Смартфоны Xiaomi, Samsung и Sony с завода поставляются с опасным ПО
Сегодня сложно придумать более личное и персонализированное устройство, чем смартфон. В его памяти мы храним такой объём конфиденциальных данных, что страшно даже подумать, что кто-то посторонний сможет завладеть ими. Для этого производители начали оснащать свои смартфоны разного рода защитными механизмами вроде шифрования, биометрической идентификации и других. Поэтому, казалось бы, только и нужно, что следить за тем, чтобы не нарваться на вирусную программу, которыми полнятся сторонние площадки. Но, как оказалось, проблема пришла откуда не ждали.
Некоторые смартфоны с завода поставляются с потенциально опасным ПО. Берегитесь его
Читайте также: Никогда такого не было, и вот опять. В Google Play появились приложения с вирусами
Исследователи компании Kryptowire узнали о существовании 146 опасных приложений, потенциально способных выполнять шпионские функции. Они с завода предустанавливаются на смартфоны 29 производителей, в том числе аппараты Xiaomi, Samsung, Sony, а также Asus и Panasonic. В основном это системные приложения, отвечающие за работу устройств, а потому удалить их чаще всего невозможно без риска повреждения операционной системы, по сути, лишая пользователей возможности защитить себя.
Опасные приложения на Android
- com.asus.logiploaderproxy
- com.asus.splendidcommandagent
- com.lovelyfont.defcontainer
- com.samsung.android.themecenter
- com.kddi.android.packageinstaller
- com.sonymobile.android.maintenancetool.testmic
- jp.softbank.mb.tdrl
- com.huaqin.factory
- com.miui.powerkeeper
- com.qualcomm.qti.callenhancement
Читайте также: Google научит Google Play предупреждать об опасных приложениях
Перечисленные уязвимости могут заниматься прослушкой пользователя, отслеживанием его перемещений, а также расширением привилегий. По сути, это даёт им право получать системные разрешения независимо от воли пользователя, подвергая таким образом опасности сохранность конфиденциальных данных. Кроме того, данные, которые собирают эти компоненты, направляются не только производителю, но и его партнёрам, которые и являются поставщиками этого софта. В результате доступ к тайным сведениям могут получать третьи лица.
Смартфоны с уязвимостями
Само собой, это не все уязвимые компоненты, которые нашли эксперты Kryptowire, однако именно они встречаются в смартфонах Asus ZenFone 3/3 Ultra/3s Max, Asus Zenfone 4, Asus ZenFone 5/5Q, Asus ZenFone AR, Samsung Galaxy A3, Galaxy A5, Galaxy A7, Galaxy A8+, Galaxy Xcover 4, Galaxy J5, Galaxy On7, Galaxy J7 Max, Galaxy J3, Galaxy J4, Galaxy S7, Galaxy J6, Galaxy J7 Neo, Galaxy J7 Pro, Sony Xperia Touch, Xperia XZs, Xiaomi Redmi 6, Redmi 6 Pro, Xiaomi Mi Mix 2s, Xiaomi Mi Note 2, Mi Mix, Mi A2 Lite, Mi 5S Plus, Mi Pad 4 и Mi A3. Уязвимости, не вошедшие в список, в основном характерны только для аппаратов непопулярных в России брендов вроде Tecno, Hisense и других. Они хоть и представляют серьёзную опасность, затрагивают крайне незначительную аудиторию, в отличие от пользователей брендов первого эшелона.
Подпишись на наш чат в Telegram, если ещё не.
Это исследование показывает, что зачастую опасность представляет не сторонний, а штатный софт. Ситуация усугубляется тем, что предустановленное ПО, как правило, не подлежит удалению. А из-за того, что обычно оно скрыто от пользователя на системном уровне, то и выявить его подавляющему большинству владельцев уязвимых устройств будет не под силу. Поэтому единственным, кто может хоть как-то изменить существующую парадигму, остаётся Google. Компании следует тщательнее анализировать софт, который производители устанавливают на смартфоны, отслеживая потенциально опасный и блокируя его, благо такая возможность у неё имеется.
Google плевать на вашу безопасность
Впрочем, рассчитывать на это вряд ли стоит. Несмотря на то что Google может удалённо заблокировать то или иное приложение, поисковому гиганту, кажется, нет дела до того, что творится в её вотчине, не говоря уже о чужой. Во всяком случае, Google Play как страдал от вредоносного ПО раньше, так и страдает от него до сих пор. Чтобы исправить ситуацию, Google объединилась с популярными антивирусными компаниями, но, как показала практика, пока из этого союза не вышло ничего толкового.
Источник
[Советы] Оптимизация автономности смартфона: Разряд аккумулятора [Часть 1]
Часть 1.png (3.09 MB, Downloads: 31)
2018-06-05 12:40:47 Upload
qxkEbu.png (869.68 KB, Downloads: 57)
2018-06-01 14:25:15 Upload
IMG_20180601_150417.jpg (126.28 KB, Downloads: 56)
2018-06-01 16:06:25 Upload
IMG_20180601_150056.jpg (201.93 KB, Downloads: 71)
2018-06-01 16:06:24 Upload
- Способы ввода (com.android.inputdevices) — раскладка клавиатуры;
- com.qualcomm.qti.tetherservice — что-то связанное с сетями ;
- org.codeaurora.btmultisim — что-то связанное с 2-мя сим-картами;
- com.miui.system и com.miui.rom — собственно сама MIUI;
- Телефон (com.android.server.telecom и com.android.phone) — собственно сама служба и управление ей;
- com.qualcomm.timeservice — служба синхронизации времени;
- Настройки (com.android.settings и com.xiaomi.providers.appindex) — сервисы настроек смартфона, удалять не безопасно;
- Сервис безопасности интерфейса (com.qualcomm.qti.services.secureui) — Служба QTI — сервис безопасности UI;
- Fused Location (com.android.location.fused) — сервис определения местоположения по мобильной сети и Wi-Fi. При отключении или удалении данного сервиса имеется большая вероятность поймать бутлуп, а так же невозможность выполнить Hard Reset. Возможно наличие и других проблем с работой смартфона;
- Хранилище настроек (com.android.providers.settings) — возможно, сохранение/хранение и бэкап настроек смартфона. Так или иначе служба является основной;
- Application Extension Service (com.miui.contentcatcher) — возможно, данная служба отвечает за обновления/работу приложений;
- Связка ключей/Брелок (com.android.keychain) — важный компонент системы, предоставляет доступ к закрытым ключам и их соответствующим сертификатам в хранилище учетных данных;
- com.android.keyguard — возможно, служба управления блокировкой локскрина. Точное назначение службы понять не смог, но точно ясно, что она относится к локскрину и ключам безопасности;
- Уведомления (com.android.systemui) — основной сервис Android, отвечает за настройку графического интерфейса;
- Система Андроид — основной компонент ОС Android;
- com.quicinc.cne.CNEService — движок 3G/4G и WiFi подключений на базе Qualcomm. Сервис автоматически выбирает когда ему лучше использовать Wi-Fi, а когда 3/4g. На XDA пишут, что ничего страшного при отключении не происходило, так же и мной ничего страшного обнаружено не было;
- com.qti.service.colorservice — вероятно, сервис отвечает за смену цветовой температуры и контрастности экрана;
- WMService (com.miui.wmsvc) — .
- com.mi.dlabs.vr — вероятнее всего компонент для приложения Mi Vr App (com.mi.dlabs.vr.hulk) для Vr-очков. Ни каких сбоев и нарушение работы приложений при отключении я не обнаружил;
- Адаптивная подсветка (com.qualcomm.cabl) — точных данных о работе сервиса найти не удалось. На XDA пишут, что это оптимизация яркости подсветки экрана для каждого приложения отдельно. Этот сервис не связан с работой автоматической яркости. Для отключения советуют изменить параметр ro.qualcomm.cabl=1 на ro.qualcomm.cabl=0 в buil.prop если замечаете некие изменения яркости экрана при отключеной автоматической яркости. Отключение или удаление данного сервиса иными путями только для желающих поэксперементировать;
- Инженерное меню (com.miui.cit) — аппаратная диагностика устройства. Ознакомиться подробнее можно здесь. Отключение не желательно, но возможно;
- Оптимизация системы (com.miui.whetstone) — Утилита, собирающая информацию о производительности одного процессора, в сравнении с другими. Не рекомендуется отключать, если используете стоковое ядро. У меня стоит кастом, поэтому я отключил за бесполезностью;
- MiuiDaemon (com.miui.daemon) — спорный сервис, где-то пишут, что это сервис мониторинга и отправки данных (а-ля тотальный заговор против конфидециальности человечества), а где-то пишут, что это сервис управления производительностью (ядром). При отключении данного сервиса мне не удалось обнаружить падений системы и сбоев в работе;
- Настройки SVI (com.qualcomm.svi) — понять назначение сервиса точно не удалось, сервис возможно связан с адаптивной подсветкой, как вариант улучшение отображения при солнечном свете. Так же может быть связано с передачей изображения на монитор/телевизор. При отключении ничего страшного не происходит;
- LocationServices (com.qualcomm.location) — определения местоположения компании Qualcomm, основанные на технологии позиционирования внутри помещений WiFi и облачных хранилищ. Есть мнение, что данный сервис бесполезен;
- Сервис WiDi (com.qualcomm.wfd.service) — WiFi Direct;
- com.qti.dpmserviceapp — сервис воспроизведения видео- и музыкального контента с DRM защитой;
- Пользователи устройства (com.miui.securitycore) — ключевой компонент «второго пространства»;
- Сервис ANT HAL (com.dsi.ant.server) — поддержка устройств ANT+ (пульсометры, велокомпьютеры и т.д.);
- Отчеты (com.miui.bugreport) — служба отправки отчетов разработчикам MIUI;
- Очистка (com.miui.cleanmaster) — служба очистки свободного пространства MIUI. Далеко не самая лучшая, особенно для Root-пользователя;
- com.xiaomi.joyose — ходят слухи, что сервис относится к китайским развлекательным сервисам (сбор музыки, видеороликов, шагометр и т.д.). При отключении ничего страшного не произошло, музыка везде играет, видео воспроизводится. Шагометрами и подобной ерундой не пользуюсь;
- SpacesManagerService (com.securespaces.android.ssm.service) — приложение второго пространства;
- Запись экрана (com.miui.screenrecoder) — тут и так все понятно;
- com.android.wallpaperbackup — судя по названию, скорее всего, сервис отвечает за системный бэкап изображений в галлерее. Если пользуетесь сторонним приложением для бэкапа или облаком (гугл драйв, мега, яндекс диск и т.д.), смело отключаем;
- Безопасность (com.miui.securitycenter) — центр управления безопасностью смартфона. Для root-пользователя не особо полезная программа, скорее даже наоборот. Заморозка программы ни к чему критичному не приводит, если не одно НО! Данное приложение обладает иммунитетом к остановке/заморозке, т.е. ее невозможно выключить на многих смартфонах на MIUI 9;
- CloudServiceSysbase (com.miui.cloudservice.sysbase) — сервис связанный с Mi Cloud, скорее всего с активацией и работой;
- com.miui.antispam — служба блокировки неизвестных номеров, компонент «Безопасности»;
- Батарея и производительность (com.miui.powerkeeper) — сервис мониторинга батареи и управления зарядом. Довольно слабая вещь для root-пользователя, существует мнение, что более бесполезно, чем полезно. При отключении становится недоступен раздел Настройки — Батарея и производительность, но в него можно попасть через приложение «Безопасность» раздел Батарея, так же в этом разделе исчезает пункт Экономия батареи, он нам по сути и не нужен, только больше садит батарею;
- com.securespaces.android.sscm.service — компонент «второго пространства»;
- Провайдер настроек (com.android.provision) — сервис сохранения настройки Мастера настройки (SetupWizard). Сохраняет информацию о том, что устройство было подготовлено. Можно отключить после первого включения и настройки смартфона;
- Помощник нажатий (com.miui.touchassistant) — плавающий виджет для быстрого запуска;
2. Сервисы Google Play
Наверное самая пакостная штука, которая есть в смартфоне, это сервисы Google Play. Насколько они полезны, настолько же они и вредны, в этом и заключается их главная пакость. Данные сервисы обеспечивают работу практически всего смартфона, если не напрямую, то через привязку к остальным приложениям. Удалить их или отключить невозможно, т.к. они обеспечивают работу уведомлений практически в любом приложении, работу сервиса определения местоположения, бэкапы данных, синхронизацию с аккаунтом Google, работу всех приложений Google и построеных на их основе и еще очень много всего. Основной минус сервисов в том, что они содержат максимальный комплект, не зависимо от спецификации смартфона и их нельзя настроить или остановить ненужные штатными методами. А если проверить раздел Настройки — Батарея и производительность — Питание, вы обнаружите, что основным главным врагом аккумулятора являются именно данные сервисы.
Существует два способа борьбы с сервисами Google Play:
- Первый способ — замена стандартных сервисов на microG GmsCore;
Главный плюс microG — они практически не расходуют заряд смартфона, при постоянном подключении смартфона к сети и работе с приложениями, геолокацией и т.д. данные сервисы расходуют лишь 0,5-2% всего заряда. Это очень круто!
Но все же, я отказался от данной реализации сервисов, именно из-за их нестабильности и конечно же из-за игр (я задрот, что поделаешь).
- Второй способ — отключение компонентов сервисов Google Play, которые приводят к фоновой работе определенных бесполезных для пользователя сервисов.
Данный способ требует большой внимательности, сообразительности и достаточно много времени для настройки работы сервисов «под себя». Производится настройка сервисов GP при помощи приложения My Android Toolsили его аналогов, но я советую именно данное приложение. Про работу с данным приложением я опишу позже, либо вы можете сами ознакомиться с его функционалом, кликнув по названию данного приложения и перейдя на 4PDA.
Данный способ позволяет тонко настроить работу сервисов Google Play, что приводит к значительному снижению потребления как заряда аккумулятора смартфона, так и небольшому освобождению RAM (оперативной памяти) без потери работоспособности нужных вам сервисов.
Источник