別買山寨機,哪天上了國產熱門區,真就只能怨自己

鋒潮評測 發佈 2022-10-22T10:14:57.961085+00:00

你不得不服,在俄國搞電子技術,個個都是母牛吹口哨的級別。看了眼詳情頁,用的居然是 MTK 6889 處理器,而且是搭載 Android 10.0 的作業系統。

頂呀!醒來就看到一個母牛塞鞭炮的 Breaking News。



說人話,in Chinese——某部分山寨機又被人查了個底朝天。


你不得不服,在俄國搞電子技術,個個都是母牛吹口哨的級別。


稍微查了下這家安全公司,居然還是俄羅斯首家殺毒公司,底蘊不是一丟丟的厚。。



更牛 X 的是,他們在 ATM 里發現了惡意程序並公布出來,殊不知卻收到黑客的威脅信,甚至在他們的聖彼得堡反病毒實驗室扔了個雞尾酒做的燃燒彈。


是的,這群黑客網絡上搞不贏,只能順著網線跑去基地縱火。。。


說回正題,這條內容重點嘛,別急,在下面呢!


因為機翻實在太爛了,這邊直接上原味截圖。



把廢話開開,就是他們的安全團隊發現,一些山寨機型號中被惡意植入了木馬病毒,會把你的聊天記錄,郵件內容,敏感消息截取。


而且他們都是 Android 4.4.2 的老版本安卓系統。


目前已知的山寨機是這 4 款。



一眼瞄到這些機型,差點笑到小腸飆車,這些不就是華為系和小米系的山寨機麼。


後面 3 個搜了下,幾乎沒什麼信息。


倒是「P48Pro」還挺火的,至少還賣到國外呢。



這山寨貨還敢賣 100 多刀,而且還分美版,英版,澳版,歐版?更難頂的是——居然賣光了。


看了眼詳情頁,用的居然是 MTK 6889 處理器,而且是搭載 Android 10.0 的作業系統。



MTK 6889 就是天璣 1000 處理器,粉絲應該都很熟悉。


至於 Android 10.0 嘛,反正我不信,感覺是魔改了版本號。


不管怎麼樣,至少有 4 個大冤種剁手了,還吐槽手機很慢呢。



就在我以為,我以為哈,這種東西只是騙騙老外,讓他們上一回國產區當男主角。你看我找到了啥?


嗯哼,熟悉的味道,熟悉的感覺。



換個臉,怎麼又變成了「小米旗艦同款」了?


這參數更是離譜全家咚咚咚敲門,離大譜。


這手機,居然是按鍵式?



沒有Wi-Fi,沒有藍牙,而且只能書房使用?



蘇卡不列!


這明顯就是來搗亂的,而且這個版本選擇,就跟上面的一個模子出來的。



雖然目前銷售是 0,但還是被我發現了兩個大怨種在拼單中。。。



現在還不知道,做這些山寨機的廠商,跟黑客是一丘之貉,還是被黑客在預裝的系統被安插了木馬。


說起安插木馬程序的,你以為就只有山寨機才有?買品牌機就 daijiobu?


話說那是 2018 年上旬,那時紅米 5 Plus 剛發布不久,還是暢銷機型。


但是買了紅米的 mifan 發現,驍龍 625 雖然說不上頂級 Soc,但也沒理由會這麼卡呀?而且還經常彈廣告,還是關不掉那種。



一開始,絕大部分人都以為那是小米的廣告服務,網上幾乎都是噴小米和雷軍,內容都是帶 * 號的。



不過,賺錢嘛,不寒磣,就是噁心了點。


但隨著越鬧越大,事情就不對勁了。


安全機構 CheckPoint 發現,部分智慧型手機被植入了一種叫 RottenSys 的惡意程序。



文章涉及賊多專業名詞和技術,這邊呢就儘量長話短說。


首先,RottenSys能夠繞過所有的安全措施,在你呼呼大睡的時候,給你裝上了一堆推廣軟體。


簡單來說,起床睜眼,你就看到一堆「如花」全家桶在你手機躺著向你招手。



更噁心的是,RottenSys 居然連繫統自帶的 Wi-Fi 服務也看上了。


它獲得了很多與 Wi-Fi 服務無關的敏感 Android 權限,例如無障礙服務權限、用戶日曆讀取權限和靜默下載權限。



這就難頂了呀!


你偷偷給我安裝軟體,我還能刪除。


但是你總不能讓我刪掉 Wi-Fi 服務吧?


So,論壇上的米粉都紛紛破防,大喊救命。




後來隨著調查的逐漸深入,發現這些惡意程序,並不是小米官方搞出來的。


簡單來說,小米被陷害了,而且實打實的做了替死鬼。


聽說這些被預裝了惡意程序的手機,都是通過某個地區的經銷商植入的。


同時,這些經銷商還負責批發三星、HTC、蘋果、小米、中興、酷派、聯想、華為等手機。


CheckPoint 統計,RottenSys 從2016 年 9 月開始傳播,截至 2018 年 3 月 12 日大概有 500 萬台設備中招。



搞這麼一齣戲,那肯定不是為了噁心用戶。


說到底,都是為了錢,廣告變現嘛。


CheckPoint 做了個統計,10 天的時間內,廣告的收入就可以達到 11.5 萬美元,人民幣大約 80 萬元。


換句話說,用戶全都變成別人賺錢的「肉雞」,而且廠商也成了最大的冤種。


這惡意程序不是他們放的,而且廣告收益也一毛錢也拿不到,還被粉絲狂噴。



不過嚯,這是經銷商的違法行為呢?還是說裡面有員工偷偷種了木馬?——這就不得而知了。


倒是我饒有興趣去查了下這家公司,發現官司真不少。


貌似還跟這個惡意程序有點關係?



So,總結一哈。



千萬別買山寨機,哪天上了國產熱門區,真就只能怨自己;也不要買來歷不明的手機,特別是什麼大賣場之類的,最穩妥的還是官方渠道預定。


當然,最重要的還是每天晚上來瞄一眼鋒潮評測室。

關鍵字: