Según investigaciones, Xiaomi podría instalar cualquier App a distancia sin necesidad de permisos

Antonio Espinosa

16 septiembre, 2016

Feature image

Xiaomi

Hoy en día la privacidad es un aspecto que comienza a preocupar a los usuarios de móviles. Después de la modificación de los términos de privacidad en Whatsapp sabemos que —a excepción de que no lo aceptemos… y aun así— nuestro datos pueden estar expuestos a intereses de las empresas, por ejemplo para la publicidad. Hablando de publicidad, durante el auge de Android, hemos visto como las compañías en sus customs ROMS preinstalaban aplicaciones de terceros que ralentizaban nuestro smartphone y que en algunos casos eran imposible de eliminar.


Ya disponible la herramienta de Samsung para saber si tu Note 7 es explosivo


Pues bien hoy, las aplicaciones preinstaladas cada vez son menos, y en algunos casos prácticamente inexistente, pero según unos estudios recientes, las suficientes como para dejar nuestro smartphone rendido a la merced de la modificación a distancia. Según una investigación, Xiaomi podría instalar cualquier aplicación a distancia sin que nos diésemos cuenta.

Las compañías con custom ROMs, incluida Xiaomi, podrían instalar aplicaciones a distancia a su antojo

Según ha revelado el desarrollador Broenink en su blog, en el interior de su Xiaomi Mi4 se hallaba una aplicación llamada AnaliticsCore.apk que estaba preinstalada y aunque se borrase volvía a aparecer en el smartphone.  Además, esta aplicacion comprobaba si había actualizaciones con el servidor de Xiaomi y en el caso de haberlas, actualizaba la aplicación sin pedir permiso al usuario.

Así mismo, mientras que se procesaban estas peticiones, el servidor recibía datos, como por ejemplo el IMEI del teléfono, su dirección MAC, el modelo y algunos datos más. De esta manera, Xiaomi podría instalar cualquier aplicación en el nombre AnaliticsCore.apk y que podría recaudar datos incluso de manera más intensiva que la propia aplicación.

El problema es que no sólo Xiaomi podría aprovecharse de esta aplicación que crea una puerta trasera en el smartphone, sino que los hackers podrían acceder a nuestro smartphone. Aunque este desarrollador no ha podido indagar más en el tema y no se tiene respuesta del foro oficial de Xiaomi ni tampoco se conoce si Xiaomi mantiene escondida esta puerta trasera, tenemos una razón más para controlar qué tenemos en nuestro smartphone y que podemos dejar expuesto o no.

Así mismo, el desarrollador deja caer que casi al 100%, las compañías que tienen custom ROMs puede que tengan también una aplicación de este tipo para controlar nuestros datos.


Swiftkey da un salto de gigantes y se pasa a las redes neuronales


Vía | HackerNews

Comunidad Android

¿Preparado para unirte?