找回密码
 立即注册
搜索
查看: 2385|回复: 9

[新闻] [ZT]利用后门小米能在你的手机上安装任意应用

[复制链接]
     
发表于 2016-9-18 11:24 | 显示全部楼层 |阅读模式
本帖最后由 Cyborg 于 2016-9-18 11:32 编辑

荷兰的一位小米4用户发现手机预装了一个叫 AnalyticsCore.apk(com.miui.analytics)的应用,会自动在后台运行,他不喜欢未经许可收集用户信息的应用,因此对它进行了逆向工程。他发现该应用每24小时会访问小米官方服务器检查更新,在发送请求时它会同时发送设备的识别信息,包括手机的IMEI、型号、MAC地址、Nonce、包名字和签名。如果服务器上有名叫Analytics.apk的更新应用,它会自动下载和安装,整个过程无需用户干预。应用安装时没有任何验证,也就是说该漏洞能被黑客利用,或者小米只需要将想要安装的应用重命名为Analytics.apk就可以将其推送给用户。不出乎任何人意料的是,设备是通过HTTP发送请求和接收更新,这意味着用户很容易遭到中间人攻击。


信息来源:h ttp://www.solidot.org/story?sid=49701
回复

使用道具 举报

发表于 2016-9-18 11:33 来自手机 | 显示全部楼层
在国内这根本不能叫新闻。
回复

使用道具 举报

     
发表于 2016-9-18 11:33 来自手机 | 显示全部楼层
我觉得任意厂商都有能在他产品上装玩意的“后门”吧 关键是他会不会这么去做

—— 来自 Xiaomi Redmi Note 3, Android 5.1.1
回复

使用道具 举报

发表于 2016-9-18 11:42 | 显示全部楼层
本帖最后由 Sakura 于 2016-9-18 11:47 编辑

哪用后门,你感受下国内的现实:





浙江坑州城站火车站候车室某免费充电服务
看看国内的牛鬼蛇神都在干吗。

普通人又不懂这些,刷机折腾的永远是一小撮。

没有有这方面知识的国内用户和你们所处的完全是两个环境。
回复

使用道具 举报

     
发表于 2016-9-18 12:21 | 显示全部楼层
Sakura 发表于 2016-9-18 11:42
哪用后门,你感受下国内的现实:

插上后左边那一排都会装上吧
回复

使用道具 举报

头像被屏蔽
     
发表于 2016-9-18 13:19 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

     
发表于 2016-9-18 14:00 来自手机 | 显示全部楼层
珍爱生命 远离安卓

----发自我的iPhone via Saralin 1.6.0
回复

使用道具 举报

头像被屏蔽
发表于 2016-9-18 22:24 来自手机 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

发表于 2016-9-18 22:36 | 显示全部楼层
killsx 发表于 2016-9-18 12:21
插上后左边那一排都会装上吧

你不装应用充不了电
回复

使用道具 举报

     
发表于 2016-9-18 22:48 来自手机 | 显示全部楼层
Sakura 发表于 2016-9-18 11:42
哪用后门,你感受下国内的现实:



喷了
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|上海互联网违法和不良信息举报中心|网上有害信息举报专区|962110 反电信诈骗|举报电话 021-62035905|Stage1st ( 沪ICP备13020230号-1|沪公网安备 31010702007642号 )

GMT+8, 2025-8-21 17:07 , Processed in 0.052484 second(s), 7 queries , Gzip On, Redis On.

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表