MIUI: Haarsträubende Fehler in Xiaomis Android-Variante
Anti-Diebstahls-Apps lassen sich ohne Passwort entfernen - Xiaomi zeigt sich verärgertDie Sicherheitsforscher von eScan haben in Xiaomis MIUI OS zum Teil haarsträubende Fehler gefunden (PDF), wie sie betonen. Xiaomi hat mit seinen Änderungen offenbar einige der grundlegenden Sicherheitsmechanismen von Android unterwandert, wie AndroidPolice berichtet.
Ein Paradebeispiel hierfür ist die Mi-Mover App. An sich ein nützliches Tool, um bestehende Daten beim Wechsel auf ein neues Smartphone mitzunehmen, schießt Xiaomi hier nämlich weit über das Ziel hinaus. Werden dabei doch sogar Bezahlinformationen und andere besonders sensible Daten übertragen. Damit könnte jeder, der Zugriff auf ein betreffendes Smartphone hat, unbemerkt die betreffenden Daten kopieren und dann einfach über die jeweils genutzten Accounts einkaufen gehen oder diese für andere Zwecke nutzen.
Mindestens so problematisch ist eine zweite Entscheidung: An sich ist es unter Android nur nach Eingabe des Passworts möglich eine Device-Manager-App zu entfernen.
An sich verhindert Android aus Sicherheitsgründen solche Dinge, Xiaomi hat diese Sperren aber gezielt ausgehebelt.
Xiaomi zeigt sich verärgert
Bei Xiaomi reagiert man auf die Veröffentlichung vor allem verärgert. Alle diese beschriebenen Szenarien würden einen physischen Zugriff auf das Geräte verlangen, und seien somit von begrenzter Relevanz.
Mehr dazu findest Du auf derstandard.at
Kurze URL:
Ähnliche News:
Weitere News:
Starlink hat unter dem Sonnensturm gelitten
Hacker wollten 200 Millionen US-Dollar Lösegeld von Boeing
Linux-Kernel 6.9 ist veröffentlicht
Provisionen im App Store: Richterin kritisiert Apples Taktik
EU treibt Klage gegen Microsoft wegen Teams voran
Booking.com gilt als Gatekeeper-Plattform
Google Australien löscht versehentlich Clouddaten eines Pensionsfonds
Kungpeng Pro: Orangepi bringt Bastelrechner mit mysteriöser Huawei-CPU
OpenAI stellt doch keine Suchmaschine vor, könnte Sprachassistent bringen
Hacker legen Europol-Seite lahm und stehlen Daten
Hacker wollten 200 Millionen US-Dollar Lösegeld von Boeing
Linux-Kernel 6.9 ist veröffentlicht
Provisionen im App Store: Richterin kritisiert Apples Taktik
EU treibt Klage gegen Microsoft wegen Teams voran
Booking.com gilt als Gatekeeper-Plattform
Google Australien löscht versehentlich Clouddaten eines Pensionsfonds
Kungpeng Pro: Orangepi bringt Bastelrechner mit mysteriöser Huawei-CPU
OpenAI stellt doch keine Suchmaschine vor, könnte Sprachassistent bringen
Hacker legen Europol-Seite lahm und stehlen Daten
Einen Kommentar schreiben
Kommentare
Bitte bleibe sachlich und fair in deinen Äußerungen. Sollte dein Kommentar nicht sofort erscheinen, ist er in der Warteschlange gelandet und wird meist zeitnah freigeschaltet.
(3)
Bitte bleibe sachlich und fair in deinen Äußerungen. Sollte dein Kommentar nicht sofort erscheinen, ist er in der Warteschlange gelandet und wird meist zeitnah freigeschaltet.
Kommentare:
Du hast bereits für diesen
Kommentar angestimmt...
;-)
© by Ress Design Group, 2001 - 2024