schaf am 11. August 2017 um 15:23 |  3 Kommentare | Lesezeit: 1 Minute, 6 Sekunden

MIUI: Haarsträubende Fehler in Xiaomis Android-Variante

Anti-Diebstahls-Apps lassen sich ohne Passwort entfernen - Xiaomi zeigt sich verärgert



Die Sicherheitsforscher von eScan haben in Xiaomis MIUI OS zum Teil haarsträubende Fehler gefunden (PDF), wie sie betonen. Xiaomi hat mit seinen Änderungen offenbar einige der grundlegenden Sicherheitsmechanismen von Android unterwandert, wie AndroidPolice berichtet.

Ein Paradebeispiel hierfür ist die Mi-Mover App. An sich ein nützliches Tool, um bestehende Daten beim Wechsel auf ein neues Smartphone mitzunehmen, schießt Xiaomi hier nämlich weit über das Ziel hinaus. Werden dabei doch sogar Bezahlinformationen und andere besonders sensible Daten übertragen. Damit könnte jeder, der Zugriff auf ein betreffendes Smartphone hat, unbemerkt die betreffenden Daten kopieren und dann einfach über die jeweils genutzten Accounts einkaufen gehen oder diese für andere Zwecke nutzen.

Mindestens so problematisch ist eine zweite Entscheidung: An sich ist es unter Android nur nach Eingabe des Passworts möglich eine Device-Manager-App zu entfernen.

An sich verhindert Android aus Sicherheitsgründen solche Dinge, Xiaomi hat diese Sperren aber gezielt ausgehebelt.

Xiaomi zeigt sich verärgert
Bei Xiaomi reagiert man auf die Veröffentlichung vor allem verärgert. Alle diese beschriebenen Szenarien würden einen physischen Zugriff auf das Geräte verlangen, und seien somit von begrenzter Relevanz.

Mehr dazu findest Du auf derstandard.at





Kurze URL:


Bewertung: 3.4/5 (7 Stimmen)


Ähnliche News:

Weitere News:

Einen Kommentar schreiben

Du willst nicht als "Gast" schreiben? Logg Dich Hier ein.

Code:

Code neuladen

Kommentare
(3)

Bitte bleibe sachlich und fair in deinen Äußerungen. Sollte dein Kommentar nicht sofort erscheinen, ist er in der Warteschlange gelandet und wird meist zeitnah freigeschaltet.




Kommentare:

Du hast bereits für diesen Kommentar angestimmt...

;-)

Top