Trang chủ Tản mạn Xiaomi có thể âm thầm cài ứng dụng lên điện thoại Android

Xiaomi có thể âm thầm cài ứng dụng lên điện thoại Android

Để trả lời những thắc mắc liên quan đến các vấn đề bảo mật Thijs Broenink – một sinh viên khoa học máy tính đam mê bảo mật từ Hà Lan đã bắt đầu một cuộc điều tra từ chính chiếc điện thoại thông minh (smartphone) Xiaomi MI4 của mình. Cuộc điều tra với mục đích là tìm hiểu một ứng dụng có tên AnalyticsCore.apk được cài đặt bí ẩn, chạy thường trực trong hệ thống và xuất hiện trở lại ngay khi đã xóa nó.

xiaomi-android-backdoor

Đem thắc mắc về ứng dụng AnalyticsCore đăng tải trên diễn đàn hỗ trợ của công ty và không nhận được câu trả lời. Thijs Broenink đã dịch ngược mã và nhận thấy rằng ứng dụng này kiểm tra một bản cập nhật từ máy chủ chính thức của công ty mỗi ngày. Trong khi thực hiện thao tác này, ứng dụng gửi thông tin nhận dạng thiết bị bao gồm số IMEI, Model, địa chỉ MAC, Nonce, Tên gói cũng như chữ ký nhận diện. Đặc biệt nếu có một ứng dụng cập nhật có sẵn trên máy chủ với tên tập tin là Analytics.apk thì nó sẽ được tự động tải về và cài đặt không cần có sự đồng ý của người dùng. Xiaomi cũng không có cơ chế kiểm tra và xác nhận các tập tin APK cài đặt. Điều này có nghĩa là Xiaomi từ xa và âm thầm có thể cài đặt bất kỳ ứng dụng trên thiết bị của bạn chỉ bằng cách đổi tên nó thành Analytics.apk và lưu trữ nó trên máy chủ. Đây được xem là một cách để tin tặc khai thác và cài mã độc vào thiết bị của người dùng.

Rất nhiều thắc mắc cũng như phản hồi của các khách hàng khác trên diễn đàn của Xiaomi với nội dung liên quan đến ứng dụng này như: chiếm dụng tài nguyên, gây hao pin. Hiện tại Xiaomi vẫn chưa đưa ra bất kỳ phản hồi nào liên quan đến vấn đề này.

Lời khuyên đến người dùng Xiaomi là hãy sử dụng một ứng dụng tường lửa và chặn hết các kết nối liên quan đến Xiaomi.

Xiaomi được biết đến như một trong những nhà sản xuất điện thoại thông minh lớn nhất thế giới. Trước đây hãng này cũng từng bị chỉ trích vì phát tán phần mềm độc hại, xuất xưởng các thiết bị đã cài sẵn phần mềm gián điệp, phần mềm quảng cáo, các phiên bản Android không chính hãng (forked) và bí mật đánh cắp dữ liệu người dùng từ các thiết bị mà không có sự cho phép của họ.

Huỳnh Mai Anh Kiệt

Huỳnh Mai Anh Kiệthttps://www.mangbinhdinh.vn
Anh là một người đam mê công nghệ. Hiện tại anh là một lập trình viên tại Quy Nhơn.

BÌNH LUẬN

Vui lòng nhập bình luận của bạn
Vui lòng nhập tên của bạn ở đây

- Advertisment -

BÀI VIẾT MỚI

Cách sắp xếp lại hình ảnh trong album trên Facebook

Mặc định khi upload ảnh lên một album trên Facebook thì hình ảnh upload lên trước sẽ hiển thị trước, hình ảnh upload lên...

Những điều cần biết về ngành Công nghệ thông tin

Một kỳ tuyển sinh đại học lại sắp đến và nếu bạn có đam mê về ngành Công nghệ thông tin nhưng chưa hiểu...

Cách tải tập tin torrent trên điện thoại di động và máy tính bảng

Nếu bạn đang tìm cách tải xuống những tập tin có dung lượng lớn thì sẽ không có cách nào tốt hơn là việc...

Hàu nướng 18 vị

Quán Bếp Hana, 59A Lý Thường Kiệt, Tp.Quy Nhơn có không gian nhỏ nhưng trang trí hiện đại, ấm cúng. Quán phục vụ rất...

Cách nén và giải nén trên Android

Không phải tất cả các tập tin PC đều hoạt động trên điện thoại thông minh hoặc máy tính bảng Android của bạn nhưng...

BẠN XEM CHƯA

Chat Facebook trên mobile không cần đến Messenger

Trước kia Facebook tích hợp sẵn trình chat vào trong ứng dụng Facebook. Tuy nhiên sau này Facebook tách trình chat ra thành một...

Một số tinh chỉnh trong Chat nhóm trên Facebook

Nếu bạn đang xài Facebook thì viết tạo một nhóm (group) chat để phím đàm hay thông tin về một chuyến du lịch sắp...

Xử lý các ký tự lạ trong cơ sở dữ liệu bài viết và phản hồi của WordPress

Dạo trước có viết một trang WordPress dùng để nhận phản hồi (comment) sau đó xuất ra (export) dạng .CSV rồi nhập vào (import)...

Trải nghiệm eToro và cái kết hơi đăng đắng

Dạo này... nghèo quá nên cũng lên mạng tìm xem có cách nào kiếm tiền không. Vô tình thấy quảng cáo của eToro và...