网传MIUI系统存隐私漏洞 小米公司官方澄清
2012-07-30 15:47:13 来源:Chinaz 评论:0 点击:
站长之家(Chinaz.com)7月30日报道:近日,有传闻称小米MIUI系统因明文备份用户敏感信息到SD卡中,可能会造成用户隐私的泄漏。MIUI官方确认了这一漏洞,而在今日小米手机公司针对网络传闻发表声明称,小米手机MIUI从未私自泄漏用户隐私。
其他App程序可读取MIUI备份到SD卡的数据包
在乌云漏洞平台上,记者看到有关MIUI这一漏洞的报告。据该MIUI漏洞报告称,在MIUI中,用户通过备份程序(Backup.apk)将个人数据、应用程序和应用数据保存在本地,以便升级或刷机以后恢复,但MIUI将备份内容明文保存,会使保存在SD卡上的备份内容遭到恶意读取,从而引发用户敏感数据及隐私的泄漏。
该报告还详细解释称,根据Android官方文档,Android并不对SD卡的文件读写进行进程UID的权限验证,任何应用软件可以随意读取和写入位于SD卡上的文件。因此,攻击者可以编写应用软件,读取MIUI保存在SD卡中的备份数据,而这些数据并没有被加密,造成攻击者可以直接读取。此外,此漏洞还可能会造成用户备份数据被篡改。
不过记者注意到,MIUI备份漏洞被发现日期为2012年6月11日,MIUI官方在6月12日确认了该漏洞,而该漏洞细节在7月26日向公众进行开放。漏洞细节开放后,有MIUI用户开始讨论并担忧该漏洞可能会造成隐私泄漏。针对传言,小米公司在今日发表官方声明,称小米手机MIUI绝无私自泄露用户隐私。同时在MIUI官网,MIUI的ROM包的稳定版、开发版更新日期分别为6月29日和7月27日,都在隐私漏洞被发现之后。
MIUI是小米公司旗下基于Android系统深度优化、定制、开发的第三方手机操作系统,小米手机也是采用MIUI定制系统,其用户数量高达数百万。(文/闫武)
其他App程序可读取MIUI备份到SD卡的数据包
在乌云漏洞平台上,记者看到有关MIUI这一漏洞的报告。据该MIUI漏洞报告称,在MIUI中,用户通过备份程序(Backup.apk)将个人数据、应用程序和应用数据保存在本地,以便升级或刷机以后恢复,但MIUI将备份内容明文保存,会使保存在SD卡上的备份内容遭到恶意读取,从而引发用户敏感数据及隐私的泄漏。
该报告还详细解释称,根据Android官方文档,Android并不对SD卡的文件读写进行进程UID的权限验证,任何应用软件可以随意读取和写入位于SD卡上的文件。因此,攻击者可以编写应用软件,读取MIUI保存在SD卡中的备份数据,而这些数据并没有被加密,造成攻击者可以直接读取。此外,此漏洞还可能会造成用户备份数据被篡改。
不过记者注意到,MIUI备份漏洞被发现日期为2012年6月11日,MIUI官方在6月12日确认了该漏洞,而该漏洞细节在7月26日向公众进行开放。漏洞细节开放后,有MIUI用户开始讨论并担忧该漏洞可能会造成隐私泄漏。针对传言,小米公司在今日发表官方声明,称小米手机MIUI绝无私自泄露用户隐私。同时在MIUI官网,MIUI的ROM包的稳定版、开发版更新日期分别为6月29日和7月27日,都在隐私漏洞被发现之后。
MIUI是小米公司旗下基于Android系统深度优化、定制、开发的第三方手机操作系统,小米手机也是采用MIUI定制系统,其用户数量高达数百万。(文/闫武)
分享到:
收藏

评论排行
- ·河北医科大学第三医院邵德成擅自篡改伪...(625)
- ·中国当代名人书画院院士冯勇建(64)
- ·我们约会吧+ 陈文最新个人资料简介照片...(59)
- ·走进幸福9号:打造世界上赡养老人最多的...(29)
- ·《山东临沭党校一女嫁二男为哪般》续一(18)
- ·卡仙奴百分百识别骗子(17)
- ·魔力仙颜怎么样?魔力鲜颜水奇迹好用么?(14)
- ·擦一擦,小手一擦不再败家(12)
- ·圣象“新实木”地板遭起诉或赔200万元(11)
- ·河南一高校被指伪造租赁合同 当事人几...(10)
- ·学霸逆袭记(10)
- ·西安建筑科技大学冶金工程学院“一带一...(10)
- ·北京市房山区长阳镇暴力拆迁(9)
- ·大连金州新区正信金安文化培训中心创新...(9)
- ·武威:熏醋厂不明气体“熏”翻两员工 ...(8)
- ·喜洋洋童装是骗子吗?一位90后妈妈的自...(8)
- ·河北清河公安:一个被“休”了13年的听证会(7)
- ·手绘鞋 小清新风格-半夏微凉自制(7)
- ·国外留学归来 赫佳方芳回国发展事业(7)
- ·北京高校三校联合在黑龙江省单考单招通告(7)