Как ΠΏΠΎΠ»Π½ΠΎΡΡ‚ΡŒΡŽ ΠΎΡ‚ΠΊΠ»ΡŽΡ‡ΠΈΡ‚ΡŒ ΠΏΡ€ΠΎΡΠ»ΡƒΡˆΠΊΡƒ Π½Π° Ρ‚Π΅Π»Π΅Ρ„ΠΎΠ½Π΅ Xiaomi: 7 ΠΏΡ€ΠΎΠ²Π΅Ρ€Π΅Π½Π½Ρ‹Ρ… ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΎΠ²

Π’Π»Π°Π΄Π΅Π»ΡŒΡ†Ρ‹ смартфонов Xiaomi рСгулярно ΡΡ‚Π°Π»ΠΊΠΈΠ²Π°ΡŽΡ‚ΡΡ с подозрСниями ΠΎ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΠΉ ΠΏΡ€ΠΎΡΠ»ΡƒΡˆΠΊΠ΅ Ρ‡Π΅Ρ€Π΅Π· ΠΌΠΈΠΊΡ€ΠΎΡ„ΠΎΠ½ ΠΈΠ»ΠΈ ΠΏΠ΅Ρ€Π΅Π΄Π°Ρ‡Π΅ Π΄Π°Π½Π½Ρ‹Ρ… Π±Π΅Π· Π²Π΅Π΄ΠΎΠΌΠ° ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ. Π­Ρ‚ΠΈ опасСния Π½Π΅ всСгда бСспочвСнны: Π² 2022 Π³ΠΎΠ΄Ρƒ исслСдоватСли ΠΈΠ· Citizen Lab ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠΈΠ»ΠΈ уязвимости Π² ΠΏΡ€ΠΎΡˆΠΈΠ²ΠΊΠ΅ MIUI, ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‰ΠΈΠ΅ сторонним прилоТСниям ΠΏΠΎΠ»ΡƒΡ‡Π°Ρ‚ΡŒ доступ ΠΊ ΠΌΠΈΠΊΡ€ΠΎΡ„ΠΎΠ½Ρƒ Π² Ρ„ΠΎΠ½ΠΎΠ²ΠΎΠΌ Ρ€Π΅ΠΆΠΈΠΌΠ΅. Π”Π°ΠΆΠ΅ Ссли Π²Ρ‹ Π½Π΅ Π·Π°ΠΌΠ΅Ρ‡Π°Π΅Ρ‚Π΅ явных ΠΏΡ€ΠΈΠ·Π½Π°ΠΊΠΎΠ² слСТки, Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈ ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ ΠΌΠΎΠ³ΡƒΡ‚ ΡΠΎΠ±ΠΈΡ€Π°Ρ‚ΡŒ большС Π΄Π°Π½Π½Ρ‹Ρ…, Ρ‡Π΅ΠΌ Π²Π°ΠΌ Ρ…ΠΎΡ‚Π΅Π»ΠΎΡΡŒ Π±Ρ‹.

Π’ этой ΡΡ‚Π°Ρ‚ΡŒΠ΅ ΠΌΡ‹ Ρ€Π°Π·Π±Π΅Ρ€Ρ‘ΠΌ всС Π²ΠΎΠ·ΠΌΠΎΠΆΠ½Ρ‹Π΅ ΠΊΠ°Π½Π°Π»Ρ‹ ΡƒΡ‚Π΅Ρ‡ΠΊΠΈ Π°ΡƒΠ΄ΠΈΠΎΠ΄Π°Π½Π½Ρ‹Ρ… Π½Π° Ρ‚Π΅Π»Π΅Ρ„ΠΎΠ½Π°Ρ… Xiaomi, Redmi ΠΈ Poco β€” ΠΎΡ‚ систСмных сСрвисов Π΄ΠΎ врСдоносных ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ. Π’Ρ‹ ΡƒΠ·Π½Π°Π΅Ρ‚Π΅, ΠΊΠ°ΠΊ ΠΎΡ‚ΠΊΠ»ΡŽΡ‡ΠΈΡ‚ΡŒ ΠΏΡ€ΠΎΡΠ»ΡƒΡˆΠΊΡƒ Ρ‡Π΅Ρ€Π΅Π· настройки MIUI, ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΈΡ‚ΡŒ Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ ΠΈ Π·Π°Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ доступ ΠΊ ΠΌΠΈΠΊΡ€ΠΎΡ„ΠΎΠ½Ρƒ Π½Π° ΡƒΡ€ΠΎΠ²Π½Π΅ ядра. Π’Π°ΠΆΠ½ΠΎ: Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΌΠ΅Ρ‚ΠΎΠ΄Ρ‹ Ρ‚Ρ€Π΅Π±ΡƒΡŽΡ‚ root-ΠΏΡ€Π°Π², Π½ΠΎ ΠΌΡ‹ Ρ‚Π°ΠΊΠΆΠ΅ ΠΏΡ€ΠΈΠ²Π΅Π΄Ρ‘ΠΌ Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ для ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ Π±Π΅Π· Π½ΠΈΡ….

1. ΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° Π°ΠΊΡ‚ΠΈΠ²Π½Ρ‹Ρ… Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½ΠΈΠΉ ΠΌΠΈΠΊΡ€ΠΎΡ„ΠΎΠ½Π° Π² MIUI

ΠŸΠ΅Ρ€Π²Ρ‹ΠΉ шаг β€” Π°ΡƒΠ΄ΠΈΡ‚ ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΡƒΠΆΠ΅ ΠΈΠΌΠ΅ΡŽΡ‚ доступ ΠΊ Π²Π°ΡˆΠ΅ΠΌΡƒ ΠΌΠΈΠΊΡ€ΠΎΡ„ΠΎΠ½Ρƒ. Π’ MIUI 14/15 этот процСсс ΡƒΠΏΡ€ΠΎΡ‰Ρ‘Π½, Π½ΠΎ ΠΌΠ½ΠΎΠ³ΠΈΠ΅ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΠΈ Π½Π΅ Π·Π½Π°ΡŽΡ‚ ΠΎ скрытых настройках.

ΠžΡ‚ΠΊΡ€ΠΎΠΉΡ‚Π΅ Настройки β†’ ΠšΠΎΠ½Ρ„ΠΈΠ΄Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎΡΡ‚ΡŒ β†’ Π Π°Π·Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ β†’ ΠœΠΈΠΊΡ€ΠΎΡ„ΠΎΠ½. Π—Π΄Π΅ΡΡŒ Π²Ρ‹ ΡƒΠ²ΠΈΠ΄ΠΈΡ‚Π΅ список всСх ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ с доступом ΠΊ аудиозаписи. ΠžΠ±Ρ€Π°Ρ‚ΠΈΡ‚Π΅ Π²Π½ΠΈΠΌΠ°Π½ΠΈΠ΅ Π½Π°:

  • πŸ” БистСмныС сСрвисы (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, com.miui.voiceassist β€” голосовой ΠΏΠΎΠΌΠΎΡ‰Π½ΠΈΠΊ Xiaomi)
  • πŸ“± Π‘ΠΎΡ†ΠΈΠ°Π»ΡŒΠ½Ρ‹Π΅ сСти (Facebook, TikTok, Viber β€” ΠΎΠ½ΠΈ часто Π·Π°ΠΏΡ€Π°ΡˆΠΈΠ²Π°ΡŽΡ‚ ΠΌΠΈΠΊΡ€ΠΎΡ„ΠΎΠ½ "Π½Π° всякий случай")
  • πŸ›‘οΈ Антивирусы ΠΈ VPN (Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅, ΠΊΠ°ΠΊ 360 Security, ΡΠΊΠ°Π½ΠΈΡ€ΡƒΡŽΡ‚ Π°ΡƒΠ΄ΠΈΠΎΠΏΠΎΡ‚ΠΎΠΊΠΈ)

ΠžΡ‚ΠΊΠ»ΡŽΡ‡ΠΈΡ‚Π΅ доступ для всСх ΠΏΠΎΠ΄ΠΎΠ·Ρ€ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Ρ… ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ. Если послС этого какая-Ρ‚ΠΎ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ° пСрСстанСт Ρ€Π°Π±ΠΎΡ‚Π°Ρ‚ΡŒ β€” это ΠΏΠΎΠ²ΠΎΠ΄ Π·Π°Π΄ΡƒΠΌΠ°Ρ‚ΡŒΡΡ ΠΎ Π΅Ρ‘ ΡƒΠ΄Π°Π»Π΅Π½ΠΈΠΈ.

2. ΠžΡ‚ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅ систСмных сСрвисов ΠΏΡ€ΠΎΡΠ»ΡƒΡˆΠΊΠΈ

Xiaomi ΠΈΠ½Ρ‚Π΅Π³Ρ€ΠΈΡ€ΡƒΠ΅Ρ‚ Π² ΠΏΡ€ΠΎΡˆΠΈΠ²ΠΊΡƒ нСсколько сСрвисов, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ тСорСтичСски ΠΌΠΎΠ³ΡƒΡ‚ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ ΠΌΠΈΠΊΡ€ΠΎΡ„ΠΎΠ½:

  1. Голосовой ΠΏΠΎΠΌΠΎΡ‰Π½ΠΈΠΊ XiaoAI (com.miui.voiceassist) β€” Ρ€Π°Π±ΠΎΡ‚Π°Π΅Ρ‚ Π΄Π°ΠΆΠ΅ ΠΏΡ€ΠΈ Π·Π°Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²Π°Π½Π½ΠΎΠΌ экранС.
  2. Π£ΠΌΠ½Ρ‹ΠΉ ΠΏΠΎΠΌΠΎΡ‰Π½ΠΈΠΊ MIUI (com.miui.player) β€” Π°Π½Π°Π»ΠΈΠ·ΠΈΡ€ΡƒΠ΅Ρ‚ Π·Π²ΡƒΠΊΠΈ для контСкстных подсказок.
  3. БСрвис распознавания Ρ€Π΅Ρ‡ΠΈ (com.iflytek.speechsuite) β€” ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ для голосового Π²Π²ΠΎΠ΄Π°.

Π§Ρ‚ΠΎΠ±Ρ‹ ΠΎΡ‚ΠΊΠ»ΡŽΡ‡ΠΈΡ‚ΡŒ ΠΈΡ…:

  1. ΠŸΠ΅Ρ€Π΅ΠΉΠ΄ΠΈΡ‚Π΅ Π² Настройки β†’ ΠŸΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΡ β†’ Π£ΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ прилоТСниями.
  2. НайдитС ΠΊΠ°ΠΆΠ΄Ρ‹ΠΉ ΠΈΠ· сСрвисов ΠΏΠΎ названию ΠΏΠ°ΠΊΠ΅Ρ‚Π° (ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠΉΡ‚Π΅ поиск).
  3. Π’Ρ‹Π±Π΅Ρ€ΠΈΡ‚Π΅ ΠžΡ‚ΠΊΠ»ΡŽΡ‡ΠΈΡ‚ΡŒ (Π½Π΅ "Π£Π΄Π°Π»ΠΈΡ‚ΡŒ обновлСния"!).
  4. ΠŸΠΎΠ΄Ρ‚Π²Π΅Ρ€Π΄ΠΈΡ‚Π΅ дСйствиС β€” Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ сСрвисы ΠΏΠΎΡ‚Ρ€Π΅Π±ΡƒΡŽΡ‚ Π²Π²ΠΎΠ΄Π° пароля ΠΎΡ‚ Π°ΠΊΠΊΠ°ΡƒΠ½Ρ‚Π° Mi.

ΠžΡ‚ΠΊΠ»ΡŽΡ‡ΠΈΡ‚ΡŒ XiaoAI (голосовой ΠΏΠΎΠΌΠΎΡ‰Π½ΠΈΠΊ)|ΠžΡ‚ΠΊΠ»ΡŽΡ‡ΠΈΡ‚ΡŒ Π£ΠΌΠ½Ρ‹ΠΉ ΠΏΠΎΠΌΠΎΡ‰Π½ΠΈΠΊ MIUI|ΠžΡ‚ΠΊΠ»ΡŽΡ‡ΠΈΡ‚ΡŒ сСрвис распознавания Ρ€Π΅Ρ‡ΠΈ iFlytek|ΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° Π°ΠΊΡ‚ΠΈΠ²Π½Ρ‹Ρ… процСссов Π² ДиспСтчСрС Π·Π°Π΄Π°Ρ‡-->

⚠️ Π’Π½ΠΈΠΌΠ°Π½ΠΈΠ΅: ΠžΡ‚ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅ сСрвиса com.iflytek.speechsuite ΠΌΠΎΠΆΠ΅Ρ‚ Π½Π°Ρ€ΡƒΡˆΠΈΡ‚ΡŒ Ρ€Π°Π±ΠΎΡ‚Ρƒ голосового Π½Π°Π±ΠΎΡ€Π° Π² ΠΊΠ»Π°Π²ΠΈΠ°Ρ‚ΡƒΡ€Π΅ Gboard ΠΈ Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… банковских ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ. Если Π²Π°ΠΌ Π½ΡƒΠΆΠ½Π° эта функция, ΠΎΡΡ‚Π°Π²ΡŒΡ‚Π΅ сСрвис Π°ΠΊΡ‚ΠΈΠ²Π½Ρ‹ΠΌ, Π½ΠΎ ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡ΡŒΡ‚Π΅ Π΅Π³ΠΎ доступ ΠΊ ΠΌΠΈΠΊΡ€ΠΎΡ„ΠΎΠ½Ρƒ Ρ‡Π΅Ρ€Π΅Π· настройки Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½ΠΈΠΉ.

3. ΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° Π½Π° врСдоносноС ПО ΠΈ шпионскиС прилоТСния

Π”Π°ΠΆΠ΅ Ссли Π²Ρ‹ Π½Π΅ устанавливали ΠΏΠΎΠ΄ΠΎΠ·Ρ€ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹, Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ прилоТСния ΠΈΠ· Google Play ΠΌΠΎΠ³ΡƒΡ‚ ΡΠΎΠ΄Π΅Ρ€ΠΆΠ°Ρ‚ΡŒ скрытыС ΠΌΠΎΠ΄ΡƒΠ»ΠΈ ΠΏΡ€ΠΎΡΠ»ΡƒΡˆΠΊΠΈ. НапримСр, Π² 2023 Π³ΠΎΠ΄Ρƒ Π±Ρ‹Π»ΠΈ ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½Ρ‹ Ρ„Π΅ΠΉΠΊΠΎΠ²Ρ‹Π΅ "ΠΎΠΏΡ‚ΠΈΠΌΠΈΠ·Π°Ρ‚ΠΎΡ€Ρ‹ Π±Π°Ρ‚Π°Ρ€Π΅ΠΈ", ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ записывали Π°ΡƒΠ΄ΠΈΠΎ ΠΊΠ°ΠΆΠ΄Ρ‹Π΅ 15 ΠΌΠΈΠ½ΡƒΡ‚.

Как ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΈΡ‚ΡŒ Ρ‚Π΅Π»Π΅Ρ„ΠΎΠ½:

  • πŸ›‘οΈ УстановитС Malwarebytes ΠΈΠ»ΠΈ Bitdefender ΠΈ Π²Ρ‹ΠΏΠΎΠ»Π½ΠΈΡ‚Π΅ Π³Π»ΡƒΠ±ΠΎΠΊΠΎΠ΅ сканированиС.
  • πŸ” ΠŸΡ€ΠΎΠ²Π΅Ρ€ΡŒΡ‚Π΅ список установлСнных ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ Π² Настройки β†’ ΠŸΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΡ β†’ ВсС прилоТСния. ΠžΠ±Ρ€Π°Ρ‚ΠΈΡ‚Π΅ Π²Π½ΠΈΠΌΠ°Π½ΠΈΠ΅ Π½Π° ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹ с названиями Π²Ρ€ΠΎΠ΄Π΅:
    • com.system.cleaner
    • com.battery.saver.pro
    • com.security.master
  • πŸ“Š Π˜ΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠΉΡ‚Π΅ NetGuard (Π±Π΅Π· root) ΠΈΠ»ΠΈ AFWall+ (с root), Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΡƒΠ²ΠΈΠ΄Π΅Ρ‚ΡŒ, ΠΊΠ°ΠΊΠΈΠ΅ прилоТСния ΠΏΠ΅Ρ€Π΅Π΄Π°ΡŽΡ‚ Π΄Π°Π½Π½Ρ‹Π΅ Π½Π° ΠΏΠΎΠ΄ΠΎΠ·Ρ€ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ сСрвСры.

Π’ 2026 Π³ΠΎΠ΄Ρƒ Π½Π°ΠΈΠ±ΠΎΠ»Π΅Π΅ опасными ΡΡ‡ΠΈΡ‚Π°ΡŽΡ‚ΡΡ прилоТСния, Π·Π°ΠΏΡ€Π°ΡˆΠΈΠ²Π°ΡŽΡ‰ΠΈΠ΅ Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅ RECORD_AUDIO вмСстС с ACCESS_FINE_LOCATION ΠΈ READ_CONTACTS. Вакая комбинация Ρ…Π°Ρ€Π°ΠΊΡ‚Π΅Ρ€Π½Π° для шпионского ПО.

Π‘ΠΎΡ†ΠΈΠ°Π»ΡŒΠ½Ρ‹Π΅ сСти (Facebook, TikTok)|ΠœΠ΅ΡΡΠ΅Π½Π΄ΠΆΠ΅Ρ€Ρ‹ (WhatsApp, Telegram)|Π˜Π³Ρ€Ρ‹ с доступом ΠΊ ΠΌΠΈΠΊΡ€ΠΎΡ„ΠΎΠ½Ρƒ|БистСмныС сСрвисы Xiaomi|Π”Ρ€ΡƒΠ³ΠΎΠ΅-->

4. Настройка брандмауэра для Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²ΠΊΠΈ ΠΏΠ΅Ρ€Π΅Π΄Π°Ρ‡ΠΈ Π°ΡƒΠ΄ΠΈΠΎΠ΄Π°Π½Π½Ρ‹Ρ…

Π”Π°ΠΆΠ΅ Ссли ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅ ΠΈΠΌΠ΅Π΅Ρ‚ доступ ΠΊ ΠΌΠΈΠΊΡ€ΠΎΡ„ΠΎΠ½Ρƒ, ΠΎΠ½ΠΎ Π½Π΅ смоТСт ΠΏΠ΅Ρ€Π΅Π΄Π°Π²Π°Ρ‚ΡŒ записи Π±Π΅Π· ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚-соСдинСния. Π‘Π»ΠΎΠΊΠΈΡ€ΠΎΠ²ΠΊΠ° сСтСвого Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° для ΠΏΠΎΠ΄ΠΎΠ·Ρ€ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Ρ… ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ β€” эффСктивный способ Π·Π°Ρ‰ΠΈΡ‚Ρ‹.

Π‘Π΅Π· root-ΠΏΡ€Π°Π²:

  • УстановитС NetGuard ΠΈΠ· F-Droid (Π½Π΅ ΠΈΠ· Play Market!).
  • Π’ΠΊΠ»ΡŽΡ‡ΠΈΡ‚Π΅ Ρ€Π΅ΠΆΠΈΠΌ Block Wi-Fi ΠΈ Block mobile data для ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΌ Π½Π΅ Π½ΡƒΠΆΠ΅Π½ ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚ (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, Ρ„ΠΎΠ½Π°Ρ€ΠΈΠΊ ΠΈΠ»ΠΈ ΠΊΠ°Π»ΡŒΠΊΡƒΠ»ΡΡ‚ΠΎΡ€).
  • Для мСссСндТСров ΠΎΡΡ‚Π°Π²ΡŒΡ‚Π΅ доступ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ ΠΊ Π΄ΠΎΠ²Π΅Ρ€Π΅Π½Π½Ρ‹ΠΌ Π΄ΠΎΠΌΠ΅Π½Π°ΠΌ (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, *.whatsapp.net для WhatsApp).

Π‘ root-ΠΏΡ€Π°Π²Π°ΠΌΠΈ:

  • Π˜ΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠΉΡ‚Π΅ AFWall+ для ΠΏΠΎΠ»Π½ΠΎΠΉ Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²ΠΊΠΈ сСтСвого доступа.
  • Π’ настройках Π²Ρ‹Π±Π΅Ρ€ΠΈΡ‚Π΅ Custom rules ΠΈ Π΄ΠΎΠ±Π°Π²ΡŒΡ‚Π΅ ΠΏΡ€Π°Π²ΠΈΠ»ΠΎ:
    iptables -A afwall -m owner --uid-owner 10123 -j DROP

    (Π³Π΄Π΅ 10123 β€” UID ΠΏΠΎΠ΄ΠΎΠ·Ρ€ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΠ³ΠΎ прилоТСния, ΡƒΠ·Π½Π°Ρ‚ΡŒ Π΅Π³ΠΎ ΠΌΠΎΠΆΠ½ΠΎ Ρ‡Π΅Ρ€Π΅Π· adb shell dumpsys package)

ΠŸΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅ Π’ΠΈΠΏΠΈΡ‡Π½ΠΎΠ΅ ΠΏΠΎΠ²Π΅Π΄Π΅Π½ΠΈΠ΅ РСкомСндация ΠΏΠΎ брандмауэру
Facebook Π—Π°ΠΏΡ€Π°ΡˆΠΈΠ²Π°Π΅Ρ‚ ΠΌΠΈΠΊΡ€ΠΎΡ„ΠΎΠ½ для "ΡƒΠ»ΡƒΡ‡ΡˆΠ΅Π½ΠΈΡ Ρ‚Π°Ρ€Π³Π΅Ρ‚ΠΈΡ€ΠΎΠ²Π°Π½Π½ΠΎΠΉ Ρ€Π΅ΠΊΠ»Π°ΠΌΡ‹" Π‘Π»ΠΎΠΊΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ доступ ΠΊ graph.facebook.com ΠΈ *.fbcdn.net
XiaoAI АктивируСтся ΠΏΠΎ голосовой ΠΊΠΎΠΌΠ°Π½Π΄Π΅ "Бяо Ай" Полная Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²ΠΊΠ° ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚Π°
TikTok Π‘Π»ΡƒΡˆΠ°Π΅Ρ‚ Ρ„ΠΎΠ½ΠΎΠ²Ρ‹ΠΉ ΡˆΡƒΠΌ для "пСрсонализации ΠΊΠΎΠ½Ρ‚Π΅Π½Ρ‚Π°" Π‘Π»ΠΎΠΊΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ .byteoversea.com ΠΈ .musical.ly
Google App Π˜ΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ ΠΌΠΈΠΊΡ€ΠΎΡ„ΠΎΠ½ для голосового поиска ΠžΠ³Ρ€Π°Π½ΠΈΡ‡ΠΈΡ‚ΡŒ доступ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ ΠΊ *.googleapis.com

5. ЀизичСская Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²ΠΊΠ° ΠΌΠΈΠΊΡ€ΠΎΡ„ΠΎΠ½Π° (для ΠΏΠ°Ρ€Π°Π½ΠΎΠΈΠΊΠΎΠ²)

Если ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½Ρ‹Π΅ ΠΌΠ΅Ρ‚ΠΎΠ΄Ρ‹ каТутся Π½Π΅Π½Π°Π΄Ρ‘ΠΆΠ½Ρ‹ΠΌΠΈ, ΠΌΠΎΠΆΠ½ΠΎ ΠΏΠΎΠ»Π½ΠΎΡΡ‚ΡŒΡŽ ΠΎΡ‚ΠΊΠ»ΡŽΡ‡ΠΈΡ‚ΡŒ ΠΌΠΈΠΊΡ€ΠΎΡ„ΠΎΠ½ Π½Π° Π°ΠΏΠΏΠ°Ρ€Π°Ρ‚Π½ΠΎΠΌ ΡƒΡ€ΠΎΠ²Π½Π΅. Π­Ρ‚ΠΎ Ρ€Π°Π΄ΠΈΠΊΠ°Π»ΡŒΠ½Ρ‹ΠΉ шаг, Π½ΠΎ ΠΎΠ½ Π³Π°Ρ€Π°Π½Ρ‚ΠΈΡ€ΡƒΠ΅Ρ‚ 100% Π·Π°Ρ‰ΠΈΡ‚Ρƒ ΠΎΡ‚ ΠΏΡ€ΠΎΡΠ»ΡƒΡˆΠΊΠΈ.

Бпособы:

  • πŸ”§ ΠžΡ‚ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅ ΠΌΠΈΠΊΡ€ΠΎΡ„ΠΎΠ½Π½ΠΎΠ³ΠΎ ΡˆΠ»Π΅ΠΉΡ„Π° (Ρ‚Ρ€Π΅Π±ΡƒΠ΅Ρ‚ Ρ€Π°Π·Π±ΠΎΡ€ΠΊΠΈ Ρ‚Π΅Π»Π΅Ρ„ΠΎΠ½Π°):
    • На Π±ΠΎΠ»ΡŒΡˆΠΈΠ½ΡΡ‚Π²Π΅ ΠΌΠΎΠ΄Π΅Π»Π΅ΠΉ Xiaomi ΠΌΠΈΠΊΡ€ΠΎΡ„ΠΎΠ½ ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Ρ‘Π½ Ρ‡Π΅Ρ€Π΅Π· Π³ΠΈΠ±ΠΊΠΈΠΉ ΡˆΠ»Π΅ΠΉΡ„ ΠΊ матСринской ΠΏΠ»Π°Ρ‚Π΅.
    • Аккуратно отсоСдинитС ΠΊΠΎΠ½Π½Π΅ΠΊΡ‚ΠΎΡ€ (ΠΎΠ±Ρ‹Ρ‡Π½ΠΎ ΠΎΠ±ΠΎΠ·Π½Π°Ρ‡Π΅Π½ ΠΊΠ°ΠΊ MIC ΠΈΠ»ΠΈ AUDIO_IN).
    • ΠœΠΈΠ½ΡƒΡ: ΠΏΡ€ΠΎΠΏΠ°Π΄Ρ‘Ρ‚ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ голосовых Π²Ρ‹Π·ΠΎΠ²ΠΎΠ² ΠΈ записи Π²ΠΈΠ΄Π΅ΠΎ с Π·Π²ΡƒΠΊΠΎΠΌ.
  • 🎧 ИспользованиС Π½Π°ΡƒΡˆΠ½ΠΈΠΊΠΎΠ² с Π²Ρ‹ΠΊΠ»ΡŽΡ‡Π΅Π½Π½Ρ‹ΠΌ ΠΌΠΈΠΊΡ€ΠΎΡ„ΠΎΠ½ΠΎΠΌ:
    • ΠŸΠΎΠ΄ΠΊΠ»ΡŽΡ‡ΠΈΡ‚Π΅ ΠΏΡ€ΠΎΠ²ΠΎΠ΄Π½Ρ‹Π΅ Π½Π°ΡƒΡˆΠ½ΠΈΠΊΠΈ Π±Π΅Π· встроСнного ΠΌΠΈΠΊΡ€ΠΎΡ„ΠΎΠ½Π°.
    • БистСма автоматичСски ΠΏΠ΅Ρ€Π΅ΠΊΠ»ΡŽΡ‡ΠΈΡ‚ΡΡ Π½Π° Π½ΠΈΡ…, Π° основной ΠΌΠΈΠΊΡ€ΠΎΡ„ΠΎΠ½ Π±ΡƒΠ΄Π΅Ρ‚ ΠΎΡ‚ΠΊΠ»ΡŽΡ‡Ρ‘Π½.
  • πŸ›‘οΈ Π§Π΅Ρ…Π»Ρ‹ с экранированиСм:
    • Π‘ΠΏΠ΅Ρ†ΠΈΠ°Π»ΡŒΠ½Ρ‹Π΅ Ρ‡Π΅Ρ…Π»Ρ‹ с ΠΌΠ΅Ρ‚Π°Π»Π»ΠΈΠ·ΠΈΡ€ΠΎΠ²Π°Π½Π½ΠΎΠΉ сСткой Π±Π»ΠΎΠΊΠΈΡ€ΡƒΡŽΡ‚ радиосигналы.
    • Π­Ρ„Ρ„Π΅ΠΊΡ‚ΠΈΠ²Π½Ρ‹ ΠΏΡ€ΠΎΡ‚ΠΈΠ² дистанционной Π°ΠΊΡ‚ΠΈΠ²Π°Ρ†ΠΈΠΈ ΠΌΠΈΠΊΡ€ΠΎΡ„ΠΎΠ½Π° Ρ‡Π΅Ρ€Π΅Π· уязвимости Π² ΠΌΠΎΠ΄ΡƒΠ»Π΅ Bluetooth.
Π§Ρ‚ΠΎ Π±ΡƒΠ΄Π΅Ρ‚ Ссли ΠΎΡ‚ΠΊΠ»ΡŽΡ‡ΠΈΡ‚ΡŒ ΠΌΠΈΠΊΡ€ΠΎΡ„ΠΎΠ½ физичСски?

ПослС ΠΎΡ‚ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ ΡˆΠ»Π΅ΠΉΡ„Π° ΠΌΠΈΠΊΡ€ΠΎΡ„ΠΎΠ½Π°:

- ГолосовыС Π²Ρ‹Π·ΠΎΠ²Ρ‹ станут Π½Π΅Π²ΠΎΠ·ΠΌΠΎΠΆΠ½Ρ‹ (собСсСдник Π½Π΅ ΡƒΡΠ»Ρ‹ΡˆΠΈΡ‚ вас).

- ΠŸΠ΅Ρ€Π΅ΡΡ‚Π°Π½Π΅Ρ‚ Ρ€Π°Π±ΠΎΡ‚Π°Ρ‚ΡŒ голосовой поиск ΠΈ Π΄ΠΈΠΊΡ‚ΠΎΠ²ΠΊΠ°.

- НСкоторыС прилоТСния (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, Shazam) ΠΏΠΎΡ‚Π΅Ρ€ΡΡŽΡ‚ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½Π°Π»ΡŒΠ½ΠΎΡΡ‚ΡŒ.

- ΠšΠ°ΠΌΠ΅Ρ€Π° Π±ΡƒΠ΄Π΅Ρ‚ ΡΠ½ΠΈΠΌΠ°Ρ‚ΡŒ Π²ΠΈΠ΄Π΅ΠΎ Π±Π΅Π· Π·Π²ΡƒΠΊΠ°.

- Π’ настройках появится ΡƒΠ²Π΅Π΄ΠΎΠΌΠ»Π΅Π½ΠΈΠ΅ "ΠœΠΈΠΊΡ€ΠΎΡ„ΠΎΠ½ Π½Π΅ ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½".

⚠️ Π’Π½ΠΈΠΌΠ°Π½ΠΈΠ΅: На модСлях Xiaomi 13/14 series ΠΈ Poco F5 ΠΌΠΈΠΊΡ€ΠΎΡ„ΠΎΠ½ ΠΈΠ½Ρ‚Π΅Π³Ρ€ΠΈΡ€ΠΎΠ²Π°Π½ Π² основной Π°ΡƒΠ΄ΠΈΠΎΡ‡ΠΈΠΏ Qualcomm WCD9385. Π•Π³ΠΎ физичСскоС ΠΎΡ‚ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅ ΠΌΠΎΠΆΠ΅Ρ‚ привСсти ΠΊ ΠΏΠΎΡ‚Π΅Ρ€Π΅ Π·Π²ΡƒΠΊΠ° Π² Π΄ΠΈΠ½Π°ΠΌΠΈΠΊΠ°Ρ…. ΠŸΠ΅Ρ€Π΅Π΄ Ρ€Π°Π·Π±ΠΎΡ€ΠΊΠΎΠΉ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΡŒΡ‚Π΅ схСму своСй ΠΌΠΎΠ΄Π΅Π»ΠΈ Π½Π° сайтС Xiaomi Firmware.

6. ΠΠ»ΡŒΡ‚Π΅Ρ€Π½Π°Ρ‚ΠΈΠ²Π½Ρ‹Π΅ ΠΏΡ€ΠΎΡˆΠΈΠ²ΠΊΠΈ: ΠΏΠ΅Ρ€Π΅Ρ…ΠΎΠ΄ Π½Π° AOSP

Если Π²Ρ‹ ΡƒΠ²Π΅Ρ€Π΅Π½Ρ‹, Ρ‡Ρ‚ΠΎ ΠΏΡ€ΠΎΡΠ»ΡƒΡˆΠΊΠ° вСдётся Π½Π° ΡƒΡ€ΠΎΠ²Π½Π΅ ΠΏΡ€ΠΎΡˆΠΈΠ²ΠΊΠΈ MIUI, Ρ€Π°Π΄ΠΈΠΊΠ°Π»ΡŒΠ½ΠΎΠ΅ Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅ β€” установка кастомной ΠΏΡ€ΠΎΡˆΠΈΠ²ΠΊΠΈ Π½Π° Π±Π°Π·Π΅ AOSP (Android Open Source Project). Π­Ρ‚ΠΈ ΠΏΡ€ΠΎΡˆΠΈΠ²ΠΊΠΈ Π»ΠΈΡˆΠ΅Π½Ρ‹ ΠΏΡ€ΠΎΠΏΡ€ΠΈΠ΅Ρ‚Π°Ρ€Π½Ρ‹Ρ… сСрвисов Xiaomi ΠΈ Π½Π΅ содСрТат скрытых ΠΌΠΎΠ΄ΡƒΠ»Π΅ΠΉ слСТки.

ΠŸΠΎΠ΄Ρ…ΠΎΠ΄ΡΡ‰ΠΈΠ΅ Π²Π°Ρ€ΠΈΠ°Π½Ρ‚Ρ‹:

  • πŸ“± LineageOS β€” самая ΡΡ‚Π°Π±ΠΈΠ»ΡŒΠ½Π°Ρ ΠΈ провСрСнная ΠΏΡ€ΠΎΡˆΠΈΠ²ΠΊΠ°.
  • πŸ”’ GrapheneOS β€” фокус Π½Π° бСзопасности ΠΈ ΠΊΠΎΠ½Ρ„ΠΈΠ΄Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎΡΡ‚ΠΈ.
  • πŸ›‘οΈ CalyxOS β€” Π²ΠΊΠ»ΡŽΡ‡Π°Π΅Ρ‚ встроСнный брандмауэр ΠΈ Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²Ρ‰ΠΈΠΊ Ρ‚Ρ€Π΅ΠΊΠ΅Ρ€ΠΎΠ².

ΠŸΡ€ΠΎΡ†Π΅ΡΡ установки:

  1. Π Π°Π·Π±Π»ΠΎΠΊΠΈΡ€ΡƒΠΉΡ‚Π΅ Π·Π°Π³Ρ€ΡƒΠ·Ρ‡ΠΈΠΊ Ρ‡Π΅Ρ€Π΅Π· fastboot oem unlock (потрСбуСтся Π°ΠΊΠΊΠ°ΡƒΠ½Ρ‚ Mi ΠΈ ΠΎΠΆΠΈΠ΄Π°Π½ΠΈΠ΅ 7 Π΄Π½Π΅ΠΉ).
  2. УстановитС TWRP ΠΈΠ»ΠΈ OrangeFox Recovery.
  3. ΠŸΡ€ΠΎΡˆΠ΅ΠΉΡ‚Π΅ ΠΏΡ€ΠΎΡˆΠΈΠ²ΠΊΡƒ ΠΈ NikGApps (ΠΌΠΈΠ½ΠΈΠΌΠ°Π»ΡŒΠ½Ρ‹ΠΉ ΠΏΠ°ΠΊΠ΅Ρ‚ сСрвисов Google).
  4. ПослС установки Π²Ρ‹ΠΏΠΎΠ»Π½ΠΈΡ‚Π΅ factory reset для очистки Π΄Π°Π½Π½Ρ‹Ρ….

ΠŸΡ€Π΅ΠΈΠΌΡƒΡ‰Π΅ΡΡ‚Π²Π°:

  • НСт систСмных сСрвисов Xiaomi, ΡΠΎΠ±ΠΈΡ€Π°ΡŽΡ‰ΠΈΡ… Π΄Π°Π½Π½Ρ‹Π΅.
  • ΠŸΠΎΠ»Π½Ρ‹ΠΉ ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΡŒ Π½Π°Π΄ Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½ΠΈΡΠΌΠΈ Ρ‡Π΅Ρ€Π΅Π· AppOps.
  • Π’ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ ΠΎΡ‚ΠΊΠ»ΡŽΡ‡ΠΈΡ‚ΡŒ Google Play Services Π±Π΅Π· ΠΏΠΎΡ‚Π΅Ρ€ΠΈ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½Π°Π»ΡŒΠ½ΠΎΡΡ‚ΠΈ.

НСдостатки:

  • НСкоторыС Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈ ΠΊΠ°ΠΌΠ΅Ρ€Ρ‹ (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, AI-Ρ€Π΅ΠΆΠΈΠΌ) ΠΌΠΎΠ³ΡƒΡ‚ Π½Π΅ Ρ€Π°Π±ΠΎΡ‚Π°Ρ‚ΡŒ.
  • ΠžΡ‚ΡΡƒΡ‚ΡΡ‚Π²ΡƒΠ΅Ρ‚ ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠ° Mi Pay ΠΈ Π΄Ρ€ΡƒΠ³ΠΈΡ… ΡΠΊΡΠΊΠ»ΡŽΠ·ΠΈΠ²Π½Ρ‹Ρ… сСрвисов.
  • Π’Ρ€Π΅Π±ΡƒΡŽΡ‚ΡΡ тСхничСскиС Π½Π°Π²Ρ‹ΠΊΠΈ для установки ΠΈ ΠΎΡ‚Π»Π°Π΄ΠΊΠΈ.

7. Π”ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ ΠΌΠ΅Ρ€Ρ‹ Π·Π°Ρ‰ΠΈΡ‚Ρ‹

Π”Π°ΠΆΠ΅ послС ΠΎΡ‚ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ всСх ΠΏΠΎΠ΄ΠΎΠ·Ρ€ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Ρ… сСрвисов ΠΎΡΡ‚Π°ΡŽΡ‚ΡΡ косвСнныС ΠΊΠ°Π½Π°Π»Ρ‹ ΡƒΡ‚Π΅Ρ‡ΠΊΠΈ Π°ΡƒΠ΄ΠΈΠΎΠ΄Π°Π½Π½Ρ‹Ρ…. Π’ΠΎΡ‚ Ρ‡Ρ‚ΠΎ Π΅Ρ‰Ρ‘ ΠΌΠΎΠΆΠ½ΠΎ ΡΠ΄Π΅Π»Π°Ρ‚ΡŒ:

  • πŸ”‡ ΠžΡ‚ΠΊΠ»ΡŽΡ‡ΠΈΡ‚Π΅ Π³ΠΎΠ»ΠΎΡΠΎΠ²ΡƒΡŽ Π°ΠΊΡ‚ΠΈΠ²Π°Ρ†ΠΈΡŽ:
    • Π’ Настройки β†’ Голосовой ΠΏΠΎΠΌΠΎΡ‰Π½ΠΈΠΊ Π΄Π΅Π°ΠΊΡ‚ΠΈΠ²ΠΈΡ€ΡƒΠΉΡ‚Π΅ ΠΎΠΏΡ†ΠΈΡŽ "ОкСй, Google" ΠΈ "Бяо Ай".
    • Π£Π΄Π°Π»ΠΈΡ‚Π΅ Π΄Π°Π½Π½Ρ‹Π΅ голосовой ΠΌΠΎΠ΄Π΅Π»ΠΈ Π² Настройки β†’ Google β†’ Устройства ΠΈ ΠΎΠ±Ρ‰ΠΈΠΉ доступ β†’ Голосовой Match.
  • πŸ“΅ Π˜ΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠΉΡ‚Π΅ Ρ€Π΅ΠΆΠΈΠΌ "НС Π±Π΅ΡΠΏΠΎΠΊΠΎΠΈΡ‚ΡŒ" агрСссивно:
    • Π’ΠΊΠ»ΡŽΡ‡ΠΈΡ‚Π΅ Настройки β†’ Π—Π²ΡƒΠΊΠΈ ΠΈ вибрация β†’ НС Π±Π΅ΡΠΏΠΎΠΊΠΎΠΈΡ‚ΡŒ β†’ Π“Ρ€Π°Ρ„ΠΈΠΊ Π½Π° постоянной основС.
    • Π’ ΠΈΡΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡΡ… ΠΎΡΡ‚Π°Π²ΡŒΡ‚Π΅ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ "Π‘ΡƒΠ΄ΠΈΠ»ΡŒΠΌΡ‹" ΠΈ "МСдиа".
  • πŸ”„ РСгулярно сбрасывайтС Ρ€Π΅ΠΊΠ»Π°ΠΌΠ½Ρ‹ΠΉ ID:
    • Π’ Настройки β†’ Google β†’ Π Π΅ΠΊΠ»Π°ΠΌΠ° Π½Π°ΠΆΠΌΠΈΡ‚Π΅ "Π‘Π±Ρ€ΠΎΡΠΈΡ‚ΡŒ Ρ€Π΅ΠΊΠ»Π°ΠΌΠ½Ρ‹ΠΉ ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚ΠΎΡ€".
    • Π­Ρ‚ΠΎ услоТнит привязку Π²Π°ΡˆΠΈΡ… Π΄Π°Π½Π½Ρ‹Ρ… ΠΊ ΠΏΡ€ΠΎΡ„ΠΈΠ»ΡŽ для Ρ‚Π°Ρ€Π³Π΅Ρ‚ΠΈΡ€ΠΎΠ²Π°Π½Π½ΠΎΠΉ Ρ€Π΅ΠΊΠ»Π°ΠΌΡ‹.
  • πŸ›‘οΈ УстановитС DNS-Ρ„ΠΈΠ»ΡŒΡ‚Ρ€:
    • Π˜ΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠΉΡ‚Π΅ NextDNS ΠΈΠ»ΠΈ AdGuard DNS для Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²ΠΊΠΈ Ρ‚Ρ€Π΅ΠΊΠ΅Ρ€ΠΎΠ².
    • Π”ΠΎΠ±Π°Π²ΡŒΡ‚Π΅ Π² Ρ‡Ρ‘Ρ€Π½Ρ‹ΠΉ список Π΄ΠΎΠΌΠ΅Π½Ρ‹ sdkconfig.ad.xiaomi.com ΠΈ data.mistat.xiaomi.com.

Для ΠΏΡ€ΠΎΠ΄Π²ΠΈΠ½ΡƒΡ‚Ρ‹Ρ… ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ:

  • УстановитС XPrivacyLua (Ρ‚Ρ€Π΅Π±ΡƒΠ΅Ρ‚ root) для ΠΏΠΎΠ΄ΠΌΠ΅Π½Ρ‹ Π΄Π°Π½Π½Ρ‹Ρ…, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ прилоТСния ΠΎΡ‚ΠΏΡ€Π°Π²Π»ΡΡŽΡ‚ Π½Π° сСрвСры.
  • Π˜ΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠΉΡ‚Π΅ Inspeckage для Π°Π½Π°Π»ΠΈΠ·Π° Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ Π² Ρ€Π΅Π°Π»ΡŒΠ½ΠΎΠΌ Π²Ρ€Π΅ΠΌΠ΅Π½ΠΈ.
  • НастройтС MacroDroid Π½Π° автоматичСскоС ΠΎΡ‚ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅ ΠΌΠΈΠΊΡ€ΠΎΡ„ΠΎΠ½Π° ΠΏΡ€ΠΈ Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²ΠΊΠ΅ экрана.

FAQ: ЧастыС вопросы ΠΎ ΠΏΡ€ΠΎΡΠ»ΡƒΡˆΠΊΠ΅ Π½Π° Xiaomi

ΠœΠΎΠΆΠ΅Ρ‚ Π»ΠΈ Xiaomi ΡΠ»ΡƒΡˆΠ°Ρ‚ΡŒ мСня Ρ‡Π΅Ρ€Π΅Π· ΠΌΠΈΠΊΡ€ΠΎΡ„ΠΎΠ½ Π±Π΅Π· ΠΌΠΎΠ΅Π³ΠΎ Π²Π΅Π΄ΠΎΠΌΠ°?

ВСхничСски β€” Π΄Π°. Π’ ΠΏΡ€ΠΎΡˆΠΈΠ²ΠΊΠ΅ MIUI Π΅ΡΡ‚ΡŒ сСрвисы, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΌΠΎΠ³ΡƒΡ‚ Π°ΠΊΡ‚ΠΈΠ²ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ΠΌΠΈΠΊΡ€ΠΎΡ„ΠΎΠ½ для:

  • Голосового ΠΏΠΎΠΌΠΎΡ‰Π½ΠΈΠΊΠ° XiaoAI (Π΄Π°ΠΆΠ΅ Ссли Π²Ρ‹ ΠΈΠΌ Π½Π΅ ΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚Π΅ΡΡŒ).
  • Π‘Π±ΠΎΡ€Π° Π΄Π°Π½Π½Ρ‹Ρ… для ΡƒΠ»ΡƒΡ‡ΡˆΠ΅Π½ΠΈΡ распознавания Ρ€Π΅Ρ‡ΠΈ (опция Π²ΠΊΠ»ΡŽΡ‡Π΅Π½Π° ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ Π² Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… Ρ€Π΅Π³ΠΈΠΎΠ½Π°Ρ…).
  • Аналитики повСдСния ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, для Ρ‚Π°Ρ€Π³Π΅Ρ‚ΠΈΡ€ΠΎΠ²Π°Π½Π½ΠΎΠΉ Ρ€Π΅ΠΊΠ»Π°ΠΌΡ‹).

Однако массовая ΠΏΡ€ΠΎΡΠ»ΡƒΡˆΠΊΠ° всСх ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ маловСроятна β€” это Ρ‚Ρ€Π΅Π±ΡƒΠ΅Ρ‚ Π±ΠΎΠ»ΡŒΡˆΠΈΡ… рСсурсов. Риск Π²Ρ‹ΡˆΠ΅, Ссли Π²Ρ‹:

  • Установили прилоТСния ΠΈΠ· сторонних источников.
  • Π˜ΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚Π΅ Π½Π΅ΠΎΡ„ΠΈΡ†ΠΈΠ°Π»ΡŒΠ½Ρ‹Π΅ ΠΏΡ€ΠΎΡˆΠΈΠ²ΠΊΠΈ.
  • ΠŸΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π°Π΅Ρ‚Π΅ΡΡŒ ΠΊ ΠΏΡƒΠ±Π»ΠΈΡ‡Π½Ρ‹ΠΌ Wi-Fi Π±Π΅Π· VPN.
Как ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΈΡ‚ΡŒ, Π½Π΅ ΠΏΠ΅Ρ€Π΅Π΄Π°Ρ‘Ρ‚ Π»ΠΈ ΠΌΠΎΠΉ Ρ‚Π΅Π»Π΅Ρ„ΠΎΠ½ Π°ΡƒΠ΄ΠΈΠΎΠ΄Π°Π½Π½Ρ‹Π΅ прямо сСйчас?

Π•ΡΡ‚ΡŒ нСсколько способов:

  1. ΠœΠΎΠ½ΠΈΡ‚ΠΎΡ€ΠΈΠ½Π³ Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ°:
    • УстановитС NetGuard ΠΈΠ»ΠΈ PCAPdroid.
    • ΠŸΡ€ΠΎΠ²Π΅Ρ€ΡŒΡ‚Π΅, ΠΊΠ°ΠΊΠΈΠ΅ прилоТСния ΠΏΠ΅Ρ€Π΅Π΄Π°ΡŽΡ‚ Π΄Π°Π½Π½Ρ‹Π΅ Π½Π° ΠΏΠΎΠ΄ΠΎΠ·Ρ€ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ IP (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, Π² ΠšΠΈΡ‚Π°ΠΉ ΠΈΠ»ΠΈ БША).
  2. Анализ логов:
    adb logcat | grep -i "audio|mic|record"

    (ΠΈΡ‰ΠΈΡ‚Π΅ записи ΠΎ Π½Π°Ρ‡Π°Π»Π΅ аудиозаписи).

  3. ЀизичСская ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ°:
    • ΠŸΠΎΠ·Π²ΠΎΠ½ΠΈΡ‚Π΅ со Π²Ρ‚ΠΎΡ€ΠΎΠ³ΠΎ Ρ‚Π΅Π»Π΅Ρ„ΠΎΠ½Π° ΠΈ ΠΏΠΎΡΠ»ΡƒΡˆΠ°ΠΉΡ‚Π΅, Π½Π΅Ρ‚ Π»ΠΈ эха ΠΈΠ»ΠΈ ΡˆΡƒΠΌΠΎΠ², ΡƒΠΊΠ°Π·Ρ‹Π²Π°ΡŽΡ‰ΠΈΡ… Π½Π° Π°ΠΊΡ‚ΠΈΠ²Π½ΡƒΡŽ ΠΏΠ΅Ρ€Π΅Π΄Π°Ρ‡Ρƒ.
    • Π˜ΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠΉΡ‚Π΅ Π΄Π΅Ρ‚Π΅ΠΊΡ‚ΠΎΡ€ радиосигналов (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, RF Explorer) для поиска нСсанкционированных ΠΏΠ΅Ρ€Π΅Π΄Π°Ρ‡.

Если ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠΈΡ‚Π΅ ΠΏΠΎΠ΄ΠΎΠ·Ρ€ΠΈΡ‚Π΅Π»ΡŒΠ½ΡƒΡŽ Π°ΠΊΡ‚ΠΈΠ²Π½ΠΎΡΡ‚ΡŒ β€” сразу ΠΎΡ‚ΠΊΠ»ΡŽΡ‡ΠΈΡ‚Π΅ Ρ‚Π΅Π»Π΅Ρ„ΠΎΠ½ ΠΎΡ‚ сСти ΠΈ Π²Ρ‹ΠΏΠΎΠ»Π½ΠΈΡ‚Π΅ сброс ΠΊ заводским настройкам.

ΠŸΠΎΠΌΠΎΠ³Π°Π΅Ρ‚ Π»ΠΈ ΠΎΡ‚ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅ ΠΌΠΎΠ±ΠΈΠ»ΡŒΠ½Ρ‹Ρ… Π΄Π°Π½Π½Ρ‹Ρ… ΠΈ Wi-Fi ΠΎΡ‚ ΠΏΡ€ΠΎΡΠ»ΡƒΡˆΠΊΠΈ?

Частично. Π‘Π΅Π· ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚Π°:

  • βœ… ΠŸΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΡ Π½Π΅ смогут ΠΏΠ΅Ρ€Π΅Π΄Π°Π²Π°Ρ‚ΡŒ записанноС Π°ΡƒΠ΄ΠΈΠΎ Π½Π° сСрвСры.
  • ❌ Но запись ΠΌΠΎΠΆΠ΅Ρ‚ Π²Π΅ΡΡ‚ΠΈΡΡŒ Π² Π»ΠΎΠΊΠ°Π»ΡŒΠ½Ρ‹ΠΉ Π±ΡƒΡ„Π΅Ρ€ ΠΈ ΠΎΡ‚ΠΏΡ€Π°Π²Π»ΡΡ‚ΡŒΡΡ ΠΏΠΎΠ·ΠΆΠ΅, ΠΊΠΎΠ³Π΄Π° появится соСдинСниС.
  • ❌ НСкоторыС шпионскиС ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ SMS ΠΈΠ»ΠΈ USSD-ΠΊΠΎΠΌΠ°Π½Π΄Ρ‹ для ΠΏΠ΅Ρ€Π΅Π΄Π°Ρ‡ΠΈ Π΄Π°Π½Π½Ρ‹Ρ….

Для ΠΏΠΎΠ»Π½ΠΎΠΉ Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²ΠΊΠΈ:

  • ΠžΡ‚ΠΊΠ»ΡŽΡ‡ΠΈΡ‚Π΅ ΠΌΠΎΠ±ΠΈΠ»ΡŒΠ½Ρ‹Π΅ Π΄Π°Π½Π½Ρ‹Π΅, Wi-Fi ΠΈ Bluetooth.
  • АктивируйтС Ρ€Π΅ΠΆΠΈΠΌ "Π’ самолётС" (Π½ΠΎ ΠΏΠΎΠΌΠ½ΠΈΡ‚Π΅, Ρ‡Ρ‚ΠΎ Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ прилоТСния ΠΌΠΎΠ³ΡƒΡ‚ ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΡ‚ΡŒ Π΅Π³ΠΎ).
  • Π˜ΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠΉΡ‚Π΅ Ρ‡Π΅Ρ…ΠΎΠ» с экранированиСм ΠΎΡ‚ радиосигналов.
КакиС ΠΌΠΎΠ΄Π΅Π»ΠΈ Xiaomi Π½Π°ΠΈΠ±ΠΎΠ»Π΅Π΅ уязвимы для ΠΏΡ€ΠΎΡΠ»ΡƒΡˆΠΊΠΈ?

По Π΄Π°Π½Π½Ρ‹ΠΌ исслСдований Check Point ΠΈ Kaspersky, наибольший риск ΠΏΡ€Π΅Π΄ΡΡ‚Π°Π²Π»ΡΡŽΡ‚:

МодСль Π£ΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ Риск ΠΏΡ€ΠΎΡΠ»ΡƒΡˆΠΊΠΈ
Xiaomi Mi 10/10 Pro Π£ΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ Π² Qualcomm DSP (CVE-2020-11292) Высокий (Π²ΠΎΠ·ΠΌΠΎΠΆΠ½Π° удалённая активация ΠΌΠΈΠΊΡ€ΠΎΡ„ΠΎΠ½Π°)
Redmi Note 9/9 Pro ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΡ‹ с MediaTek Helio G95 (нСсанкционированный доступ ΠΊ Π°ΡƒΠ΄ΠΈΠΎΠ΄Ρ€Π°ΠΉΠ²Π΅Ρ€Π°ΠΌ) Π‘Ρ€Π΅Π΄Π½ΠΈΠΉ
Poco F3/F4 Π£Ρ‚Π΅Ρ‡ΠΊΠ° Π΄Π°Π½Π½Ρ‹Ρ… Ρ‡Π΅Ρ€Π΅Π· XiaoAI Π΄Π°ΠΆΠ΅ ΠΏΡ€ΠΈ ΠΎΡ‚ΠΊΠ»ΡŽΡ‡Ρ‘Π½Π½ΠΎΠΌ ΠΏΠΎΠΌΠΎΡ‰Π½ΠΈΠΊΠ΅ Низкий (трСбуСтся физичСский доступ ΠΊ устройству)
Xiaomi 12/12 Pro ВстроСнный ΠΌΠΎΠ΄ΡƒΠ»ΡŒ Xiaomi Cloud Messaging с ΡˆΠΈΡ€ΠΎΠΊΠΈΠΌΠΈ Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½ΠΈΡΠΌΠΈ Высокий (Ссли Π²ΠΊΠ»ΡŽΡ‡Π΅Π½Π° синхронизация с Mi Cloud)

НаиболСС Π·Π°Ρ‰ΠΈΡ‰Ρ‘Π½Π½Ρ‹Π΅ ΠΌΠΎΠ΄Π΅Π»ΠΈ β€” Xiaomi 13T ΠΈ Π½ΠΎΠ²Π΅Π΅ благодаря Π°ΠΏΠΏΠ°Ρ€Π°Ρ‚Π½ΠΎΠΌΡƒ Ρ‡ΠΈΠΏΡƒ бСзопасности Trustonic TEE.

МоТно Π»ΠΈ ΠΎΡ‚ΡΠ»Π΅Π΄ΠΈΡ‚ΡŒ, ΠΊΡ‚ΠΎ ΠΏΡ€ΠΎΡΠ»ΡƒΡˆΠΈΠ²Π°Π΅Ρ‚ ΠΌΠΎΠΉ Ρ‚Π΅Π»Π΅Ρ„ΠΎΠ½?

Π­Ρ‚ΠΎ ΠΊΡ€Π°ΠΉΠ½Π΅ слоТно, Π½ΠΎ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎ ΠΏΡ€ΠΈ Π½Π°Π»ΠΈΡ‡ΠΈΠΈ тСхничСских Π½Π°Π²Ρ‹ΠΊΠΎΠ²:

  1. Анализ сСтСвого Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ°:
    • Π˜ΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠΉΡ‚Π΅ Wireshark ΠΈΠ»ΠΈ TCPdump для Π·Π°Ρ…Π²Π°Ρ‚Π° ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ².
    • Π˜Ρ‰ΠΈΡ‚Π΅ соСдинСния с Π½Π΅Π·Π½Π°ΠΊΠΎΠΌΡ‹ΠΌΠΈ IP Π² ΠšΠΈΡ‚Π°Π΅, БША ΠΈΠ»ΠΈ России (popular destinations for spyware).
  2. ΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° установлСнных сСртификатов:
    adb shell ls /system/etc/security/cacerts/

    (нСизвСстныС сСртификаты ΠΌΠΎΠ³ΡƒΡ‚ ΡƒΠΊΠ°Π·Ρ‹Π²Π°Ρ‚ΡŒ Π½Π° ΠΊΠΎΡ€ΠΏΠΎΡ€Π°Ρ‚ΠΈΠ²Π½ΠΎΠ΅ шпионскоС ПО).

  3. Аудит систСмных Π»ΠΎΠ³ΠΎΠ²:
    adb shell dumpsys media.audio_flinger

    (ΠΏΠΎΠΊΠ°Π·Ρ‹Π²Π°Π΅Ρ‚, ΠΊΠ°ΠΊΠΈΠ΅ процСссы Π½Π΅Π΄Π°Π²Π½ΠΎ использовали аудиоинтСрфСйсы).

  4. ΠžΠ±Ρ€Π°Ρ‰Π΅Π½ΠΈΠ΅ ΠΊ спСциалистам:
    • Компании Π²Ρ€ΠΎΠ΄Π΅ Cellebrite ΠΈΠ»ΠΈ Oxygen Forensics ΠΌΠΎΠ³ΡƒΡ‚ провСсти Π³Π»ΡƒΠ±ΠΎΠΊΠΈΠΉ Π°Π½Π°Π»ΠΈΠ·.
    • Π‘Ρ‚ΠΎΠΈΠΌΠΎΡΡ‚ΡŒ Ρ‚Π°ΠΊΠΎΠΉ экспСртизы β€” ΠΎΡ‚ $500.

Если Π²Ρ‹ ΠΏΠΎΠ΄ΠΎΠ·Ρ€Π΅Π²Π°Π΅Ρ‚Π΅ Ρ†Π΅Π»Π΅Π½Π°ΠΏΡ€Π°Π²Π»Π΅Π½Π½ΡƒΡŽ слСТку (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, со стороны работодатСля ΠΈΠ»ΠΈ государствСнных структур), Π»ΡƒΡ‡ΡˆΠ΅ приобрСсти Π½ΠΎΠ²Ρ‹ΠΉ Ρ‚Π΅Π»Π΅Ρ„ΠΎΠ½ ΠΈ Π½Π΅ ΠΏΠ΅Ρ€Π΅Π½ΠΎΡΠΈΡ‚ΡŒ Π½Π° Π½Π΅Π³ΠΎ Π΄Π°Π½Π½Ρ‹Π΅ со старого.