Xiaomi có thể âm thầm cài ứng dụng lên điện thoại Android

Để trả lời những thắc mắc liên quan đến các vấn đề bảo mật Thijs Broenink – một sinh viên khoa học máy tính đam mê bảo mật từ Hà Lan đã bắt đầu một cuộc điều tra từ chính chiếc điện thoại thông minh (smartphone) Xiaomi MI4 của mình. Cuộc điều tra với mục đích là tìm hiểu một ứng dụng có tên AnalyticsCore.apk được cài đặt bí ẩn, chạy thường trực trong hệ thống và xuất hiện trở lại ngay khi đã xóa nó.

xiaomi-android-backdoor

Đem thắc mắc về ứng dụng AnalyticsCore đăng tải trên diễn đàn hỗ trợ của công ty và không nhận được câu trả lời. Thijs Broenink đã dịch ngược mã và nhận thấy rằng ứng dụng này kiểm tra một bản cập nhật từ máy chủ chính thức của công ty mỗi ngày. Trong khi thực hiện thao tác này, ứng dụng gửi thông tin nhận dạng thiết bị bao gồm số IMEI, Model, địa chỉ MAC, Nonce, Tên gói cũng như chữ ký nhận diện. Đặc biệt nếu có một ứng dụng cập nhật có sẵn trên máy chủ với tên tập tin là Analytics.apk thì nó sẽ được tự động tải về và cài đặt không cần có sự đồng ý của người dùng. Xiaomi cũng không có cơ chế kiểm tra và xác nhận các tập tin APK cài đặt. Điều này có nghĩa là Xiaomi từ xa và âm thầm có thể cài đặt bất kỳ ứng dụng trên thiết bị của bạn chỉ bằng cách đổi tên nó thành Analytics.apk và lưu trữ nó trên máy chủ. Đây được xem là một cách để tin tặc khai thác và cài mã độc vào thiết bị của người dùng.

Rất nhiều thắc mắc cũng như phản hồi của các khách hàng khác trên diễn đàn của Xiaomi với nội dung liên quan đến ứng dụng này như: chiếm dụng tài nguyên, gây hao pin. Hiện tại Xiaomi vẫn chưa đưa ra bất kỳ phản hồi nào liên quan đến vấn đề này.

Lời khuyên đến người dùng Xiaomi là hãy sử dụng một ứng dụng tường lửa và chặn hết các kết nối liên quan đến Xiaomi.

Xiaomi được biết đến như một trong những nhà sản xuất điện thoại thông minh lớn nhất thế giới. Trước đây hãng này cũng từng bị chỉ trích vì phát tán phần mềm độc hại, xuất xưởng các thiết bị đã cài sẵn phần mềm gián điệp, phần mềm quảng cáo, các phiên bản Android không chính hãng (forked) và bí mật đánh cắp dữ liệu người dùng từ các thiết bị mà không có sự cho phép của họ.

Huỳnh Mai Anh Kiệt

Cảm ơn bạn đã đánh giá! Bạn có thể chia sẻ cảm nhận bài viết này lên các mạng xã hội: hoặc .
Bạn cảm thấy thế nào về bài viết này?
  • Vui mừng
  • Hấp dẫn
  • Thú vị
  • Chán
  • Buồn
  • Tức giận

Huỳnh Mai Anh Kiệt

Anh là một người đam mê công nghệ. Hiện tại anh là một lập trình viên tại Quy Nhơn.

leave a comment

Create Account



Log In Your Account