สมาร์ทโฟนจากประเทศจีนนั้นโดนกล่าวหาเรื่องติดตั้งแอปไม่พึงประสงค์ แอบติดตั้ง Malware มาพร้อมเครื่องเป็นประจำ แต่ใครจะไปคิดว่าบริษัทชื่อดังอย่าง Xiaomi ก็เอาด้วย

เรื่องอือฉาวนี้เกิดขึ้นเมื่อ Bluebox บริษัทผู้เชี่ยวชาญด้านความปลอดภัยจากอเมริกาได้ทดสอบสมาร์ทโฟนรุ่นเด่นของ Xiaomi อย่าง Mi4 LTE และพบว่า Mi4 นั้นมี Malware ที่ไม่พึ่งประสงค์ติดตั้งมาจากโรงงานหลายตัว เริ่มตั้งแต่ Yt Service แอปประเภท AdWare ที่คอยยิงโฆษณาจากบริการ DarthPusher แถมเจ้า Yt Service ยังปลอมตัวให้เหมือนเป็นแอปจาก Google ด้วยชื่อแพกเกจว่า com.google.hfapservice ทำให้ผู้ใช้ไม่ทันระวังตัว นอกจากนี้ในเครื่องยังพบ PhoneGuardService (com.egame.tonyCore.feicheng) ที่ทำตัวเป็นโทรจัน และมัลแวร์ที่ชื่อ AppStats อีกตัวหนึ่ง

นอกจากนี้ใน MIUI ระบบปฏิบัติการที่ปรับแต่ง (Fork) จาก Android ที่ใช้ใน Xiaomi Mi4 ทาง Bluebox ก็พบช่องโหว่ด้านความปลอดภัยหลายอย่าง ทั้งระบบถูก Root มาเรียบร้อย แถมยังเปิด USB Debugging มาเรียบร้อยตั้งแต่ในโรงงานอีก ซึ่งเมื่อเชื่อมต่อกับคอมพิวเตอร์จะสามารถทำงานได้โดยไม่ขึ้นถามความต้องการของผู้ใช้ และ Bluebox ยังพบอีกว่ารอม MIUI ในตัว Mi4 นั้นเป็นการยำ Android หลายๆ รุ่นเข้ามาไว้ในตัว บางองค์ประกอบก็มาจาก Jelly Bean แต่บางส่วนก็มาจาก KitKat ซึ่งในตัวระบบรายงานว่า MIUI ตัวนี้สร้างจาก Android 4.4 KitKat

หลังจาก Bluebox ได้ทดสอบ Mi4 เรียบร้อยก็พยายามติดต่อ Xiaomi เพื่อขอคำอธิบายในเรื่องต่างๆ ที่ได้ค้นพบ แต่ก็ไม่มีการติดต่อกลับจาก Xiaomi จน Bluebox ได้เผยแพร่เรื่องนี้ออกไปจึงมีการติดต่อกลับมาเพื่ออธิบายว่า Mi4 ที่ Bluebox ได้ทดสอบนั้นไม่ใช่เครื่องที่มาจาก Xiaomi โดยตรง แต่มีการปรับแต่งโดยไม่ได้รับอนุญาต ซึ่งในเครื่องรุ่นที่ Xiaomi ขายด้วยตัวเองจะไม่มีปัญหาแบบนี้

แต่คำอธิบายของ Xiaomi กลับสร้างคำถามใหม่ว่า สรุปเราควรซื้อโทรศัพท์ Xiaomi จากเว็บอย่างเป็นทางการเท่านั้นจริงๆ เราไม่สามารถซื้อมือถือจีนจากร้านค้าปลีกทั่วไปได้เลย แล้วถ้าเป็นการสั่งจากต่างประเทศ ผู้ซื้อจะแน่ใจได้อย่างไรว่าเป็นเครื่องที่ไม่มีมัลแวร์ หรือได้รับการปรับแต่งระหว่างการขนส่ง

ประเด็นปัญหาลักษณะนี้ก็จะยังคงมีต่อไปในโลกของ Android เรื่อยๆ ผู้ซื้อก็ต้องหาข้อมูลให้ดี รู้จักวิธีตรวจสอบพื้นฐานตอนได้รับเครื่อง ขนาดแบรนด์ดังอย่าง Xiaomi ยังอ้างว่าโดนแอบใส่ Malware ได้เลย

ที่มา: Bluebox