您的位置:首頁(yè) > 菜鳥(niǎo)學(xué)院 > 美國(guó)安全公司指責(zé)小米4手機(jī)預(yù)裝惡意APP,小米否認(rèn)
近日美國(guó)手機(jī)安全公司Bluebox稱(chēng),中國(guó)最暢銷(xiāo)的Android手機(jī)小米4 LTE版預(yù)裝了惡意APP,并且存在多項(xiàng)安全漏洞。
小米被稱(chēng)作“中國(guó)的蘋(píng)果”,它的智能手機(jī)價(jià)格低廉,同時(shí)提供了那些出色的智能手機(jī)幾乎所有功能,性?xún)r(jià)比極高。和其他小米手機(jī)系列一樣,米4 LTE同樣吸引了大量消費(fèi)者。在印度,25,000部小米手機(jī)在15秒內(nèi)即告售罄。
Bluebox公司的安全研究人員Andrew Blaich周四透露,經(jīng)過(guò)獨(dú)家測(cè)試,新款小米米4手機(jī)中存在兩處嚴(yán)重安全問(wèn)題:
1、預(yù)裝了被標(biāo)識(shí)為惡意軟件的app
2、使用了未經(jīng)認(rèn)證的Android操作系統(tǒng),對(duì)用戶(hù)來(lái)說(shuō)可能是嚴(yán)重的安全風(fēng)險(xiǎn)
研究人員使用幾款?lèi)阂廛浖䲣呙杵鬟M(jìn)行掃描,發(fā)現(xiàn)米4 LTE智能手機(jī)內(nèi)置6款可疑應(yīng)用,這些應(yīng)用被標(biāo)記為惡意軟件、間諜軟件或者廣告軟件。
其中一個(gè)名為Yt Service(Yt服務(wù))的可疑APP是一款被識(shí)別為DarthPusher的廣告軟件。這款軟件與眾不同的地方在于,它將自己偽裝成一個(gè)直接來(lái)自Google的APP,而一般的Android用戶(hù)都認(rèn)為在Android設(shè)備上有來(lái)自Google的預(yù)裝應(yīng)用很正常。
“很有趣,雖然這個(gè)應(yīng)用名為Yt Service,包名叫做com.google.hfapservice 。但請(qǐng)注意,這個(gè)app并非來(lái)自Google官方!
1、PhoneGuardService (com.egame.tonyCore.feicheng) – 被反病毒軟件標(biāo)記為木馬,它可以讓罪犯劫持手機(jī)。這款應(yīng)用的名字足以蒙蔽用戶(hù)。
2、SMSreg - 被殺毒軟件公司識(shí)別為惡意軟件
3、AppStats – (org.zxl.appstats)被識(shí)別為風(fēng)險(xiǎn)軟件
Bluebox公司的安全研究人員總共發(fā)現(xiàn)了6款可疑應(yīng)用,他們的行為與惡意軟件、間諜軟件和廣告軟件很相似。
小編推薦閱讀國(guó)產(chǎn)工具PKAV HTTP Fuzzer滲透測(cè)試助手最新發(fā)布
閱讀FireEye:11.2%的移動(dòng)APP仍存在FREAK漏洞
閱讀惠普漏洞:惠普ArcSight企業(yè)安全系列產(chǎn)品曝高危安全漏洞
閱讀騰訊、360各顯神通,分別秒殺IE、Flash、PDF項(xiàng)目
閱讀蘋(píng)果Mac OS X系統(tǒng)被發(fā)現(xiàn)存在DLL劫持漏洞
閱讀金融行業(yè)平臺(tái)的針對(duì)性防御滲透測(cè)試
閱讀D-Link(友訊)路由器曝遠(yuǎn)程文件上傳及命令注入漏洞(已發(fā)布安全更新)
閱讀Win10將使用P2P進(jìn)行系統(tǒng)更新,引發(fā)安全擔(dān)憂(yōu)
閱讀美國(guó)最大的無(wú)卡ATM網(wǎng)絡(luò)即將推出,從此告別刷卡!
閱讀谷歌應(yīng)用漏洞泄漏超過(guò)28萬(wàn)條私人WHOIS數(shù)據(jù)
閱讀使命召喚、魔獸世界、英雄聯(lián)盟……專(zhuān)攻游戲的勒索軟件TeslaCrypt
閱讀本站所有軟件,都由網(wǎng)友上傳,如有侵犯你的版權(quán),請(qǐng)發(fā)郵件[email protected]
湘ICP備2022002427號(hào)-10 湘公網(wǎng)安備:43070202000427號(hào)© 2013~2025 haote.com 好特網(wǎng)