中研网

小米MIUI到了国外 怎么就被贴上了有诸多安全漏洞的标签?

lihuizhen

手机,小米MIUI

      小米拥有超过6%的市场份额,重新成为全球五大安卓智能手机制造商之一。因此,数以百万计的人使用该公司的设备,最近小米的MIUI Android被报道有几个安全漏洞。

由印度安全公司eScan Antivirus发现,其中一个漏洞围绕着Mi Mover应用程序,它可以让你将设置和其他数据从安卓设备转移到小米手机。然而,当这种转移发生在两个小米设备之间的时候,应用程序就会覆盖Android的沙箱保护,因为像支付信息这样的系统数据和机密信息会被转移。

为了保护信息的正常传输,您必须在使用Mi Mover应用程序之前提供密码。研究发现,在Mi Max 2和Redmi 4A之间进行传输时,应用程序没有要求任何密码,无论是指纹还是模式锁定,都是小米设备。

如果有人能够访问你的无锁的小米设备,这将成为一个严重的问题,因为他们可以在不太麻烦的情况下克隆你的系统和应用数据。而且,如果没有Android内置的沙盒保护,系统本身也没有任何的后备保护。

另一个值得注意的安全漏洞是设备管理员应用程序。一般来说,安全应用程序使用Android的管理员权限来擦除你的设备,如果它落到坏人手里。要做到这一点,通常需要一个密码,当Cerberus防盗应用程序从Mi Max 2中卸载时,这个要求没有弹出。

小米强烈反对这份报告,称公司“采取了所有可能的措施来确保我们的设备和服务符合我们的隐私政策。”小米还敦促人们使用PIN,图案锁或指纹传感器,以尽量减少有人进入你的设备的风险。

标签: 手机 小米MIUI

相关阅读

热点头条

精彩图文