Mate30预留后门 华为小动作遭曝光

新闻 • 资讯
有安全研究人员爆料,华为在手机中预留“后门”,帮助用户安装安卓应用程序。
有安全研究人员爆料,华为在手机中预留“后门”,帮助用户安装安卓应用程序。(图片来源:CHRISTOF STACHE/AFP/Getty Images)

华为上月发布的新一代旗舰手机Mate 30系列,因美国的制裁令,而无法预装标准的安卓系统及应用。但近日有安全研究人员爆料,华为在手机中预留“后门”,帮助用户安装安卓应用程序。

海外媒体《Medium》10月1日发表安全研究人员John Wu的署名文章,介绍了一个广为流传的在华为新设备上安装谷歌各项服务应用软件的方法,这一方法依赖来路不明的华为特定移动设备管理应用程序界面。根据该文章的介绍,用户只需要从LZPlay的网站下载一个Android安装包,按照该应用的说明操作,就可以安装谷歌服务。

文章特别提到,这个APP的唯一目的就是在未经许可的设备上安装谷歌服务。

根据John Wu在文章中披露,华为特别在Mate 30手机的操作系统框架上预留了后门,“让获得许可的APP将部分用户APP标记为系统应用,尽管它并不实际存在于任何只读(唯读)分区里。”

John Wu解释说,“尽管这个‘后门’要求用户的互动才可以启用,但这个利用华为特殊凭证的安装APP被给予了标准的安卓系统上所没有的特权。”

John Wu分析,华为很清楚LZPlay应用程序,并明确允许其存在。因为根据华为的规定,第三方开发者/公司必须签署法律协议并将其发送给华为才能获得软件开发工具包的访问权限。对于每个项目,开发者都必须提交请求、理由,以及希望获取的权限列表。此外,每个版本的安卓安装包二进制文件都必须上传到华为进行进一步检查,然后才能最终使用华为的专用密钥进行签名。

值得注意的是,在John Wu的文章发表后不久,外界就无法再访问“LZPlay”网站或下载LZPlay的程序。即使用户此前已经获得了LZPlay的安卓安装包,这个安装包也无法再帮助用户获得谷歌服务。

华为于上月19日在德国慕尼黑发布新一代旗舰手机Mate 30系列,这一系列是华为被列入黑名单之后推出的首款旗舰级手机。由于美国对华为的禁令,Mate 30系列手机上只能运行在一个较为特殊的免费版安卓系统,无法搭载完整版的安卓系统。

《彭博社》报道指出,没有安卓系统的Mate 30系列手机,无论规格和性能有多出色,都很难出售给美国或欧洲的客户。报道指出,美国的贸易禁令对华为造成了损害,因为它削弱了该公司在欧洲高端智能手机市场竞争的能力,而欧洲高端智能手机市场一直是其增长动力之一。

Vice媒体对这一系列手机的评价是,“在这款最前卫最酷的手机上,你需要的软件一个也没有。”

 

展开评论
更多评论