笑死了,美国安全公司 Bluebox 买到了默认 root 的米 4 指责小米预装恶意 APP - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
xmh51
V2EX    小米

笑死了,美国安全公司 Bluebox 买到了默认 root 的米 4 指责小米预装恶意 APP

  •  
  •   xmh51 2015 年 3 月 8 日 4132 次点击
    这是一个创建于 3985 天前的主题,其中的信息可能已经有所发展或是发生改变。

    摘要:
    近日美国手机安全公司Bluebox称,中国最畅销的Android手机小米4 LTE版预装了恶意APP,并且存在多项安全漏洞
    预装 Yt Service PhoneGuardService SMSreg AppStats

    米4上的Android版本有点像是Kitkat, Jellybean, 甚至更早期的Androi版本的混合。
    研究人员使用了他们的手机安全评估工具Trustable对米4进行了分析,发现该手机能被许多最近发现的安全漏洞攻击,如Masterkey, FakeID和Towelroot (Linux futex)。
    最后 Additionally, we noticed that the device comes rooted. 看到这我............

    小米官方回应
    小米发言人在一封致“The Hacker News”的电子邮件中称:
    “我们现在正在调查事件。Bluebox的博文中有明显错误。官方的小米设备不会默认root,并且没有预装恶意软件。因此,我们肯定Bluebox所测试的设备并非标准的MIUI ROM。很有可能Bluebox所获得的米4经过了篡改,因为手机是从非官方渠道购买的。我们的渠道只有Mi.com和某些合作伙伴诸如运营商。另外,与Bluebox博客中所述不同的是,MIUI是真的Android系统,遵循Android CDD(Android兼容性定义文档),并且MIUI通过了所有的CTS测试,保证所有设备都符合CDD,无论是中国版还是国际版。

    附该公司报告 https://bluebox.com/blog/technical/popular-xiaomi-phone-could-put-data-at-risk/

    中文来源 http://bbs.kafan.cn/thread-1814604-1-1.html

    11 条回复    2015-03-09 12:58:45 +08:00
    thinkxen
        1
    thinkxen  
       2015 年 3 月 8 日
    雷布斯说请我会送一台米四给他们重新检测。
    ilili
        2
    ilili  
       2015 年 3 月 8 日 via Android
    刷了开发版吗?233
    xmh51
        3
    xmh51  
    OP
       2015 年 3 月 8 日
    @ilili 估计是高仿版
    Ansonyi
        4
    Ansonyi  
       2015 年 3 月 8 日
    XX:“山寨的”。
    ysz1996
        5
    ysz1996  
       2015 年 3 月 8 日 via Android
    @ilili 肯定是山寨的,老罗会说,你再买五十台,看你bb不bb
    lsylsy2
        6
    lsylsy2  
       2015 年 3 月 8 日
    小米4的话,还真有可能买到高仿……
    lincanbin
        7
    lincanbin  
       2015 年 3 月 8 日
    估计是买到假的了,淘宝大把的假小米,没买过的肯定不知道。
    最起码米4我可以肯定不会有Masterkey的问题,所以可以断定是假的。
    weisoo
        8
    weisoo  
       2015 年 3 月 8 日
    致Bluebox公司,你们想测评小米,请先抢小米手机再说,提醒一下,你得有中国手机号以及能在0.001秒内输入验证码并完成订购的能力。
    geekzu
        9
    geekzu  
       2015 年 3 月 8 日
    他们一定是淘宝买的
    jedicxl
        10
    jedicxl  
       2015 年 3 月 8 日
    @weisoo 这算中国特色的高精尖技术不?哈哈哈
    invite
        11
    invite  
       2015 年 3 月 9 日
    小米在国外,没有被诉讼?
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     2977 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 25ms UTC 00:54 PVG 08:54 LAX 16:54 JFK 19:54
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86