...::: C&M News by Ress - Druckansicht :::...

Drucken (Bereits 224 mal)


MIUI: Haarsträubende Fehler in Xiaomis Android-Variante

(11. August 2017/15:23)
Anti-Diebstahls-Apps lassen sich ohne Passwort entfernen - Xiaomi zeigt sich verärgert



Die Sicherheitsforscher von eScan haben in Xiaomis MIUI OS zum Teil haarsträubende Fehler gefunden (PDF), wie sie betonen. Xiaomi hat mit seinen Änderungen offenbar einige der grundlegenden Sicherheitsmechanismen von Android unterwandert, wie AndroidPolice berichtet.

Ein Paradebeispiel hierfür ist die Mi-Mover App. An sich ein nützliches Tool, um bestehende Daten beim Wechsel auf ein neues Smartphone mitzunehmen, schießt Xiaomi hier nämlich weit über das Ziel hinaus. Werden dabei doch sogar Bezahlinformationen und andere besonders sensible Daten übertragen. Damit könnte jeder, der Zugriff auf ein betreffendes Smartphone hat, unbemerkt die betreffenden Daten kopieren und dann einfach über die jeweils genutzten Accounts einkaufen gehen oder diese für andere Zwecke nutzen.

Mindestens so problematisch ist eine zweite Entscheidung: An sich ist es unter Android nur nach Eingabe des Passworts möglich eine Device-Manager-App zu entfernen.

An sich verhindert Android aus Sicherheitsgründen solche Dinge, Xiaomi hat diese Sperren aber gezielt ausgehebelt.

Xiaomi zeigt sich verärgert
Bei Xiaomi reagiert man auf die Veröffentlichung vor allem verärgert. Alle diese beschriebenen Szenarien würden einen physischen Zugriff auf das Geräte verlangen, und seien somit von begrenzter Relevanz.


Mehr dazu findet ihr auf derstandard.at


https://ress.at/miui-haarstraeubende-fehler-in-xiaomis-androidvariante-news11082017152350.html
© by RessServerWorks, 2024