趋势网 > 资讯 > 正文
版权归原作者所有 侵权敬请通知移除
摘要:数据安全公司Bluebox测试了小米4手机发现几个问题:小米4操作系统是未经认证的Android版本、存在多款恶意软件高危软件,小米副总雨果·巴拉表示其测试手机非正版小米,并提示小米只在官网及部分运营商销售小米手机,在实体店购买的有可能是恶意篡改后的手机。
给爱说话学生戴小蜜蜂的老师离职
网友:事实证明,学校里的任何事,不要拍视频,拍了也自己存着,控制一下分享欲,不是所有人都理解的。
蜂花删除真假闺蜜争议性漫画
网友:这不是性别问题,这是低俗恶俗价值观的问题。
打假良品铺子博主称看完调查很寒心
网友:职业打假人的存在是很有必要的,民以食为天,要绷紧食品安全这根弦。
情侣亲密时酒店房间遭两男子闯入
网友:突然中断会不会影响以后啊。
引导失误致冠军变亚军痛失21万奖金
网友:这种应该造成失误的人补发奖金。
万安县公示3名95后女干部
网友:早就说了读书是没用,这下该信了吧。

趋势网(微博微信)讯:数据安全公司Bluebox测试了小米4手机发现几个问题:小米4操作系统是未经认证的Android版本、存在多款恶意软件高危软件,小米副总雨果·巴拉表示其测试手机非正版小米,并提示小米只在官网及部分运营商销售小米手机,在实体店购买的有可能是恶意篡改后的手机。

,黑客,小米,智能手机,操作系统,小米回应米4手机预装恶意软件 实体店买小米手机不靠谱

百雀羚回应网传化妆品涉嫌添加禁用原料  情侣亲密时酒店房间遭两男子闯入  黑龙江:非必要不击毙老虎 除非正伤人  

数据安全公司Bluebox通过测试发现,小米4手机中预装了恶意软件,还在这款手机中发现了很多其他问题。更令人担忧的是,这款手机似乎已经被尚未确认的第三方篡改。

Bluebox曾经就此问题联系小米,但并未得到回复,该公司随后在上周四发布了报告。当Bluebox的研究人员收到这款手机时,确定那是一款使用小米账户的合法小米设备。经过深入的测试后,研究人员发现这款智能手机中预装了多款恶意应用,包括一款伪装成合法谷歌应用的广告软件、一个可以让黑客控制手机的木马,还有其他一些高危软件。

另外,Bluebox首席安全分析师安德鲁·布莱齐(Andrew Blaich)还表示,在该公司进行的所有漏洞扫描中,小米4都存在问题。

布莱齐还表示,小米4的操作系统是未经认证的Android版本,因此可能存在很多瑕疵。他的团队发现的很多问题和漏洞都是较老的Android系统中存在的问题,最新版本已经修复,因此,他们认为小米4的操作系统融合了新的Android 4.4.4奇巧系统和旧版Android系统。API中的其他一些问题导致安全人员难以判断该设备究竟是用于测试的设备,还是供用户使用的产品。

该公司还怀疑,这款设备可能被第三方篡改,因为某些应用的签名与小米的签名密钥并不相同。

上周五,Bluebox终于收到小米方面的回复,小米国际副总裁雨果·巴拉(Hugo Barra)在回复中说:“我们确定Bluebox测试的设备使用的并非标准版MIUI ROM,因为我们的工厂ROM和OTA ROM从未root,也不会安装YT Service、PhoneGuardService、AppStats等服务。Bluebox购买的这款测试用机可能被篡改了,因为他们是通过中国的一家实体店购买的,而小米并不通过中国的第三方零售商销售手机,只通过官方网站和部分运营商销售。”

巴拉还表示,小米正在调查该公司为何花费这么长时间才作出回应。他建议用户只购买Mi.com网站和部分认证商店的小米设备。

不过,布莱齐似乎并不认可这一回复。他写道:“如果在零售渠道中这么容易篡改设备,那么即使通过Mi.com购买,也同样也可以在运输过程中篡改。”他还引述了另外一篇来自《明镜周刊》的 新闻 报道:美国情报部门可以在某些设备到达目的地之前在其中加载恶意软件——这是一种更加现代化的窃听方式。他认为,如果小米智能手机已经在零售层面被黑客入侵,便有可能引发更复杂的攻击。

布莱齐在报告中指出,电子设备越受欢迎,遭到攻击的频率就越高。小米的MIUI平台拥有1亿用户,而且计划今年进军美国,因此该公司的用户数量今后还将继续增加。

小米随后就此事向科技博客Venturebeat发布声明称:“Bluebox得到的那部小米4手机可能被第三方篡改,因为那是通过非官方渠道购买的。由于中国的各个手机品牌都存在巨大的平行市场,所以第三方经常通过这类渠道篡改任何品牌的手机。小米只通过Mi.com以及移动运营商等少数受信赖的合作伙伴销售手机。”

小米还补充说:“另外,与Bluebox的结论不同的是,MIUI使用的是真正的Android系统,意味着MIUI完全遵守Android的兼容性定义文件(CDD),而且通过了所有的Android CTS测试,这是行业内用于确保某款设备完全兼容Android的一项流程,适用于中国和国际市场。”

何同学抄袭风波原作者发声
网友:很奇怪,抄袭是觉得别人看不出来吗?
曝黄晓明被叶珂索要2.7亿分手费
网友:怪不得她在网上肆无忌惮的发疯一点都不顾及黄晓明的面子呢。
企业请离员工私生活远一点
网友:公务员都没规定不能要彩礼吧。
马斯克每天抽1名选民送100万美元
网友:哈里斯赢,马斯克进去。特朗普胜出,比尔盖茨进去。
劳斯莱斯女车主哽咽否认炒作
网友:凡事还是先往好处想吧,车主是善良的,但我还是那个观点,根本无法同情货车、渣土车,不规矩开车的太多了。这个流量够了,别再宣传了,以后这事算是怎么回事,免赔,更肆无忌惮的开车咯?
百万粉丝博主江边捡垃圾发现散落人骨
网友:这博胆子是真大,敢直接用手拿。
大学生300元抢6399元电车提车被拒
兰州交大情侣楼梯间发生不雅行为
黑龙江:非必要不击毙老虎 除非正伤人
吉林一滑冰馆被曝坍塌
金正恩:朝鲜半岛核战争一触即发
紫金矿业回应被贩毒集团掠夺3吨黄金
企业请离员工私生活远一点
浙江发生重大刑案当地组织搜山追凶
九号公司就无法核销发说明
2岁男童下楼买糖时被人拐走
  感谢各大网址导航推荐本站: