Root NationArtikelenAndroidVirussen "out of the box" in smartphones Xiaomi - problemen en oplossingen

Virussen "out of the box" in smartphones Xiaomi - problemen en oplossingen

-

Door de moeilijke economische situatie zijn steeds meer mensen op zoek naar een mogelijkheid om tegen de laagste prijs een nieuwe smartphone te kopen. En in deze kwestie komen Chinese fabrikanten en Chinese online winkels hen te hulp. Naast de puur consumentenrisico's van een dergelijke aankoop, beginnend met het verlies van de lading tijdens de verzending, vertragingen bij de douane en eindigend met de mogelijkheid van een defect of defect en het ontbreken van een geautoriseerde service, kunt u echter ook met andere problemen te maken krijgen. Gevaren die u waarschijnlijk niet eens vermoedt. En het is mijn plicht om u ervoor te waarschuwen.

In plaats van een inleiding

Ik moet hulde brengen aan de duidelijke vooruitgang in alle aspecten die verband houden met de aankoop van Chinese apparatuur in de afgelopen jaren. De kwaliteit van de productie is met een orde van grootte toegenomen, de Chinezen bieden nu echt uitstekende smartphones met fatsoenlijke eigenschappen tegen een zeer redelijke prijs. Voor $ 100-200 kun je een behoorlijk vlaggenschipapparaat krijgen met een uitstekend scherm, krachtige vulling, een goede batterij, zelfs in een metalen behuizing en met een vingerafdruksensor, zoals bijvoorbeeld Ulefone Wees Touch 2, waar we onlangs over hebben nagedacht. Xiaomi, Meizu, Oneplus zijn Chinese merken die de afgelopen jaren beroemd zijn geworden, die al op bijna ieders lippen liggen, en op hun hielen zitten dezelfde Ulefone, Elephone, Leagoo, Doogee, en daarachter staat een enorme rij fabrikanten van het tweede en derde echelon.

IJzer, de kwaliteit van de materialen en componenten is in bijna allemaal uitstekend. Daarom is het kopen van een puur Chinese smartphone erg verleidelijk, vooral als je kijkt naar de aanbiedingen voor een vergelijkbare prijs op lokale markten.

- Advertentie -

Het grootste probleem van Chinese smartphones was en blijft echter de software, al zijn er ook op dit vlak bepaalde verbeteringen. Bijna alle verse Chinezen zonder naam worden verkocht met een schoon exemplaar Android 5.0-5.1. Aan de ene kant is dit goed, omdat je een nieuwe versie van het besturingssysteem krijgt, vaak met de mogelijkheid van verdere updates. Al snel geporteerde en normaal gesproken niet-geteste software komt echter terecht in onbewerkte firmware voor smartphones en als gevolg daarvan – softwarefouten, instabiliteit in de werking, ter plekke remmen, plotseling verbruik van de batterijlading. Daarom probeert elk zichzelf respecterend merk zijn eigen omhulsel met unieke kenmerken te ontwikkelen. Eén van de voorbeelden luidt Xiaomi en zijn MIUI-shell, die al jaren stof verzamelt en erg populair is onder de bevolking.

Precies zo'n smartphone Xiaomi Ik heb RedMi Note 2 letterlijk gisteren ontvangen. Vooruitkijkend kondig ik aan: tekst- en videorecensies van dit apparaat zullen in de nabije toekomst op onze website worden gepubliceerd.

BIJWERKEN: Recensie Xiaomi RedMi 2-notities

Maar nu zal ik je vertellen over het probleem van mijn specifieke smartphone, dat me opviel vlak nadat ik hem begon te gebruiken. En mijn gevoel zegt me dat de zaak die ik overweeg niet uniek is, integendeel: dit fenomeen heeft een nogal massaal karakter, hoewel ik de omvang van de dreiging niet ga beoordelen. Verder - alleen de feiten en een kleine analyse van het incident. En natuurlijk – manieren om het probleem op te lossen.

Koop een smartphone Xiaomi en ontvang een pakket malware - gratis, zonder sms

Nadat ik de smartphone had aangezet, merkte ik dat ik het scherm van de instellingenwizard niet zag Android, die normaal gesproken elke gebruiker ontmoet bij de eerste lancering van een nieuwe smartphone. Ik werd meteen naar het bureaublad gegooid. Het is duidelijk dat iemand vóór mij het apparaat al heeft aangezet en alle instellingen heeft overgeslagen. Nou, het gebeurt, dacht ik, misschien is het een test van de prestaties van de smartphone voordat ik hem naar de koper stuurde, maar toch heb ik uit voorzichtigheid de gegevens van mijn Google-account niet toegevoegd, ik besloot een volledige reset uit te voeren het apparaat eerst.

De smartphone werd inderdaad opnieuw opgestart, het schoonmaakproces begon, daarna een lange eerste keer opstarten, en ik zag een stapsgewijze wizard van de eerste installatie, die voorbijging (de shell bood nooit aan om de Google-accountgegevens in te voeren), de overgang naar de bureaublad. En toen begon de smartphone zich vreemd te gedragen. Windows begon op het scherm te verschijnen met een aanbod om enkele applicaties te installeren die ik niet kon sluiten, alleen maar installeren.

Terugkeren naar het bureaublad of terug met behulp van aanraakknoppen werkte in dit geval ook niet. Het geheugen wissen via het multitasking-menu, dat nog steeds met een knop kon worden opgeroepen, hielp een beetje: de vensters waren gesloten, maar na een tijdje kwamen ze weer tevoorschijn. Een duidelijk zelfgemaakte Fun Weather-applicatie slaagde er meteen in om de locatie te bepalen en wat gegevens te downloaden. Over het algemeen een complete puinhoop, al deze vensters gingen automatisch na elkaar open, ze gaven me geen enkele keus of mogelijkheid om de acties die ze uitvoerden te annuleren.

- Advertentie -

Tegelijkertijd verscheen er een bericht in het meldingenpaneel van een bepaald "Cleaner" -programma. Toen ik op de melding klikte, bleek dat het een antivirusprogramma was (of een applicatie die zo vermomd was) en rapporteerde het ongeveer 5 bedreigingen die aanwezig waren in de smartphone.

Bij het verwijderen van bedreigingen verwijderde dit "antivirus" ze (of deed alsof ze ze verwijderden) - snelkoppelingen naar applicaties verdwenen van het bureaublad, pop-upvensters verschenen een tijdje niet meer, maar na 10-15 seconden werden de verwijderde programma's op wonderbaarlijke wijze opnieuw geïnstalleerd. verscheen keer op keer op het bureaublad.

De antivirus zelf roept ook mijn twijfels op, aangezien de MIUI-shell zijn eigen beveiligingstoepassing heeft en de aanwezigheid van een duidelijk "links" hulpprogramma "Cleaner" helemaal niet gerechtvaardigd is. Nogmaals, na enige tijd verscheen deze applicatie met advertenties van die aard dat het helemaal niets met beveiliging te maken heeft, maar eerder een mogelijkheid is om nog een paar virussen naar je apparaat te downloaden of te "samenvoegen". uw wachtwoord voor een populaire cloudservice.

Applicaties "Zoeken" en "Browser" zagen er ook verdacht uit. Ik kwam de schelp ot nogal eens tegen Xiaomi, waardoor het mij meteen duidelijk werd dat er op de smartphone aangepaste software is geïnstalleerd, het heeft niets te maken met de software die door de fabrikant in een setje bij de smartphone wordt geleverd. Deze applicaties zijn vermomd als nuttige programma's en voeren zelfs enkele primitieve acties uit, waarbij ze de fabrieks- en systeemfunctionaliteit dupliceren, maar dan krom en met remmen. Bijvoorbeeld zoeken in Google of bestanden overzetten via bluetooth:

De applicatie "Processor", zoals u kunt zien in de bovenstaande lijst, is over het algemeen iets systeem en de snelkoppeling ervan ontbreekt op het bureaublad. Blijkbaar is deze module de belangrijkste malware die handmatig verwijderde programma's herstelt, maar ik wilde me niet verdiepen in de studie van het probleem. Ik heb de "browser" niet eens geopend, omdat alles voor mij al duidelijk was. Een direct gevolg van het gebruik van firmware met vergelijkbare software is waarschijnlijk het verlies of de diefstal van persoonlijke gegevens, inclusief wachtwoorden, en het opnemen van geld van uw mobiele telefoon of bankrekening.

Bovendien kunnen aanvallers met behulp van dergelijke "programma's volledige toegang tot uw apparaat krijgen, u in de gaten houden, advertenties weergeven en nog veel meer. Daar zit niet veel prettigs aan, je moet het ermee eens zijn, sterker nog, je smartphone verschijnt als een tweede eigenaar die op elk moment alles kan doen.

En ik merkte ook dat bij gebruik van de aangepaste firmware de batterijlading van de smartphone in een oogwenk wegsmelt, zelfs als het toestel niet wordt gebruikt. Bovendien vertraagde het apparaat merkbaar bij het uitvoeren van elementaire taken. Het is gemakkelijk voor te stellen wat de gevolgen zijn van het kopen van zo'n smartphone door een gewone, onvoorbereide gebruiker. Pijn en teleurstelling zijn zijn lot.

Waarom MIUI?

Alles is heel eenvoudig: MIUI is een erg populaire shell, omdat deze standaard op alle smartphones wordt geïnstalleerd Xiaomi. Ik wil u eraan herinneren dat de apparaten van deze fabrikant tot voor kort de op twee na populairste waren in China. gisteren gaf hij de palm van het kampioenschap op Huawei, en ze worden over de hele wereld in grote hoeveelheden gekocht.

Dat wil zeggen dat het bereik van het publiek voor de introductie van kwaadaardige software simpelweg enorm is, wat ook aanvallers aantrekt. Bovendien is MIUI een open source-project. Elke no-nonsense programmeur of 'romodel' van eigen bodem kan deze firmware gebruiken, deze naar eigen inzicht wijzigen en er elke toepassing of dienst in introduceren.

Uiteraard heeft de fabrikant van het apparaat er absoluut niets mee te maken. Het flashen van een smartphone met een aangepaste versie van MIUI kan in elke fase van de reis van het apparaat van de fabrikant naar de koper gebeuren, het is bijna onmogelijk om dit moment te traceren. Bovendien introduceren veel gewetenloze verkopers en tussenpersonen opzettelijk virussen in de firmware en houden zich bezig met de distributie van dergelijke geïnfecteerde apparaten. Dit is een reële bedreiging waarvan u op de hoogte moet zijn en waarmee u moet kunnen omgaan.

Probleemoplossend

Naaien, naaien en nog eens naaien. Alleen een volledige flits van het apparaat kan u gegarandeerd redden van de dreiging die ik heb beschreven. Dit is een vrij eenvoudige procedure, vooral in het geval van smartphones Xiaomi met de MIUI-shell, die de gemiddelde massakoper echter in een moeilijke positie kan brengen. Als u tot een vergelijkbare groep gebruikers behoort, zoek dan een ervaren vriend die u kan helpen of neem contact op met de specialisten van het dichtstbijzijnde servicecentrum. Wees erop voorbereid dat dit tot extra financiële kosten kan leiden.

In ieder geval moet je je aan de regel houden: koop een smartphone - eerst je excuses aanbieden en dan gebruiken. Het is het beste om firmware-images te gebruiken die zijn gedownload van de officiële website - deze zijn uiteraard gegarandeerd "schoon". Maar de aangepaste opties die worden aanbevolen op de 4pda- en xda-developersforums zijn ook geschikt. In dit geval kan natuurlijk geen 100 procent garantie worden gegeven, de firmwaregegevens worden ook gewijzigd, maar niemand introduceert er "malware" in, omdat dergelijke firmware door een groot aantal mensen wordt gebruikt en alles duidelijk zichtbaar is , als er iets niet klopte, zouden nerds het al lang geleden hebben opgemerkt. Het belangrijkste is om de firmware alleen te downloaden via de links op de forums en alles zal in orde zijn.

Als je een gevorderde gebruiker bent met ervaring in het flashen van smartphones, dan moet je niet bang zijn voor de werking van het veranderen van de firmware. Persoonlijk heb ik de gegarandeerd schone nieuwste gelokaliseerde versie van MIUI ROM van de miui.su-website in zip-formaat gedownload, in het interne geheugen van de smartphone gegooid en de firmware geïnstalleerd via de ingebouwde lokale updatetool. Daarom heb ik de systeempartitie gereinigd van ongewenste toevoegingen (in mijn geval – Cleaner, Processor, Shareit, Browser) en vervolgens de laatste applicatie (Fun Weather) op de gebruikelijke manier van de gebruikerspartitie verwijderd.

Alles wat ik hierboven beschreef, geldt in meer of mindere mate ook voor andere smartphones gekocht in Chinese winkels. Hoewel ik dergelijke problemen nog niet eerder heb opgemerkt, heb ik nog niet veel ervaring met het kopen van gadgets in China. Blijkbaar is in dit geval het aspect van de populariteit van de granaat doorslaggevend, en juist dit aspect trekt aanvallers aan. De dekking van het publiek van MIUI is duidelijk enkele ordes van grootte groter dan die van andere weinig bekende merken, dus smartphones Xiaomi worden meestal een tijdbom in de handen van goedgelovige kopers.

Maar gewaarschuwd betekent beschermd. Wees voorzichtig en gelukkig winkelen!

Vladyslav Surkov
Vladyslav Surkov
Mede-oprichter Root Nation. Redacteur, CEO. Ik geef niets om labels en ik aanbid merken niet. Alleen de kwaliteit en functionaliteit van de gadget zijn belangrijk!
- Advertentie -
Abonneren
Melden over
gast

4 Heb je vragen? Stel ze hier.
Nieuw
Oud Top
Intertekst beoordelingen
Bekijk alle reacties
Kseniya
Kseniya
7 jaar geleden

Als in de informatie over de telefoon staat dat de firmware Global Stable is, de versiecode lijkt samen te vallen met de officiële en de telefoon via de ether wordt bijgewerkt, is het dan mogelijk om met zekerheid te zeggen dat de firmware officieel is?

Maxim Dyachenko
Maxim Dyachenko
8 jaar geleden

Lenovo K3 Note komt ook massaal naar mensen met virussen, en van verschillende verkopers. En er zijn zelfs verschillende firmwares met ingebouwde geïnfecteerde programma's (met name de radio).