPal, PayOneer và TransferWise?

Google đã có thông báo rằng sẽ ngưng thanh toán qua Western Union từ năm 2021. Và mới đây trong một email gửi đến...

Xử lý tính năng liệt kê thư mục (directory listing) với .htaccess

Khi truy cập vào một thư mục (trên nền web) mà không có tập tin index thì theo mặc định các tập tin có...

Dev làm Chef: Làm sữa chua

Nhà có tủ lạnh thế mà mấy năm nay không biết làm sữa chua để ăn toàn phải đi mua. Thế rồi sẵn trời...

Làm gọn thanh menu Start trên Windows 10

Nếu máy tính của bạn đang chạy hệ điều hành Windows 10 thì thanh menu Start sẽ hiển thị nhiều biểu tượng chương trình,...

GitHub mua lại nền tảng npm

npm là đóng một phần quan trọng trong cộng đồng JavaScript. Cộng đồng npm trong 10 năm qua là sự đóng góp của hàng...