MIUI: Розвиток та проблеми безпеки
Спочатку MIUI була лише додатковим інтерфейсом над операційною системою Android. Однак з часом вона розвинулася до повноцінної операційної системи, яка не тільки базується на Android, але й містить в собі безліч нових функцій, додатків і налаштувань. Сьогодні MIUI можна вважати майже самостійною ОС, хоча її основа й залишається на базі Android.
Виявлені проблеми з безпекою в MIUI
Один із дослідників безпеки, Тайс Брунинк (Thijs Broenink), звернув увагу на невелику програму AnalyticsCore.apk, яка постійно працює у фоновому режимі на смартфонах з MIUI. Найбільше занепокоєння викликала її здатність залишатися активною навіть після спроби її видалення.

Запит про функціональність цієї програми отримав відмову від компанії Xiaomi. У відповідь, Тайс Брунинк декомпілірував код і виявив, що кожні 24 години програма надсилає на сервер Xiaomi конфіденційну інформацію, включаючи IMEI, модель пристрою, MAC-адресу та інші дані. Крім того, AnalyticsCore.apk перевіряє наявність нових оновлень і автоматично завантажує та встановлює їх, не запитуючи дозволу у користувача.
Це відкриття стало серйозною проблемою, оскільки додаток не перевіряє достовірність завантажених файлів. Таким чином, Xiaomi має можливість завантажувати будь-які програми на ваш пристрій під виглядом AnalyticsCore.apk. Оскільки з’єднання з сервером Xiaomi здійснюється через незахищений протокол, існує ризик, що хакери можуть отримати доступ до даних і втрутитися в процес оновлення.
Чи варто довіряти MIUI?
Наразі Xiaomi не прокоментувала це питання офіційно, але на форумах користувачів MIUI вже розгорілися обговорення цієї уразливості. Це викликає додаткові побоювання щодо безпеки смартфонів, що працюють під керуванням MIUI.
- Невизначеність в питанні безпеки користувачів.
- Потенційна загроза для конфіденційних даних через незахищене з’єднання.
- Необхідність для користувачів більш уважно ставитися до вибору операційної системи.
Ці фактори стали основою для рекомендації переходити на більш захищені версії Android, такі як AOSP, CyanogenMod та їх похідні, замість використання MIUI. Це дозволяє уникнути подібних проблем з безпекою та зберегти контроль над своїми даними.