小米手机有后门??🙄🙄🙄

2016-09-16 16:29:25 +08:00
 wendelwu
http://thehackernews.com/2016/09/xiaomi-android-backdoor.html
话说有人知道 AnalyticsCore.apk 这个 app 不😨😨😨
17222 次点击
所在节点    Android
80 条回复
Quaintjade
2016-09-16 18:04:37 +08:00
文章有点奇怪,前面说小米对安装包没任何验证,后面又好像不确定是否需要签名:
So it looks like Xiaomi can replace any (signed?) package they want silently on your device within 24 hours.

HTTP 不是问题,但 HTTP 下载下来还没验证机制那就有问题。

另外,亮屏统计、推送安装、远程锁机, Google 全家桶也能做到。设置-安全-设备管理器,以及设置-安全-有使用权限的应用程序。
7sDream
2016-09-16 18:07:01 +08:00
@popok

原文里说走的 HTTP 来着……

恩,如果不是连上钓鱼 Wi-Fi 的话其实还好……但是现在连上这种 Wi-Fi 对于不懂这些的人来说还是很有可能的,而且自动检查更新在后台,也没有简单的方法关闭,所以大概也算一个漏洞吧。
Adven
2016-09-16 19:27:21 +08:00
后台装个插件啥的太常见了!
murmur
2016-09-16 19:31:37 +08:00
这也算后门?小米魅族这些手机哪次大版本升级不给你带点料的
g5
2016-09-16 19:38:25 +08:00
AnalyticsCore.apk
这个 app 华为和联想也有,这个不是什么大新闻
testisitok
2016-09-16 19:50:43 +08:00
封闭的系统,将你一切 收集光 你也不知道
kawaiiushio
2016-09-16 20:02:45 +08:00
國產手機一直在國內悶聲發大財
rhen
2016-09-16 21:26:35 +08:00
这个是统计分析的程序吧,很正常啊,雷军还在发布会炫耀 MIUI 每 1 秒就有 x 次锁屏呢,没这个数据哪来的。 MIUI 我记得有地方关闭(不知道有没有用)。不过 MIUI 的隐私说明写的不错,像一个国际大厂写的。
bestbug
2016-09-16 21:57:34 +08:00
它有后门,我们就走小米的后门😊😊😊
lslqtz
2016-09-17 00:01:04 +08:00
路由器都有广告了没后门鬼信啊
20015jjw
2016-09-17 01:07:01 +08:00
还是那句话 国产软件少用 国产硬件 路由手机就真的别用了 太可怕了
Totato5749
2016-09-17 01:14:32 +08:00
YunOs Can Silently Uninstall Any App On Your Android Phone Using A Backdoor :)
EricCartman
2016-09-17 01:42:02 +08:00
@Totato5749 阿里的系统你们也敢用(笑
ByZHkc3
2016-09-17 03:08:32 +08:00
刷个 root 都要申请解锁的神奇手机
qianmeng
2016-09-17 03:51:58 +08:00
难道没有后门?

小米的价值观决定了它会有后门。

阿里的价值观…… 上次丫自动更新删除我的电视盒应用,我就已经领教了。
624
2016-09-17 07:29:56 +08:00
还好没买小米
linux40
2016-09-17 07:54:08 +08:00
所以 RMS 不用手机。
Hardrain
2016-09-17 09:08:11 +08:00
MIUI 难道没后门???
azh7138m
2016-09-17 09:34:54 +08:00
@7sDream apk 升级要验证签名的,不一样的话要卸载以前的
salary123
2016-09-17 09:36:07 +08:00
国产手机都有后门...楼主天真..

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/306610

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX