Američka kompanija Bluebox, koja se specijalizovala za bezbednost mobilnih uređaja, objavila je kako je pronašla više malware aplikacija u Xiaomije-vom Mi4 LTE pametnom telefonu.
Jedna od malicioznih aplikacija je Yt Service zamaskirana na način da izgleda kao da je došla direktno od Google-a, a zapravo se radi o adware aplikaciji pod imenom DarthPusher, koja je zadužena da na agresivan način prikazuje reklame na uređaju.
Aplikacija PhoneGuardService predstavlja se kao antivirusno rešenje, ali radi se o trojancu koji omogućava preuzimanje telefona, dok je AppStats aplikacija koja tokom izvođenja predstavlja bezbednosni rizik (riskware).
Problem uređaja je i Xiaomi-jeva sopstvena nesertifikovana verzija Android-a koja predstavlja kombinaciju dve različite verzije Android-a (JellyBean i KitKat) te je stoga podložna ranjivostima sa oba sistema.
Bluebox je testirao uređaj koji je po zadatim podešavanjim bio rootovan i sa omogućenom USB debugging opcijom.
Xiaomi je poslao saopštenje u kojem tvrdi da Bluebox nije testirao standardni Mi4 pametni telefon jer Mi4 uređaji koji se nalaze u službenoj prodaji u SAD-u preko same kompanije i njenih odabranih partnera nisu rootovani i nemaju instalirane malware aplikacije.
Xiaomi Mi4 sadrži malware
09:02
nema komentara
Postavi komentar
Vaš komentar: