新聞中心

        EEPW首頁 > 嵌入式系統 > 業界動態 > 網傳MIUI系統存隱私漏洞 小米公司官方澄清

        網傳MIUI系統存隱私漏洞 小米公司官方澄清

        —— 其他App程序可讀取MIUI備份到SD卡的數據包
        作者: 時間:2012-07-30 來源:chinaz 收藏

          近日,有傳聞稱系統因明文備份用戶敏感信息到SD卡中,可能會造成用戶隱私的泄漏。官方確認了這一漏洞,而在今日手機公司針對網絡傳聞發表聲明稱,手機從未私自泄漏用戶隱私。

        本文引用地址:http://www.104case.com/article/135198.htm

          其他App程序可讀取MIUI備份到SD卡的數據包

          在烏云漏洞平臺上,記者看到有關MIUI這一漏洞的報告。據該MIUI漏洞報告稱,在MIUI中,用戶通過備份程序(Backup.apk)將個人 數據、應用程序和應用數據保存在本地,以便升級或刷機以后恢復,但MIUI將備份內容明文保存,會使保存在SD卡上的備份內容遭到惡意讀取,從而引發用戶 敏感數據及隱私的泄漏。

          該報告還詳細解釋稱,根據官方文檔,并不對SD卡的文件讀寫進行進程UID的權限驗證,任何應用軟件可以隨意讀取和寫 入位于SD卡上的文件。因此,攻擊者可以編寫應用軟件,讀取MIUI保存在SD卡中的備份數據,而這些數據并沒有被加密,造成攻擊者可以直接讀取。此外, 此漏洞還可能會造成用戶備份數據被篡改。

          不過記者注意到,MIUI備份漏洞被發現日期為2012年6月11日,MIUI官方在6月12日確認了該漏洞,而該漏洞細節在7月26日向公眾進行 開放。漏洞細節開放后,有MIUI用戶開始討論并擔憂該漏洞可能會造成隱私泄漏。針對傳言,小米公司在今日發表官方聲明,稱小米手機MIUI絕無私自泄露 用戶隱私。同時在MIUI官網,MIUI的ROM包的穩定版、開發版更新日期分別為6月29日和7月27日,都在隱私漏洞被發現之后。

          MIUI是小米公司旗下基于系統深度優化、定制、開發的第三方手機操作系統,小米手機也是采用MIUI定制系統,其用戶數量高達數百萬。

         



        關鍵詞: 小米 MIUI Android

        評論


        相關推薦

        技術專區

        關閉
        主站蜘蛛池模板: 全州县| 乡城县| 佳木斯市| 九台市| 邯郸县| 麻阳| 荆门市| 河津市| 盐源县| 兴和县| 陆丰市| 洛南县| 苍溪县| 泊头市| 舞阳县| 郴州市| 来宾市| 玉溪市| 墨玉县| 农安县| 北宁市| 奉化市| 镇江市| 嫩江县| 通州市| 勃利县| 治多县| 资兴市| 萝北县| 华宁县| 青阳县| 马公市| 汶上县| 凤庆县| 建宁县| 通城县| 炉霍县| 隆林| 鄂托克前旗| 桐梓县| 那曲县|