科技行者

行者学院 转型私董会 科技行者专题报道 网红大战科技行者

知识库

知识库 安全导航

至顶网智能手机频道网传MIUI系统存隐私隐患 小米官方澄清

网传MIUI系统存隐私隐患 小米官方澄清

  • 扫一扫
    分享文章到微信

  • 扫一扫
    关注官方公众号
    至顶头条

近日,有传闻称小米MIUI系统因明文备份用户敏感信息到SD卡中,可能会造成用户隐私的泄漏。MIUI官方确认了这一漏洞,而在今日小米手机公司针对网络传闻发表声明称,小米手机MIUI从未私自泄漏用户隐私。

来源:IT168 2012年7月31日

关键字: MIUI 小米

  • 评论
  • 分享微博
  • 分享邮件

近日,有传闻称小米MIUI系统因明文备份用户敏感信息到SD卡中,可能会造成用户隐私的泄漏。MIUI官方确认了这一漏洞,而在今日小米手机公司针对网络传闻发表声明称,小米手机MIUI从未私自泄漏用户隐私。

网传MIUI系统存隐私隐患 小米官方澄清

在乌云漏洞平台上,记者看到有关MIUI这一漏洞的报告。据该MIUI漏洞报告称,在MIUI中,用户通过备份程序(Backup.apk)将个人 数据、应用程序和应用数据保存在本地,以便升级或刷机以后恢复,但MIUI将备份内容明文保存,会使保存在SD卡上的备份内容遭到恶意读取,从而引发用户 敏感数据及隐私的泄漏。

该报告还详细解释称,根据Android官方文档,Android并不对SD卡的文件读写进行进程UID的权限验证,任何应用软件可以随意读取和写 入位于SD卡上的文件。因此,攻击者可以编写应用软件,读取MIUI保存在SD卡中的备份数据,而这些数据并没有被加密,造成攻击者可以直接读取。此外, 此漏洞还可能会造成用户备份数据被篡改。

不过记者注意到,MIUI备份漏洞被发现日期为2012年6月11日,MIUI官方在6月12日确认了该漏洞,而该漏洞细节在7月26日向公众进行 开放。漏洞细节开放后,有MIUI用户开始讨论并担忧该漏洞可能会造成隐私泄漏。针对传言,小米公司在今日发表官方声明,称小米手机MIUI绝无私自泄露 用户隐私。同时在MIUI官网,MIUI的ROM包的稳定版、开发版更新日期分别为6月29日和7月27日,都在隐私漏洞被发现之后。

MIUI是小米公司旗下基于Android系统深度优化、定制、开发的第三方手机操作系统,小米手机也是采用MIUI定制系统,其用户数量高达数百万。

    • 评论
    • 分享微博
    • 分享邮件
    邮件订阅

    如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。

    重磅专题
    往期文章
    最新文章