Mate30預留後門 華為小動作遭曝光(圖)


有安全研究人員爆料,華為在手機中預留「後門」,幫助用戶安裝安卓應用程序。(圖片來源:CHRISTOF STACHE/AFP/Getty Images)

【看中國2019年10月3日訊】(看中國記者端木珊編譯綜合)華為上月發布的新一代旗艦手機Mate 30系列,因美國的制裁令,而無法預裝標準的安卓系統及應用。但近日有安全研究人員爆料,華為在手機中預留「後門」,幫助用戶安裝安卓應用程序。

海外媒體《Medium》10月1日發表安全研究人員John Wu的署名文章,介紹了一個廣為流傳的在華為新設備上安裝谷歌各項服務應用軟體的方法,這一方法依賴來路不明的華為特定移動設備管理應用程序界面。根據該文章的介紹,用戶只需要從LZPlay的網站下載一個Android安裝包,按照該應用的說明操作,就可以安裝谷歌服務。

文章特別提到,這個APP的唯一目的就是在未經許可的設備上安裝谷歌服務。

根據John Wu在文章中披露,華為特別在Mate 30手機的操作系統框架上預留了後門,「讓獲得許可的APP將部分用戶APP標記為系統應用,儘管它並不實際存在於任何只讀(唯讀)分區裡。」

John Wu解釋說,「儘管這個‘後門’要求用戶的互動才可以啟用,但這個利用華為特殊憑證的安裝APP被給予了標準的安卓系統上所沒有的特權。」

John Wu分析,華為很清楚LZPlay應用程序,並明確允許其存在。因為根據華為的規定,第三方開發者/公司必須簽署法律協議並將其發送給華為才能獲得軟體開發工具包的訪問許可權。對於每個項目,開發者都必須提交請求、理由,以及希望獲取的許可權列表。此外,每個版本的安卓安裝包二進位文件都必須上傳到華為進行進一步檢查,然後才能最終使用華為的專用密鑰進行簽名。

值得注意的是,在John Wu的文章發表後不久,外界就無法再訪問「LZPlay」網站或下載LZPlay的程序。即使用戶此前已經獲得了LZPlay的安卓安裝包,這個安裝包也無法再幫助用戶獲得谷歌服務。

華為於上月19日在德國慕尼黑發佈新一代旗艦手機Mate 30系列,這一系列是華為被列入黑名單之後推出的首款旗艦級手機。由於美國對華為的禁令,Mate 30系列手機上只能運行在一個較為特殊的免費版安卓系統,無法搭載完整版的安卓系統。

《彭博社》報導指出,沒有安卓系統的Mate 30系列手機,無論規格和性能有多出色,都很難出售給美國或歐洲的客戶。報導指出,美國的貿易禁令對華為造成了損害,因為它削弱了該公司在歐洲高端智能手機市場競爭的能力,而歐洲高端智能手機市場一直是其增長動力之一。

Vice媒體對這一系列手機的評價是,「在這款最前衛最酷的手機上,你需要的軟體一個也沒有。」

本文留言

作者端木珊相關文章


相關文章


近期讀者推薦