Bluebox Seguridad Intenta Vergüenza Xiaomi Para el envío de malware en los teléfonos, termina Avergonzado por ser incorrecto

No es raro que las empresas de seguridad para elevar su perfil público mediante la publicación de los análisis de seguridad del dispositivo y vulnerabilidades. Sin embargo, Bluebox Seguridad realmente atrapado el pie virtual en su boca esta vez. Después de la publicación de lo que parecía ser una expos condenatorias de envío malware en Mi4 la semana pasada de Xiaomi, la compañía ha tenido que publicar un addendum admitir que fue engañado por una falsa y teléfonos de Xiaomi no están enviando con malware después de todo. Vaya.

El artículo original publicado la semana pasada acusó Xiaomi de cargar una serie de aplicaciones y servicios sospechosas en su ROM oficial incluyendo Servicio Yt (adware), PhoneGuardService (troyano) y AppStats (adware / spyware). Además, el dispositivo probado por Bluebox Seguridad fue arrancada de la caja y había depuración USB activado. Bluebox dice que el dispositivo (adquirido de un lugar de venta en China) pasó aplicación anti-falsificación de Xiaomi, que se utiliza para detectar los teléfonos falsificados. Eso es todo muy mal, pero Xiaomi respondieron poco después de que el cargo se hizo público.

xiaomi_mi4_1406095622

VP de internacional (y ex Googler) Hugo Barra explicó Bluebox que Xiaomi no se envía ninguna de esos servicios en los teléfonos y sus dispositivos nunca son pre-arraigado. De hecho, ni siquiera vender dispositivos a través de los minoristas de terceros en China, sólo en el sitio web oficial ya través de los transportistas. Que debería haber sido la primera pista algo de Bluebox estaba equivocado. Así se Bluebox Seguridad simplemente evaluar un dispositivo falso? La empresa envió una docena de fotos del dispositivo para Xiaomi, que confirmó que era sólo una buena falsificación con una ROM modificada MIUI.

A su favor, Bluebox Seguridad ha actualizado su publicación original en varias ocasiones ya que los investigadores se corresponden con Xiaomi. Investigadores Bluebox probablemente deberían haber sabido mejor que comprar un dispositivo de prueba de un canal de venta no oficial, pero Xiaomi no es completamente descolgado. Bluebox Seguridad dice que hizo tratar de divulgar los resultados de su prueba para Xiaomi antes de hacerlo público, pero nunca recibió una respuesta. Xiaomi aparentemente está investigando lo que sucedió allí.

  • Fuente:
  • Bluebox Seguridad

» » Bluebox Seguridad Intenta Vergüenza Xiaomi Para el envío de malware en los teléfonos, termina Avergonzado por ser incorrecto