
17 Agosto 2017
Uma empresa de segurança virtual, chamada de eScan, divulgou um relatório em que diz que a MIUI, firmware da fabricante de celulares Xiaomi, possui várias brechas de segurança perigosas. Segundo os especialistas, até mesmo usuários menos experientes mas que estejam dispostos a invadir o aparelho podem fazer uso dessa vulnerabilidade.
A primeira vulnerabilidade relatada pelos pesquisadores, é que a MIUI permite que os usuários deletem aplicativos com privilégios de administrador sem exigir nenhum tipo de autenticação. Desta forma, imaginemos que a pessoa tenha instalado um aplicativo anti-roubo, como o Cerberus, Easy Finder & Anti-Thief ou AndroidLost. Qualquer pessoa com acesso ao smartphone poderia deletar esses aplicativos sem nenhum tipo de autorização prévia, roubar o celular e impedir que o dono o encontre posteriormente.
Segundo o relatório, isso coloca em xeque a capacidade dos aplicativos anti-roubo de funcionar, já que o ladrão pode excluí-los e evitar que alguém o rastreie. Outra vulnerabilidade relatada pela equipe está no app Mi-Mover, que permite uma fácil transferência de arquivos, apps e configurações para um outro celular Android. Eles dizem que o Mi-Mover substitui a sandbox do Android, algo que é extremamente perigoso.
O Mi-Mover clona todos os dados do celular da Xiaomi, incluídos os arquivos mais sensíveis do sistema. E, a partir disso, alguém poderia ser capaz de recuperar dados pessoais. Além disso eles detalharam uma série de outros bugs menores mas potencialmente perigosos.
A eScan contatou a Xiaomi no começo de julho e a empresa respondeu mais de um mês depois. Ela se defendeu dizendo que os seus usuários são fortemente recomendados a manter o celular bloqueado sempre que não estiverem com ele. A respeito do Mi-Mover, ela disse que o app possui duas camadas de proteção e, de qualquer forma, exige que o hacker tenha acesso físico ao dispositivo, cenário este em que nenhum aplicativo oferece segurança absoluta.
A empresa afirma que realizou testes com vários smartphones da Xiaomi, todos rodando versões prévias da MIUI 9, que está agora em beta fechado.
Samsung e Google podem seguir Apple e usar mesma tecnologia de lente do iPhone 15 Pro Max
Estão chegando! Motorola Razr Pro e Razr Lite têm possível data de lançamento vazada
Xiaomi 12S Ultra supera iPhone 13 Pro Max em teste de desempenho em jogos
Motorola Moto G Go aparece no Geekbench após ter design oficial e especificações vazadas
Comentários