MIUI od Xiaomi má bezpečnostní chybu. Umožní kopírování souborů bez zadání hesla

Čínský výrobce Xiaomi se v poslední letech stále dere vzhůru, ovšem občas jej srážejí objevená bezpečnostní rizika. To je i případ indické společnosti eScan Antivirus, která rozkryla bezpečnostní riziko v populární nadstavbě MIUI, kterou tato čínská značka ve všech svých smartphonech používá.

Jednou ze zranitelností je samotná aplikace Mi Mover, která umožňuje přesun nastavení a dalších dat z Android smartphonů jiných značek do vašeho nového Xiaomi. Aplikace staví na základní ochraně poskytované sandboxovým režimem Androidu, ovšem při využití aplikace se přesouvají systémová a také soukromá data. A zatímco při přesunu dat mezi smartphonem jiné značky a Xiaomi musíte zadat heslo, znak nebo ověřit otisk prstu, při přesunu dat mezi dvěma zařízeními značky Xiaomi (konkrétně mezi Mi Max 2 a Redmi 4A) není heslo původního telefonu vyžadováno.

Pokud se tedy případný útočník dostane k odemčenu telefonu značky Xiaomi, může jeho systémová i soukromá data snadno „naklonovat“ na druhé zařízení Xiaomi a zmocnit se tak citlivých dat. MIUI dále používá aplikaci Cerberus, která je nadstavbou Správce zařízení, a tato aplikace slouží k vynucení režimu administrátora a následnému smazání zařízení, pokud padne do nesprávných rukou. Aplikaci Cerberus však šlo podle zdroje bez problémů odinstalovat, aniž by aplikace požadovala jakékoliv heslo.

Xiaomi se k výše zmíněným odstavcům postavilo odmítavě. Podle vyjádření společnosti „Xiaomi podniká veškeré kroky k tomu, aby zařízení a služby splňovaly interní bezpečnostní politiky“. Xiaomi jedním dechem dodává, aby uživatelé používali PIN kód, znak nebo otisk prstu, čímž minimalizují riziko, že se jim do telefonu „nabourá“ neoprávněná osoba.

Ukázka nejnovější verze nadstavby MIUI 9:

Zdroj Androidauthority

Diskuze (9) Další článek: Prototyp napovídá, jak by mohl vypadat bezrámečkový Xiaomi Mi Mix 2

Témata článku: Xiaomi, Android, Bezpečnost, MIUI, Čtečka otisků prstů, Uživatelské prostředí, Chyba, Nadstavba, Heslo, Případný útočník, Druhé zařízení, Smazání, Zadání, Zařízení, Cerberus, Původní telefon, Nejnovější verze, Čínská značka, Esca, Aplikace, Značka, Soubor, Základní systém, AndroidAuthority, Riziko

Určitě si přečtěte

Huawei Mediapad M3 Lite 10: Překvapivě zajímavý společník [recenze]

Huawei Mediapad M3 Lite 10: Překvapivě zajímavý společník [recenze]

** Po vzoru 8palcového modelu má i ten 10palcový čtečku otisků prstů ** Zaujme kvalitní kovovou konstrukcí a čtveřicí reproduktorů ** S papírově horších hardwarem se dokáže vyrovnat s grácií

17.  1.  2018 | Měchura Milan | 7

Tohle bude hit roku 2018. Čtečka v displeji je pomalejší, ale stejně ji budete chtít

Tohle bude hit roku 2018. Čtečka v displeji je pomalejší, ale stejně ji budete chtít

** Vivo všem vypálilo rybník, má první smartphone se čtečkou v displeji ** Vivo začne prodávat v prvním čtvrtletí a brzy dostane řadu konkurentů ** Čtečka od Synaptics pracuje s OLED panely, IPS displeje mají smůlu

15.  1.  2018 | Chroust Martin, Kůžel Filip | 112