請選擇 進入手機版 | 繼續訪問電腦版
找回密碼註冊
作者: Jenny
查看: 8986
回復: 0

文章標籤:

文章分享:

+ MORE精選文章:

+ MORE活動推薦:

T5 EVO 移動固態硬碟 玩家體驗分享活動

自信無懼 生活帶著你遨遊四方。高性能的 T5 EVO 在工作、創作、學習 ...

ZOTAC 40 SUPER顯示卡 玩家開箱體驗活動 --

頭獎 dwi0342 https://www.xfastest.com/thread-286366-1-1.html ...

FSP VITA GM 玩家開箱體驗分享活動

[*]符合最新 Intel ® ATX 3.1電源設計規範 [*]遵從 ATX 3.1 推薦 ...

Micron Crucial PRO D5 6000超頻版 玩家開

解放封印 極限超頻駕馭低延遊電競記憶體的力量Crucial DDR5 Pro 記憶 ...

[手機相機] 小米MIUI包含好幾個讓其易於被複製裝置資料的安全漏洞

[複製鏈接]| 回復
Jenny 發表於 2017-8-14 15:09:18 | 顯示全部樓層 |閱讀模式
智慧手機的安全性已經成為我們在買新手機時會考慮的重要功能之一:無論是優秀的生物識別技術,還是在某些情況下像SamsungKnox這樣的設備加密軟體。然而,在購買上述裝置時,將全部的資料轉移到新的手機上對某些人來說是件非常麻煩的事。像小米或三星這樣的公司提供像SmartSwitchMi Mover的應用程式來讓這樣的轉移能夠更加簡單省事。

小米MIUI包含好幾個讓其易於被複製裝置資料的安全漏洞 - XFastest - xiaomi.jpg

然而,最近對上述Mi Mover的安全性分析發現,它有好幾個安全漏洞會讓你的手機資料在沒有任何安全性輸入的情況下被複製。研究企業Escan在智慧手機製造商給予的設備上進行測試,並在上面安裝Cerberus Anti-Theft。正常來說,如果你試圖複製或解除安裝這款應用程式的話,它會要你從生物認證技術或是密碼認證自己,並且要求你提供裝置設定的安全碼。然而,在小米的裝置上,該應用程式就只是跳過所有安全驗證,直接解除安裝。
此外,Escan還發現MIUI上小米的Android前端軟體的其它安全漏洞,包括:
·        MI-Mover應用程式覆蓋Android操作系統的沙盒應用程式
·        任何裝置管理者的應用程式都能在不撤銷裝置管理者權限的情況下解除安裝
·        裝有MI-Mover的小米裝置可以在幾分鐘內被複製資料,且不必以裝置為根據
·        MIUI裝置隱藏工作配置文件管理應用程式,而非刪除該應用程式
·        工作資料與個人資料無法區別,進而造成企業移動管理安全方面嚴重的挑戰
這些漏洞由請中國智慧型手機巨頭發表評論的GuidingTech證實。然而,該公司仍堅稱假如用戶以生物識別或PIN碼的方式認證手機,則這些事情是可以被全數避免的。不過,無論是否設置密碼,這並不代表小米已確實遵守Android Security安全協議(包括2FA和其他安全協議)。
簡而言之,在這個惡意軟體和釣魚攻擊如此猖獗的世界裡,小米忽視如此基本的安全漏洞真的是一件很奇怪的事。


更多圖片 小圖 大圖
組圖打開中,請稍候......
您需要登錄後才可以回帖 登錄 | 註冊 |

本版積分規則

小黑屋|手機版|無圖浏覽|網站地圖|XFastest  

GMT+8, 2024-4-17 06:22 , Processed in 0.113078 second(s), 67 queries .

專業網站主機規劃 威利 100HUB.COM

© 2001-2018

快速回復 返回頂部 返回列表