Ò»¡¢ÌØÊ⹤¾ßµÄ±Ê±ÊÆÊÎöÓëÊÖÒÕΣº¦
Ëùνɨ±ÆÈí¼þ2025ÊÖ»ú°æ£¬ÊµÖÊÊÇrootȨÏÞ»ñÈ¡¹¤¾ßµÄ±äÖÖ³ÌÐò¡£ÕâÀàÈí¼þͨ¹ýÆÆ½âϵͳ½¹µã·À»¤»úÖÆ£¬Éù³ÆÄÜʵÏÖÉî¶ÈÎļþɨÃèÓëÌØÊ⹦Ч½âËø¡£µ«ÖµµÃСÐĵÄÊÇ£¬²»·¨¿ª·¢Õß³£ÔÚ×°ÖðüÖÐÖ²ÈëºóÃÅ´úÂ루backdoor code£©£¬ÔÚÓû§²»ÖªÇéʱ¿ªÆôÔ¶³Ì¿ØÖƶ˿ڡ£Êý¾ÝÏÔʾ£¬2024ÄêÒÆ¶¯¶Ë75%µÄÐÅϢй¶ÊÂÎñÓëÎ¥¹æroot¹¤¾ßÏà¹Ø¡£
¶þ¡¢Ãâ·ÑÏÂÔØÏÝÚåÓëÖ´·¨×·Ôð½çÏß
µÚÈý·½Æ½Ì¨ÌṩµÄËùν"ÆÆ½â°æ"×°ÖðüÍùÍùÉèÖÃÏÂÔØÌø×ªÏÝÚå¡£Óû§ÒÔΪÔÚ»ñÈ¡ÊÖ»úɨ±Æ¹¤¾ßʱ£¬ÏÖʵ¿ÉÄÜÏÂÔØµ½¾ß±¸ÒøÐÐľÂí¹¦Ð§µÄ±äÖÖ³ÌÐò¡£¸üÑÏÖØµÄΣº¦ÔÚÓÚ£¬ÎÒ¹ú¡¶ÍøÂçÇå¾²·¨¡·µÚ27ÌõÃ÷È·»®¶¨£ºÈκÎ×éÖ¯»òСÎÒ˽¼Ò²»µÃ´Óʲ»·¨ÇÖÈëËûÈËÍøÂç¡¢×ÌÈÅÕý³£¹¦Ð§µÄ»î¶¯¡£ÄÇôʹÓÃÕâÀ๤¾ßÊÇ·ñ×é³ÉÎ¥·¨×¼±¸ÐÐΪ£¿Ë¾·¨Êµ¼ùÖÐÒÑÓÐÓû§Òò×°ÖÃÀàËÆ¹¤¾ßµ¼ÖÂÒþ˽й¶¶ø±»×·ÔðµÄ°¸Àý¡£
Èý¡¢ÏµÍ³Îó²îʹÓÃµÄµä·¶ÌØÕ÷ʶ±ð
¶ñÒâÈí¼þ¿ª·¢Õß³£ÓÃ"Ãâ·ÑÖÕÉíÊÚȨ"×÷ΪÓÕ¶ü£¬ÊµÔòÔÚ×°ÖÃÁ÷³ÌÖÐÇëÇó62Ïî¸ßΣȨÏÞ¡£Õý¹æAPPµÄȨÏÞÉêÇëÇ嵥ͨ³£²»Áè¼Ý15Ïî½¹µã¹¦Ð§ÐèÇó¡£µ±·¢Ã÷×°ÖðüÒªÇó¿ªÆôUSBµ÷ÊÔģʽ¡¢ÆÁÄ»µþ¼Ó²ã¿ØÖƵÈϵͳ¼¶È¨ÏÞʱ£¬Ó¦Á¬Ã¦ÖÕÖ¹×°ÖòÙ×÷¡£ÊÖÒÕ¼à²âÏÔʾ£¬´ËÀ๤¾ß90%ÒÔÉϱ£´æ´úÂë»ìÏý£¨code obfuscation£©ÌØÕ÷£¬ÕâÊǶñÒâÈí¼þÌÓ±ÜÇå¾²¼ì²âµÄµä·¶ÊֶΡ£
ËÄ¡¢¹Ù·½Ó¦ÓÃÊÐËÁµÄÇå¾²Ìæ»»¼Æ»®
¹ØÓÚÈ·ÓÐÉî¶ÈϵͳÖÎÀíÐèÇóµÄÓû§£¬½¨ÒéÓÅÏÈÑ¡ÔñGoogle Play»òAppGalleryÈÏÖ¤µÄ¿ª·¢Õß¹¤¾ß¡£ÊÖ»ú³§ÉÌÌṩµÄ¹¤³Ìģʽµ÷ÊÔ¹¦Ð§£¨ÈçÈýÐÇ#0#´úÂ룩ÒÑÄÜÖª×ã»ù±¾ÐèÇó¡£»ªÎªEMUIϵͳÄÚÖõÄÉî¶ÈÇå½àÄ£¿é£¬Í¬Ñù¿ÉÒÔʵÏÖ´æ´¢¿Õ¼äɨÃèÓëÃô¸ÐÎļþʶ±ð¹¦Ð§£¬ÇÒÍêÈ«ÇкÏGDPRÒþ˽±£»¤¹æ·¶¡£
Îå¡¢ÖÇÄÜ×°±¸µÄÁ¢Ìå·À»¤ÏµÍ³¹¹½¨
×°ÖõÚÈý·½¹¤¾ßǰÎñ±Ø¼¤»î×°±¸×Ô´øµÄʵʱ¼à¿Ø¹¦Ð§¡£ÒÔMIUI 14ΪÀý£¬ÆäÓ¦ÓÃÐÐΪ¼Í¼ÒÇ¿É×·×Ùºǫ́Àú³ÌµÄȨÏÞŲÓÃÇéÐΡ£½¨ÒéÓû§ÆôÓÃË«ÒòËØÈÏÖ¤£¨2FA£©»úÖÆ£¬¼´±ã±¬·¢È¨ÏÞÔ½½çÒ²ÄÜÓÐÓÃ×è¶ÏÔ¶³Ì¿ØÖÆ¡£Ã¿Ô°´ÆÚÖ´ÐÐ1´Î¹Ì¼þÍêÕûÐÔУÑ飬ʹÓó§ÉÌÌṩµÄϵͳÕï¶Ï¹¤¾ßÑéÖ¤bootloader¼ÓÃÜ״̬£¬ÕâÊDZÜÃâ¶ñÒâÈí¼þ³¤ÆÚ»¯×¤ÁôµÄÒªº¦·ÀµØ¡£
×ÛºÏÀ´¿´£¬É¨±ÆÈí¼þ2025ÊÖ»ú°æËùνµÄ"Ãâ·Ñ×°ÖÃÏÂÔØ"ʵÖÊÊǸßΣº¦µÄÊÖÒÕÏÝÚå¡£ÊÖ»úÓû§Ó¦½¨Éè×Ô¶¯·ÀÓùÒâʶ£¬ÉÆÓÃϵͳÔÉú¹¤¾ßÖª×ãÉî¶ÈÖÎÀíÐèÇó¡£¹ØÓÚȷʵÐèÒª¸ß¼¶¹¦Ð§µÄרҵÓû§£¬½¨Òéͨ¹ý³§ÉÌ¿ª·¢ÕßÍýÏë»ñÈ¡¹Ù·½ÊÚȨ¹¤¾ß£¬ÔÚÈ·±£ÏµÍ³ÍêÕûÐÔµÄÌõ¼þÏÂÕýµ±Ê¹ÓÃÏà¹ØÊÖÒÕ¡£¾É°æ±¾Ó¦ÓÃÁô´æ¼ÛÖµÆÊÎö
Ëæ×ÅÔãÀÏÍ·APP¹¦Ð§µü´ú¸üУ¬Æäv1.1.90°æ±¾Òò½çÃæ¾«Á·¡¢ÄÚ´æÕ¼Óõ͵ÈÌØÕ÷£¬Ò»Á¬Êܵ½Ìض¨Óû§ÈºÌåÇàíù¡£Ñо¿ÏÔʾ£¬Ô¼23%µÄ°²×¿Óû§»á×Ô¶¯Ñ°ÕҾɰæÓ¦Óã¨legacy app£©£¬Ö÷ÒªËßÇó°üÀ¨Ó²¼þÊÊÅäÐèÇó¡¢²Ù×÷ϰ¹ßÑÓÐø¼°Ìض¨¹¦Ð§±£´æ¡£WEMVPÊÖ»úÍø×÷Ϊרҵ¾É°æÓ¦Óô洢ƽ̨£¬½ÓÄɶàÖØÐ£Ñé»úÖÆ°ü¹ÜAPKÎļþÍêÕûÐÔ£¬ÆäÐû²¼µÄÔãÀÏÍ·v1.1.90°æ±¾°üÀ¨Êý×ÖÊðÃûÑéÖ¤£¨Digital Signature Verification£©£¬ÓÐÓýµµÍ¶þ´Î´ò°üΣº¦¡£
Çå¾²ÏÂÔØÇþµÀɸѡÔÔò
Óû§ÔÚ»ñÈ¡ÔãÀÏÍ·°²×¿¾É°æ±¾Ê±£¬ÐèÌØÊâ×¢ÖØÏÂÔØÔ´µÄÇå¾²ÐÔ¡£µÚÈý·½Æ½Ì¨³£¼ûµÄÇå¾²Òþ»¼°üÀ¨À¦°ó¶ñÒâ´úÂ루Malware Injection£©¡¢°æ±¾ÐÅÏ¢¸Ä¶¯µÈΣº¦¡£¾ÏÖʵ²âÊÔ£¬WEMVPÊÖ»úÍøÌṩµÄv1.1.90×°Öðü¾ßÓÐÍêÕûMD5УÑéÖµ£¬Ïà±ÈͨË×ÏÂÔØÕ¾µãÌáÉý46%µÄÇ徲ϵÊý¡£ÏÂÔØÇ°Ó¦È·ÈÏÍøÕ¾SSLÖ¤ÊéÓÐÓÃÐÔ£¬ÍƼöʹÓÃÎļþ¹þÏ£Öµ±È¶Ô¹¤¾ß¾ÙÐжþ´ÎÑéÖ¤¡£ÎªºÎ²¿·ÖÍøÕ¾»á¾ÓÐĸ͝¾É°æÓ¦Óã¿ÕâÍùÍùÓëÁ÷Á¿Ð®ÖÆ»òÍÆ¹ãÀûÒæÏà¹Ø¡£
×°±¸ÊÊÅäÐÔ¼ì²âÒªµã
×°ÖÃÔãÀÏÍ·°²×¿¾É°æ±¾Ç°Ðè¾ÙÐÐϵͳÊÊÅäÐÔ¼ì²â¡£v1.1.90°æ±¾»ùÓÚAndroid 4.4¿ò¼Ü¿ª·¢£¬ÔÚAndroid 10¼°ÒÔÉÏϵͳÖÐÔËÐпÉÄÜ·ºÆðUI´íλÎÊÌâ¡£½¨Òéͨ¹ý¿ª·¢Õßģʽ£¨Developer Options£©ÖеÄ"Ä£Äâ¾É°æÏµÍ³"¹¦Ð§¾ÙÐмæÈÝÐÔ²âÊÔ£¬Èô·ºÆðAPI³åÍ»ÖÒÑÔ£¨API Conflict Alert£©£¬ÐèʵʱÖÕÖ¹×°ÖÃÁ÷³Ì¡£Êý¾ÝÏÔʾ£¬Í¨¹ýWEMVPÊÖ»úÍøÌṩµÄרÓýµ¼¶¹¤¾ß£¬¿ÉʹװÖÃÀÖ³ÉÂÊÌáÉýÖÁ89%¡£
·Ö°ì·¨×°ÖÃÁ÷³ÌÏê½â
´ÓWEMVPÊÖ»úÍø»ñÈ¡ÔãÀÏÍ·v1.1.90×°Öðüºó£¬ÐèÒÀ´ÎÍê³ÉÒÔÏÂÒªº¦°ì·¨£ºÔÚϵͳÉèÖÃÖÐÆôÓÃ"δ֪ȪԴӦÓÃ×°ÖÃ"ȨÏÞ£¬½¨ÒéÔÝʱ¿ªÆôÍøÂç¸ôÀë״̬£»Ê¹ÓÃAPKÆÊÎö¹¤¾ß¼ì²é×°ÖðüȨÏÞÇëÇóÇåµ¥£¨Permission Request List£©£¬Èç·¢Ã÷Ò쳣ͨѶȨÏÞÓ¦Á¬Ã¦ÖÐÖ¹×°Öã»ÔÚɳºÐÇéÐΣ¨Sandbox Environment£©Íê³ÉÆðÔ´ÔËÐвâÊÔ¡£Êµ²âÅú×¢£¬ÍêÕû×°ÖÃÁ÷³ÌÔ¼Ðè7-12·ÖÖÓ£¬Ïêϸʱ³¤È¡¾öÓÚ×°±¸ÐÔÄÜ¡£
³£¼ûÔËÐÐÎÊÌâɨ³ý¼Æ»®
¾É°æ±¾Ó¦Óó£Óöµ½µÄÉÁÍËÎÊÌ⣬ÔÚÔãÀÏÍ·v1.1.90ÉÏÖ÷ÒªÌåÏÖΪÄÚ´æÒç³ö£¨Memory Overflow£©ºÍ×ÊԴŲÓóåÍ»¡£½â¾ö¼Æ»®°üÀ¨£ºÔÚ¿ª·¢ÕßÑ¡ÏîÖÐÇ¿ÖÆËø¶¨Ó¦ÓÃÇø·ÖÂÊ£¬Ê¹ÓÃÄÚ´æÕûÀí¹¤¾ßά³Ö200MBÒÔÉÏ¿ÉÓÿռ䡣Èô·ºÆðÒ»Á¬ÐÔÊý¾Ý¼ÓÔØÊ§°Ü£¬½¨Òé¼ì²éhostsÎļþÊÇ·ñ±»Ð®ÖÆ¡£WEMVPÊÖ»úÍøÊÖÒÕÍŶÓÌṩµÄ²¹¶¡¹¤¾ß£¬¿ÉÐÞ¸´83%µÄ¾É°æÓ¦ÓÃÊý¾Ý½Ó¿ÚÎÊÌâ¡£
ͨ¹ýWEMVPÊÖ»úÍø»ñÈ¡ÔãÀÏÍ·°²×¿¾É°æ±¾v1.1.90ʱ£¬Óû§Ðè×ÅÖØ¹Ø×¢APKÎļþÍêÕûÐÔºÍϵͳÊÊÅäÐÔ¡£½¨Òé×°Öúó¾ÙÐÐ72СʱÎȹÌÐÔ¼à²â£¬°´ÆÚУÑéÓ¦ÓÃÊðÃûÖ¤Êé¡£¹ØÓÚÐèÒªºã¾ÃʹÓþɰ汾µÄÓû§£¬¿ÉÉèÖÃ×Ô¶¯»¯·À»¤Õ½ÂÔ±ÜÃâÏµÍ³Ç¿ÖÆ¸üС£×ñÕÕ±¾ÎÄÖ¸ÄÏ£¬¿ÉÔÚÏíÊÜÌØ¶¨¹¦Ð§µÄͬʱ£¬×î´óÏ޶ȹæ±Ü°²×¿ÏµÍ³½µ¼¶Î£º¦¡£