微博
  • 微信

    • 微信号 :TMT_VC
趋势网 > 资讯 > 正文
版权归原作者所有 侵权敬请通知移除
摘要:数据安全公司Bluebox测试了小米4手机发现几个问题:小米4操作系统是未经认证的Android版本、存在多款恶意软件高危软件,小米副总雨果·巴拉表示其测试手机非正版小米,并提示小米只在官网及部分运营商销售小米手机,在实体店购买的有可能是恶意篡改后的手机。
官方回应北电艺考生被曝作弊
网友:遵守考场规则,这个属实明目张胆。
厦门一女杂技演员表演时坠落身亡
网友:安全措施那么难吗,表演也得安全第一啊。
女子丰胸检出骆驼等动物源性成分
网友:胸大有胸大的烦恼,胸小有胸小的烦恼。
台湾一警官长期性侵亲生女儿
网友:有的是父亲,有的是牲口。
周鸿祎被耍了?褚会长仍未付清余款
网友:没准备好,还要蹭,用心不良。
男子洗澡时发现舒肤佳香皂内嵌刀片
网友:沐浴露的嫌疑最大。

趋势网(微博微信)讯:数据安全公司Bluebox测试了小米4手机发现几个问题:小米4操作系统是未经认证的Android版本、存在多款恶意软件高危软件,小米副总雨果·巴拉表示其测试手机非正版小米,并提示小米只在官网及部分运营商销售小米手机,在实体店购买的有可能是恶意篡改后的手机。

,黑客,小米,智能手机,操作系统,小米回应米4手机预装恶意软件 实体店买小米手机不靠谱

古巴宣布对中国公民免签  香飘飘日本超市讽核污水  如家酒店被曝花洒现粪便状异物  

数据安全公司Bluebox通过测试发现,小米4手机中预装了恶意软件,还在这款手机中发现了很多其他问题。更令人担忧的是,这款手机似乎已经被尚未确认的第三方篡改。

Bluebox曾经就此问题联系小米,但并未得到回复,该公司随后在上周四发布了报告。当Bluebox的研究人员收到这款手机时,确定那是一款使用小米账户的合法小米设备。经过深入的测试后,研究人员发现这款智能手机中预装了多款恶意应用,包括一款伪装成合法谷歌应用的广告软件、一个可以让黑客控制手机的木马,还有其他一些高危软件。

另外,Bluebox首席安全分析师安德鲁·布莱齐(Andrew Blaich)还表示,在该公司进行的所有漏洞扫描中,小米4都存在问题。

布莱齐还表示,小米4的操作系统是未经认证的Android版本,因此可能存在很多瑕疵。他的团队发现的很多问题和漏洞都是较老的Android系统中存在的问题,最新版本已经修复,因此,他们认为小米4的操作系统融合了新的Android 4.4.4奇巧系统和旧版Android系统。API中的其他一些问题导致安全人员难以判断该设备究竟是用于测试的设备,还是供用户使用的产品。

该公司还怀疑,这款设备可能被第三方篡改,因为某些应用的签名与小米的签名密钥并不相同。

上周五,Bluebox终于收到小米方面的回复,小米国际副总裁雨果·巴拉(Hugo Barra)在回复中说:“我们确定Bluebox测试的设备使用的并非标准版MIUI ROM,因为我们的工厂ROM和OTA ROM从未root,也不会安装YT Service、PhoneGuardService、AppStats等服务。Bluebox购买的这款测试用机可能被篡改了,因为他们是通过中国的一家实体店购买的,而小米并不通过中国的第三方零售商销售手机,只通过官方网站和部分运营商销售。”

巴拉还表示,小米正在调查该公司为何花费这么长时间才作出回应。他建议用户只购买Mi.com网站和部分认证商店的小米设备。

不过,布莱齐似乎并不认可这一回复。他写道:“如果在零售渠道中这么容易篡改设备,那么即使通过Mi.com购买,也同样也可以在运输过程中篡改。”他还引述了另外一篇来自《明镜周刊》的 新闻 报道:美国情报部门可以在某些设备到达目的地之前在其中加载恶意软件——这是一种更加现代化的窃听方式。他认为,如果小米智能手机已经在零售层面被黑客入侵,便有可能引发更复杂的攻击。

布莱齐在报告中指出,电子设备越受欢迎,遭到攻击的频率就越高。小米的MIUI平台拥有1亿用户,而且计划今年进军美国,因此该公司的用户数量今后还将继续增加。

小米随后就此事向科技博客Venturebeat发布声明称:“Bluebox得到的那部小米4手机可能被第三方篡改,因为那是通过非官方渠道购买的。由于中国的各个手机品牌都存在巨大的平行市场,所以第三方经常通过这类渠道篡改任何品牌的手机。小米只通过Mi.com以及移动运营商等少数受信赖的合作伙伴销售手机。”

小米还补充说:“另外,与Bluebox的结论不同的是,MIUI使用的是真正的Android系统,意味着MIUI完全遵守Android的兼容性定义文件(CDD),而且通过了所有的Android CTS测试,这是行业内用于确保某款设备完全兼容Android的一项流程,适用于中国和国际市场。”

小学生丢课本被老师用戒尺打得头部变形
网友:这个时候可以请未成年人保护法了。
北邮通报学生联名举报导师事件
网友:单单想到这件事能起到震慑一下其他坑导的作用,就觉得很令人欣慰。
香飘飘日本超市讽核污水
网友:看着不是香飘飘企业弄的,这是杯套。
河北一学校被曝学生就读4年无学籍
网友:这不就是诈骗么。
美国费城突发大规模枪击
网友:在大体环境和平的年代,枪支合法化是一种危险。
迁西县委书记被查 曾被退休干部举报
网友:让人民群众在每一个司法案件中都能感受到公平正义,应该是所有人共同努力的方向.
  感谢各大网址导航推荐本站: