Kategori: Android

Virus "out of the box" di ponsel pintar Xiaomi - masalah dan solusi

Karena situasi ekonomi yang sulit, semakin banyak orang yang mencari peluang untuk membeli smartphone baru dengan harga terendah. Dan dalam hal ini, pabrikan Tiongkok dan toko online Tiongkok membantu mereka. Namun, selain risiko konsumen murni dari pembelian tersebut, mulai dari hilangnya kargo selama pengiriman, keterlambatan di bea cukai, dan diakhiri dengan kemungkinan cacat atau kerusakan serta tidak adanya layanan resmi, Anda mungkin juga menghadapi risiko lain. bahaya yang mungkin tidak Anda sadari. Dan sudah menjadi tugas saya untuk memperingatkan Anda tentang hal ini.

Alih-alih memperkenalkan

Saya harus memberi penghargaan atas kemajuan nyata dalam semua aspek terkait pembelian peralatan Tiongkok dalam beberapa tahun terakhir. Kualitas produksi telah meningkat dengan urutan besarnya, Cina sekarang benar-benar menawarkan smartphone unggulan dengan karakteristik yang layak dengan harga yang sangat wajar. Dengan $100-200, Anda bisa mendapatkan perangkat andalan dengan layar luar biasa, pengisian daya yang kuat, baterai yang bagus, bahkan dalam wadah logam dan dengan sensor sidik jari, seperti, misalnya, Ulefone BeTouch 2, yang baru-baru ini kami pertimbangkan. Xiaomi.

Besi, kualitas bahan dan komponen pada dasarnya sangat baik di hampir semuanya. Itu sebabnya membeli smartphone murni China sangat menggiurkan, apalagi jika melihat penawaran dengan harga serupa di pasar lokal.

Namun, masalah utama ponsel pintar China adalah dan tetap pada perangkat lunaknya, meskipun ada perbaikan tertentu di bidang ini. Hampir semua makanan Cina "tanpa nama" segar dijual dengan yang bersih Android 5.0-5.1. Di satu sisi, ini bagus, karena Anda mendapatkan versi OS yang baru, seringkali dengan kemungkinan pembaruan lebih lanjut. Namun, perangkat lunak yang di-porting dan biasanya belum diuji segera tumpah ke dalam firmware mentah untuk ponsel cerdas dan akibatnya – bug perangkat lunak, ketidakstabilan dalam pengoperasian, pengereman di tempat, konsumsi daya baterai secara tiba-tiba. Oleh karena itu, setiap merek yang menghargai diri sendiri mencoba mengembangkan cangkangnya sendiri dengan fitur-fitur unik. Salah satu contohnya adalah Xiaomi dan shell MIUI-nya, yang telah berdebu selama bertahun-tahun dan sangat populer di kalangan masyarakat.

Smartphone yang persis seperti itu Xiaomi Saya menerima RedMi Note 2 kemarin. Ke depan, saya umumkan: ulasan teks dan video perangkat ini akan dipublikasikan di situs web kami dalam waktu dekat.

MEMPERBARUI: Tinjau Xiaomi RedMi 2 Notes

Namun sekarang saya akan memberi tahu Anda tentang masalah ponsel cerdas saya, yang saya perhatikan segera setelah saya mulai menggunakannya. Dan firasat saya mengatakan bahwa kasus yang saya pertimbangkan bukanlah kasus yang unik, sebaliknya - fenomena ini memiliki karakter yang cukup masif, meskipun saya tidak akan menilai skala ancamannya. Selanjutnya - hanya fakta dan analisis kecil dari kejadian tersebut. Dan tentu saja – cara untuk memecahkan masalah tersebut.

Beli ponsel cerdas Xiaomi dan dapatkan paket malware - gratis, tanpa SMS

Setelah menghidupkan ponsel cerdas, saya perhatikan bahwa saya tidak melihat layar wizard pengaturan Android, yang biasanya ditemui setiap pengguna pada peluncuran pertama ponsel cerdas baru. Saya langsung terlempar ke desktop. Jelas bahwa seseorang telah menyalakan perangkat sebelum saya dan dia melewatkan semua pengaturan. Yah, kebetulan saya pikir, mungkin itu adalah tes kinerja smartphone sebelum dikirim ke pembeli, tapi tetap saja, karena hati-hati, saya tidak menambahkan data akun Google saya, saya memutuskan untuk melakukan reset penuh. perangkat terlebih dahulu.

Memang, ponsel cerdas di-boot ulang, proses pembersihan dimulai, kemudian boot pertama yang lama, dan saya melihat panduan langkah demi langkah dari pengaturan pertama, yang berlalu (shell tidak pernah menawarkan untuk memasukkan data akun Google), transisi ke Desktop. Dan kemudian smartphone mulai bertingkah aneh. Windows mulai muncul di layar dengan tawaran untuk menginstal beberapa aplikasi yang tidak dapat saya tutup, hanya instal.

Kembali ke desktop atau kembali menggunakan tombol sentuh juga tidak berfungsi dalam kasus ini. Mengosongkan memori melalui menu multitasking, yang masih bisa dipanggil dengan sebuah tombol, sedikit membantu - jendelanya tertutup, tetapi setelah beberapa saat muncul lagi. Beberapa aplikasi Fun Weather buatannya langsung berhasil menentukan lokasi dan mengunduh sejumlah data. Secara umum, benar-benar berantakan, semua jendela ini terbuka secara otomatis satu demi satu, mereka tidak memberi saya pilihan atau kemungkinan untuk membatalkan tindakan yang mereka lakukan.

Pada saat yang sama, sebuah pesan muncul di panel notifikasi dari program "Pembersih" tertentu, ketika mengklik notifikasi tersebut, ternyata itu adalah antivirus (atau aplikasi yang menyamar) dan melaporkan tentang 5 ancaman yang ada di dalamnya. telepon pintar.

Saat mencoba menghapus ancaman, "antivirus" ini menghapusnya (atau berpura-pura menghapusnya) - pintasan aplikasi menghilang dari desktop, jendela pop-up berhenti muncul untuk sementara waktu, tetapi setelah 10-15 detik program yang dihapus secara ajaib menginstal ulang pintasan muncul di desktop lagi dan lagi.

Antivirus itu sendiri juga menimbulkan keraguan saya, karena shell MIUI memiliki aplikasi keamanannya sendiri, dan kehadiran beberapa utilitas "Pembersih" yang jelas-jelas "kiri" tidak dibenarkan sama sekali. Sekali lagi, setelah beberapa waktu, aplikasi ini muncul dengan iklan yang sifatnya sedemikian rupa sehingga tidak ada hubungannya dengan keamanan sama sekali, melainkan sebaliknya, ini adalah peluang untuk mengunduh beberapa virus lagi ke perangkat Anda atau "menggabungkannya" kata sandi Anda ke layanan cloud populer.

Aplikasi "Search" dan "Browser" juga tampak mencurigakan. Saya cukup sering menemukan shell ot Xiaomi, jadi segera menjadi jelas bagi saya bahwa ponsel cerdas tersebut telah menginstal perangkat lunak yang dimodifikasi, ini tidak ada hubungannya dengan perangkat lunak yang disediakan oleh pabrikan dalam satu set dengan ponsel cerdas tersebut. Aplikasi ini menyamar sebagai program yang berguna dan bahkan melakukan beberapa tindakan primitif, menduplikasi fungsionalitas pabrik dan sistem, tetapi secara tidak benar dan dengan rem. Misalnya mencari di Google atau mentransfer file melalui bluetooth:

Aplikasi "Prosesor", seperti terlihat dari daftar di atas, umumnya merupakan sesuatu yang sistem dan pintasannya tidak ada di desktop. Rupanya, modul ini adalah malware utama yang memulihkan program yang dihapus secara manual, tetapi saya tidak ingin mempelajari lebih dalam tentang masalah ini. Saya bahkan tidak membuka "browser", karena semuanya sudah jelas bagi saya. Konsekuensi langsung dari penggunaan firmware dengan perangkat lunak serupa kemungkinan besar adalah hilangnya atau pencurian data pribadi, termasuk kata sandi, penarikan dana dari ponsel atau rekening bank Anda.

Selain itu, dengan bantuan "program" tersebut, penyerang dapat memperoleh akses penuh ke perangkat Anda, memantau Anda, menampilkan iklan, dan banyak lagi. Tidak banyak hal menyenangkan dalam hal ini, Anda harus mengakuinya, nyatanya smartphone Anda tampil sebagai pemilik kedua yang bisa melakukan apa saja dan kapan saja.

Dan saya juga memperhatikan bahwa saat menggunakan firmware yang dimodifikasi, daya baterai ponsel cerdas akan meleleh dalam sekejap mata, meskipun perangkat tidak digunakan. Selain itu, perangkat terasa melambat saat melakukan tugas-tugas dasar. Sangat mudah untuk membayangkan konsekuensi membeli smartphone semacam itu oleh pengguna biasa yang tidak siap. Rasa sakit dan kekecewaan adalah nasibnya.

Mengapa MIUI?

Semuanya sangat sederhana - MIUI adalah shell yang sangat populer karena diinstal secara default di semua ponsel cerdas Xiaomi. Izinkan saya mengingatkan Anda bahwa hingga saat ini, perangkat pabrikan ini menempati urutan ke-3 terpopuler di Tiongkok, baru kemarin dia merelakan telapak tangan juara Huawei, dan mereka dibeli dalam jumlah besar di seluruh dunia.

Artinya, jangkauan audiens untuk pengenalan perangkat lunak berbahaya sangat besar, yang juga menarik penyerang. Selain itu, MIUI adalah proyek open source. Pemrogram yang sungguh-sungguh atau "romodel" buatan sendiri dapat menggunakan firmware ini, mengubahnya sesuai keinginannya, dan memasukkan aplikasi atau layanan apa pun ke dalamnya.

Tentu saja, produsen perangkat sama sekali tidak ada hubungannya dengan itu. Mem-flash ponsel cerdas dengan versi MIUI yang dimodifikasi dapat terjadi pada setiap tahap perjalanan perangkat dari produsen hingga pembeli, hampir tidak mungkin untuk melacak momen ini. Selain itu, banyak penjual dan perantara yang tidak bermoral dengan sengaja memasukkan virus ke dalam firmware dan terlibat dalam distribusi perangkat yang terinfeksi tersebut. Ini adalah ancaman nyata yang harus Anda ketahui dan mampu menghadapinya.

Solusinya

Jahit, jahit, dan jahit lagi. Hanya flashing lengkap perangkat yang dijamin akan menyelamatkan Anda dari ancaman yang saya jelaskan. Ini adalah prosedur yang cukup sederhana, terutama pada ponsel pintar Xiaomi dengan shell MIUI, yang, bagaimanapun, dapat menempatkan pembeli massal rata-rata pada posisi yang sulit. Jika Anda termasuk dalam kelas pengguna serupa, carilah teman berpengalaman yang dapat membantu Anda atau hubungi spesialis pusat layanan terdekat. Bersiaplah untuk kenyataan bahwa hal ini dapat menimbulkan biaya finansial tambahan.

Bagaimanapun, Anda harus mematuhi aturan: beli ponsel cerdas - minta maaf dulu, lalu gunakan. Cara terbaik adalah menggunakan gambar firmware yang diunduh dari situs resminya - tentu saja dijamin "bersih". Namun opsi khusus yang direkomendasikan di forum 4pda dan xda-developer juga cocok. Dalam hal ini, tentu saja, jaminan 100 persen tidak dapat diberikan, data firmware juga dimodifikasi, tetapi tidak ada yang memasukkan "malware" ke dalamnya, karena firmware tersebut digunakan oleh banyak orang, dan semuanya terlihat jelas. , jika ada sesuatu yang tidak beres, para geek pasti sudah menyadarinya sejak lama. Hal utama adalah mengunduh firmware hanya dari tautan di forum dan semuanya akan baik-baik saja.

Jika Anda adalah pengguna tingkat lanjut yang berpengalaman dalam mem-flash ponsel cerdas, maka Anda tidak perlu takut dengan operasi penggantian firmware. Secara pribadi, saya mengunduh ROM MIUI versi lokal terbaru yang dijamin bersih dari situs web miui.su dalam format zip, memasukkannya ke memori internal ponsel cerdas dan menginstal firmware melalui alat pembaruan lokal bawaan. Jadi, saya membersihkan partisi sistem dari penambahan yang tidak diinginkan (dalam kasus saya – Pembersih, Prosesor, Shareit, Browser) dan kemudian menghapus aplikasi terakhir (Fun Weather) dari partisi pengguna dengan cara biasa.

Semua yang saya jelaskan di atas, pada tingkat yang lebih besar atau lebih kecil, juga berlaku untuk ponsel cerdas lain yang dibeli di toko Cina. Meskipun saya belum pernah melihat masalah seperti itu sebelumnya, saya belum punya banyak pengalaman membeli gadget di Tiongkok. Rupanya, dalam hal ini, aspek popularitas cangkang sangat menentukan, dan justru aspek inilah yang menarik para penyerang. Cakupan audiens MIUI jelas beberapa kali lipat lebih besar dibandingkan merek lain yang kurang dikenal, begitu juga smartphone Xiaomi seringkali menjadi bom waktu di tangan pembeli yang mudah tertipu.

Tapi, diperingatkan berarti dilindungi. Hati-hati dan selamat berbelanja!

Share
Vladyslav Surkov

Salah satu pendiri Root Nation. Editor, CEO. Saya tidak peduli dengan label dan saya tidak memuja merek. Hanya kualitas dan fungsionalitas gadget yang penting!

Tinggalkan Balasan

Alamat email Anda tidak akan dipublikasikan. Bidang yang harus diisi ditandai*

Lihat Komentar

  • Jika pada informasi ponsel tertulis bahwa firmware tersebut Global Stable, kode versinya sepertinya sama dengan yang resmi, dan ponsel diperbarui melalui udara, apakah dapat dikatakan dengan pasti bahwa firmware tersebut resmi?

    Batalkan balasan

    Tinggalkan Balasan

    Alamat email Anda tidak akan dipublikasikan. Bidang yang harus diisi ditandai*

    • Информация о телефоне легко редактируется - это не показатель. Но, если телефон обновляется по воздуху, то всё ок. Даже если что-то не так с исходной прошивкой, то при обновлении она заменится "правильной".

      То есть в системном разделе у Вас уже не может быть никаких зловредов. Остается опасность, что они присутствуют в пользовательском разделе. Чтобы их удалить - лучше перестраховаться - после получения аппарата из магазина сделать полный сброс к заводским настройкам. После этого если нет никаких симптомов и прошивка обновилась по воздуху - должно быть все нормально.

      Batalkan balasan

      Tinggalkan Balasan

      Alamat email Anda tidak akan dipublikasikan. Bidang yang harus diisi ditandai*

  • Lenovo K3 Note тоже массово приходит людям с вирусами, причем от разных продавцов. И даже прошивки разные есть с вшитыми зараженными программами (в частности - радио).

    Batalkan balasan

    Tinggalkan Balasan

    Alamat email Anda tidak akan dipublikasikan. Bidang yang harus diisi ditandai*

    • Terima kasih atas komentarnya, ini semakin memperjelas situasinya. Sebenarnya, Lenovo juga sangat populer. Singkatnya, lebih baik menjahit semuanya secara berurutan setelah pembelian.

      Batalkan balasan

      Tinggalkan Balasan

      Alamat email Anda tidak akan dipublikasikan. Bidang yang harus diisi ditandai*