У смартфонах Xiaomi виявлено понад 20 критичних уразливостей, які не виправляються роками. Дірявими виявилися обидві версії оболонок бренду.
Згідно Gizmochina, експерти з кібербезпеки знайшли небезпечні вразливості у стандартних додатках та компонентах системи смартфонів Xiaomi. Ось повний список:
-
Галерея (com.miui.gallery)
-
GetApps (com.xiaomi.mipicks)
-
Моє відео (com.miui.videoplayer)
-
MIUI Bluetooth (com.xiaomi.bluetooth)
-
Телефон (com.android.phone)
-
Диспетчер друку (com.android.printspooler)
-
Безпека (com.miui.securitycenter)
-
Кореневий компонент безпеки (com.miui.securitycore)
-
Налаштування (com.android.settings)
-
ShareMe (com.xiaomi.midrop)
-
Трасування системи (com.android.traceur)
-
Хмара Xiaomi (com.miui.cloudservice).
Цікаво, що небезпечними виявились навіть компоненти, присвячені безпеці. Але найнеприємніше — ідентичні дірки знайшлися як у MIUI, так і в новомодній HyperOS, яка насправді виявилася просто видозміненою версією MIUI. Схоже, Xiaomi навіть не намагалася створити щось нове, і просто змінила обгортку старої надбудови для Android, перенісши компоненти з MIUI до HyperOS разом із уразливістю.