Xiaomi kan elke applicatie stil op uw Android-apparaat installeren

Zoals we allemaal heel goed weten, is de Chinese smartphonefabrikant een van de grootste fabrikanten van smartphones geworden, omdat het een goede bouwkwaliteit biedt met een uitstekend niveau van hardware tegen een zeer redelijke prijs. Maar onlangs ontdekte een beveiligingsdeskundige dat Xiaomi elke applicatie in stilte op je Android-apparaat kan installeren.

Xiaomi kan elke applicatie stil op uw Android-apparaat installeren

Xiaomi is tegenwoordig een van de grootste fabrikanten van smartphones geworden, omdat het een goede bouwkwaliteit biedt met een uitstekend niveau van hardware tegen een zeer redelijke prijs. Daarnaast gebruikt de Chinese smartphonefabrikant hun mobiele telefoons met het besturingssysteem van Google, ja natuurlijk is het Android en weet iedereen dat dit wereldwijd het meest populaire en meest gebruikte besturingssysteem is.

Net als veel andere fabrikanten van smartphones gebruikt Xiaomi echter zijn eigen aangepaste interface of gebruikersinterface, beter bekend als MIUI. Xiaomi voert de pre-installatie van bepaalde applicaties uit om de prestaties van het apparaat te verbeteren. In dit geval, zoals iedereen zijn interface MIUI kent, maar er zijn andere vooraf geĆÆnstalleerde applicaties op het apparaat van de Chinese fabrikant, we weten niet echt wat die apps zijn en wat hun doelen zijn.

De vraag rijst hier eigenlijk of deze apps een bedreiging vormen voor uw veiligheid of privacy?

Om de werkelijke rol van deze applicaties, die vooraf zijn geĆÆnstalleerd op Xiaomi-smartphones, te achterhalen, beginnen een student informatica, een beveiligingsbeoefenaar en de eigenaar van een Xiaomi Mi4-smartphone, Broenink uit Nederland, een onderzoek om de werkelijke rol te kennen , gedrag en doel van de mysterieuze vooraf geĆÆnstalleerde app, die bekend staat als “AnalyticsCore.apk”, die non-stop op de achtergrond draait en zelfs later weer verschijnt als je hem verwijdert.

Maar, de beveiligingsenthousiasteling, Broenink vroeg naar de doeleinden ervan in de ondersteuningsforums van het bedrijf, maar het bedrijf reageerde niet. Daarom begon de student het gedrag van de applicatie te bestuderen en realiseerde hij zich dat de software periodiek informatie naar de officiƫle server van het bedrijf stuurde.

Zelfs het bedrijf Xiaomi kan hiermee alle applicaties op elk Xiaomi-apparaat installeren, aangezien de beveiligingsenthousiasteling ook heeft onderzocht of er een applicatie of update voor de “Analytics.apk” -app was, maar hij ontdekte dat deze kan worden gedownload en geĆÆnstalleerd op het apparaat zonder de gebruiker hiervan op de hoogte te stellen. Het is niet de eerste keer dat Xiaomi te maken heeft met de pre-installatie van adware en spyware. Nu lijkt het er echter duidelijk op dat de geschiedenis deze achterdeur opnieuw zou kunnen herhalen.

“Dus het lijkt erop dat Xiaomi elk (ondertekend?) pakket dat ze willen binnen 24 uur stil op je apparaat kan vervangen. En ik weet niet zeker wanneer deze App Installer wordt aangeroepen, maar ik vraag me af of het mogelijk is om je eigen Analytics.apk in de juiste map te plaatsen en te wachten tot deze is geĆÆnstalleerdā€, aldus Thijs Broenink.

Wat echt zorgwekkend is, is dat Xiaomi alle applicaties op onze smartphones kan installeren zonder ons hiervan op de hoogte te stellen, ja, het betekent stil. Zelfs dit kan ook door derden worden misbruikt, omdat ze dit kunnen gebruiken als een toegangsmiddel als kwetsbaarheid om kwaadaardige applicaties op onze apparaten te installeren.

“Dit klinkt hoe dan ook als een kwetsbaarheid, aangezien ze je IMEI en apparaatmodel hebben, kunnen ze elke APK specifiek voor je apparaat installeren”, zei Thijs Broenink.

Als tijdelijke oplossing raadt Broenink gebruikers van Xiaomi aan om elke firewall-app te gebruiken om eenvoudig alle verbindingen met gerelateerde Xiaomi-domeinen te blokkeren en te voorkomen dat deze een aanval uitvoert, aangezien de man-in-the-middle misbruik maakt van deze verbindingen.

Nieuwste artikelen

Gerelateerde artikelen