【补】小米MIUI系统组件监听用户隐私
01开门见山
近日,酷安论坛的用户MinaMichita发现MIUI 14内置了AntiDefraud功能,会不断向小米服务器上传用户已安装的应用列表。
原文地址: https://www.coolapk.com/feed/42944139
文章底部附上三种解决方案。
该文有部分细节引发争议,于2023年02月05日18:14分更新:
来源一:酷安论坛用户syn123
原文链接:https://www.coolapk1s.com/feed/43029791
4.用户MinaMichita发布动态声称自Miui开始,MIUI安全组件会在未询问用户的情况下,将设备上的已安装应用列表等信息上传至小米的服务器。并开发了AntiAntiDefraud插件用于拦截上传行为。同时用户TigerBeanst在评论区中指出,小米并没有未经用户同意就上传应用列表等行为,在用户首次开机时必须同意的隐私政策中就已经提醒用户会收集这些信息。
5.用户向晚今天吃了咩发布动态声称MIUI的应用包安装程序在关闭了所有安全检查的情况下仍会上传安装包信息。
来源二:神秘代码[ZGQincLiqun/2604]
备注1:EU 版在官改里属于“波兰版”,真正的欧版是Global EEA。
备注2:制作屏蔽反诈组件Xposed模块的作者也是MIUI EU本地化补丁包的作者。
笔者总结:MIUI系统内置某反诈中心组件引发争议,似乎为不实消息,而内置其他安全组件是事实。还有,MIUI系统分国产版和国际版,部分搞机玩家指出,某些国产版本似乎已从硬件上做了某些限制,刷机无法刷成国际版的系统。
2023年05月12日17:42分更新:
据可靠消息称,VIVO和IQOO手机已将国家反诈中心接入其OriginOS浏览器中。
用户可以在手机浏览器-设置-安全中心中查看相关信息。
02偷梁换柱
关于隐私保护
A国:数据上交给国家。
B国:防止个人信息被政府和私有企业滥用。
03凿壁偷光
估计三言两语难以服众,那我们再来看看酷安另外一位大佬在今年春节时对MIUI安全组件的分析报告。
下面是文章原文,已经过笔者排版整理。
作者ID: cesky667
typedef16大佬在21年指出MIUI安全组件使用的腾讯天御组件会监视用户行为,
到目前为止似乎还没有人查证过,春节在家闲来无事,所以我来分析一下这个组件。
首先,QQ同样使用了腾讯天御安全组件,所以也会生成.tmfs turing.dat,准确来说,所有使用相关腾讯安全组件的都会生成这些文件,仅作为标识符识别用户,并无其他作用,而在旧版存储空间隔离中,创建/打开文件 记录不准确,导致一些系统组件也显示创建该文件,例如: 垃圾清理。
环境:
MIUI13.0.6 EU版
MIUI安全组件版本1.3.8
包名: com.miui.guardprovider(该应用在MIUI EU欧洲版中仍然保留)
查看app组件 可以发现确实使用了天御组件
data目录文件如下:
有趣的是,在databases文件夹里一个riskscan开头的文件里找到了这样一段话,
而下面则是一些app包名,大多是一些Xposed模块,推断这些应该是风险扫描app结果。
对MIUI安全组件进行抓包,发现每次开关WiFi都连接一个位于广东的IDC机房,
第一条是保活,第二条内容经过加密,受限于本人技术水平暂时无法解密。
这个IP开放了不少端口,仅有8002端口为tcp协议
[由于作者上传长图,且较为模糊] 因此笔者在这里提供PC端的微步情报截图。
在应用商店里下了一个某中心,查询库文件如图,使用了腾讯乐固。
两个库都指向了同一个腾讯安全产品,而这是产品页的描述,细品一下令人后背发凉。
[由于作者上传长图,且较为模糊] 因此笔者在不影响原文内容的情况下, 再次提供PC网页的截图。
已证实的内容:
会扫描应用列表并上报,与手机管家病毒扫描有关,采用与某中心app一致的腾讯安全组件。
作为普通搞机用户能做什么?
1.使用安装狮 r安装组件替代MIUI安装器
2.冻结MIUI安全组件(不是安卓包管理器 这个冻了卡第一屏)
3.不要点击手机管家病毒扫描! !
4.关闭qq的读取应用列表权限或者用hide my app list对qq开启白名单 仅获取系统应用
希望诸位安装修改版app的时候,不要出现被请喝茶的悲剧捂脸。
业余菜只因geek,技术水平实属有限,希望有兴趣的大佬能对MIUI安全组件逆向分析。
文件: MIUI安全组件_1.3.8.apk
下载地址: https://www.123pan.com/s/ZTfrVv-ArRP3
文章仅供参考,若有误还望评论区指正
我们终将在没有黑暗的地方相见。
原文地址: https://www.coolapk.com/feed/42719865
04声名远扬
据悉,该组件名为腾讯天御,在中国大陆版和海外版本的MIUI系统中均存在该组件。 另外,QQ、华为安全中心、vivo部分应用中也使用了同样或类似的安全组件。 另有网友表示,该组件至少可以追溯到MIUI12.5版本的系统。
“你说隐私我都觉得有点好笑”
由此得知,腾讯天御模块主要是在后台分析手机内置APP、记录设备UUID,并且回传到中国广东IDC机房。
另外,评论区多名酷安网友回帖称,使用MIUI系统安装软件被警察传讯。
05白壁三献
三种解决方案,欢迎参考。
第一种安装屏蔽模块!
也就是文章前言所提到的,用于屏蔽MIUI安全组件的Xposed模块。
模块项目地址:https://github.com/MinaMichita/AntiAntiDefraud/
第二种ADB模式卸载模块!
adb shell pm list package | grep com.miui.guardprovider
adb uninstall --user 0 com.miui.guardprovider
如果有分身系统需要查看一下设备用户资料ID:adb shell pm list users
第三种DNS/HOST屏蔽模块!
经过本频道[神秘代码:DNSPOTD]的流量分析:确定了后台扫描及病毒库由 腾讯安天/AVL 组件提供,通过实现DNS上游屏蔽可以暂时无效化该功能[当前只针对于小米品牌手机]此操作无需你对手机系统文件进行任何更改。
注意: 本频道并未确定该组件一定上传数据到某某反诈数据中心服务器中,
以下只是针对于扫描功能以及应用包安装功能检测的屏蔽。
屏蔽列表:
http://miav-cse.avlyun.com[腾讯/安天]
http://a0.app.xiaomi.com[小米跟踪API]
http://miui-fxcse.avlyun.com[腾讯/安天]
http://api.installer.xiaomi.com[应用包扫描API]
其他完整列表:https://raw.githubusercontent.com/LoopDns/Fuck-you-MIUI/main/MIhosts
#此处主要屏蔽小米云扫描组件
0.0.0.0 log.avlyun.sec.intl.miui.com
0.0.0.0 update.avlyun.sec.miui.com
0.0.0.0 ixav-cse.avlyun.com
0.0.0.0 logupdate.avlyun.sec.miui.com
0.0.0.0 miui-fxcse.avlyun.com
0.0.0.0 sdkconf.avlyun.com
0.0.0.0 sdkconf.avlyun.com
0.0.0.0 miav-cse.avlyun.com
0.0.0.0 miav-cse.avlyun.com
0.0.0.0 api.installer.xiaomi.com
0.0.0.0 tmfsdk.m.qq.com
0.0.0.0 a0.app.xiaomi.com
#屏蔽后无法矫正流量,但是也用来下载白名单
#0.0.0.0 api.sec.miui.com
0.0.0.0 adv.sec.miui.com
0.0.0.0 xlmc.sec.miui.com
#禁用后将无法云扫描病毒
127.0.0.1 etl-xlmc-ssl.sandai.net
127.0.0.1 cn.app.chat.xiaomi.net
#疑似云盘,自行决定
#127.0.0.1 pdc.micloud.xiaomi.net
127.0.0.1 a.hl.mi.com
#禁用后可能会导致小米浏览器无法下载APK,因为有垃圾推广安装
127.0.0.1 idm.api.io.mi.com
127.0.0.1 api.jr.mi.com
127.0.0.1 ssl-cdn.static.browser.mi-img.com
127.0.0.1 flash.sec.miui.com
注意: 该操作可能会导致小米安全中心等一系列应用产生不可知的使用风险,
包括但不限于部分软件的云设置、同步失效等一系列问题。
致谢: 以上解决方案来自互联网收集。
06恍然大悟
其实早在两个多月前,笔者在某交流群里就和群友们讨论过关于小米手机管家内置国家反诈中心APP扫描模块的相关话题。当时我还说,想要纯净的系统可以自己下载国际版的rom包进行刷机,想着国际版的应该轮不到那些人管,但是万万没想到,人在屋檐下不得不低头。
该文由苏雅图整理发布,素材均来自互联网。
附录
miui12.5抓包效果,可以看出上传了apk包名,版本号,md5,签名哈希,安装来源,以及用户设备,uuid等。当时已有网友反映未安装某中心被打电话的问题,而且只能通过断网安装规避。
反正如今是所有国行机都有这玩意,我备用机有台pixel都是无所谓,反正正常使用不在意的话就正常用着
在意的话直接换国外机不就行了
你以为你删除了就真的删除了嘛![[酷]](data:image/png;base64,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)
用户就还有“越狱”的机会
还能这么玩?
国内的手机厂商,凡是有官方应用市场的,哪个不在后台读取应用列表?
单把小米提溜出来说事,啥意思啊啊?
建议大家要么买两个手机,一个国行,一个外行的,国行用国内应用,外行用外部应用。要么在电脑上连接外部网络。
就算用外版系统,谁知道国内app会搞些什么后门,相对来说pc端会安全很多,不过千万别在pc上装腾讯系的软件,会扫盘。
苹果账号不送🀄️就没事吧