Xiaomi Boleh Memasang Aplikasi Secara Senyap Pada Peranti Anda

Antara sebab mengapa telefon pintar yang dibuat di China menjadi popular dan ‘bangkit’ dalam pasaran suatu masa dulu ialah selain menawarkan harga yang rendah, spesifikasi yang diberikan juga adalah agak tinggi setara dengan telefon pintar lain yang berjenama. Selain Lenovo, Meizu, Xiaomi juga adalah antara yang mempelopori pasaran dalam niche telefon pintar berharga rendah dengan spesifikasi tengah/tinggi.

Satu yang menjadi tanda tanya dikalangan pengguna termaju ialah aplikasi bloatware yang dipasang secara lalai dalam setiap peranti Xiaomi. Untuk mengetahui ‘peranan’ aplikasi tersebut, seorang pelajar Sains Komputer dari Netherland, Broenink, yang juga pemilik Xiaomi Mi4, melakukan siasatan terperinci bagi sebuah aplikasi yang bernama ‘AnalyticsCore.apk’ yang berjalan di balik tabir sistem operasi tanpa henti, dan tetap akan muncul semula meskipun ia telah dipadam oleh pengguna.

Iklan Google

Bagaimanapun penemuan yang didapati oleh Broenink adalah mengejutkan, apabila beliau menyedari aplikasi itu telah menghantar maklumat pengguna kepada pelayan rasmi Xiaomi secara berkala.

Beliau juga mendapati bahawa aplikasi ‘Analytics’ itu dapat dipasang pada peranti Xiaomi tanpa memaklumkan kepada pengguna. Apa yang membimbangkan ini boleh dianggap sebagai satu kerentanan sekuriti, dan mana-mana penyerang boleh menggunakan kerentanan ini untuk memasang aplikasi malware pada peranti tanpa disedari oleh pengguna.

Iklan Google

Ini adalah kerana tiada sebarang pengesahan dibuat oleh peranti untuk mengesahkan keaslian fail apk yang dimuat turun sekaligus membolehkan penyerang untuk mengeksploitasi ruang bagi meletakkan fail ‘AnalyticsCore.apk’ mereka sendiri.

Buat sementara waktu ini, jalan ‘penyelesaian’ yang boleh dibuat oleh pengguna ialah dengan menggunakan aplikasi firewall untuk menyekat sambungan kepada mana-mana domain yang berkait dengan pelayan Xiaomi.

Sumber : Thijs Broenink

P/s : Psssttt, kalau menurut jurucakap syarikat Xiaomi, aplikasi Analytics tersebut digunakan untuk mengumpul maklumat bagi meningkatkan mutu pengalaman pengguna bersama peranti, dan ianya tidak boleh dieksploitasi oleh penggodam kerana MIUI akan memeriksa apk itu terlebih dahulu. Abam kata? Abam kata cari telefon lain je lah. Screw you Xiaomi.

Rujukan : SecurityIntelligence

Iklan Google
Arya Putra
Arya Putrahttps://omghackers.com/
A regular tech blogger who have passions for cats. I will not put my trust on anybody who hated them, doesn't matter if they are my friends or family. I have a dream where I am the owner of a Cat Cafe. Help me achieve it by hiring me as your reviewer. For any review inquiries, you can contact me at arya@omghackers.com

Artikel Terkini

spot_imgspot_img

Artikel Berkaitan

spot_imgspot_img