Ver la Versión Completa : [ CONSULTA ] Servicio Baidu Spyware detectado
penetapeineta
29/10/14, 01:40:37
Mirando con detenimiento la memoria interna con el ES File Explorer (ES Explorador de archivos) me encuentro la carpeta Baidu en la memoria interna.
En esta carpeta sólo hay un archivo llamado ".cuid" cuyo contenido es:
J9FkISMCcP7cB2LgUlfA4AY7dWmNgtj6RSrv1FUq9tZDQCyhRq yLiDNj5hGPr27uxOt8sYc7iACs
YWdExuLAUA==
Dicha carpeta, aunque sea eliminada vuelve a aparecer después de un reinicio.
Por lo leído en varios sitios la carpeta Baidu, suele aparecer en firmwares de Xperia y es de un Spyware del navegador chino Baidu y que, mantiene una conexión constante con servidores chinos usando servicios con múltiples permisos, sin el consentimiento de los usuarios.
¿Encontrais vosotros también la carpeta Baidu en vuestros terminales?
La verdad es, que este tema es bastante serio.
Este tema pero aplicado en los Xperia, lo tratan en ALT1040 (http://alt1040.com/2014/10/smartphone-sony-xperia-spyware)
Kaseromaikel
29/10/14, 02:01:49
La madre que me parió.
http://k31.kn3.net/AD142ED73.png
http://k33.kn3.net/D66FB2BFC.png
Es algo importante? Yo ni siquiera sabia que era Baidu hasta ahora. Pero, sí. A mi me aparece.
Lo unico que varía es el código ese raro.
Alguien que arroje luz al asunto?
Si borras la carpeta y creas un fichero con ese nombre entonces no se podrá volver a crear. La primera vez que leo sobre este asunto..
penetapeineta
29/10/14, 02:27:21
Uhmmm en la carpeta de backups de ES file explorer /storage/emulated/0/backups/SystemConfig/ hay una copia de archivo ".cuid"
Acabo de instalar el File Explorer, he desinstalado el ES file explorer, he borrado la carpeta Baidu y la carpeta /backups dentro de /storage/emulated/0/ ,he reiniciado el terminal y no han aparecido de nuevo.
Lo mantendré controlado por si se solucionase de esta forma el tema de "Baidu"
He dudado al ver que guarda relación directa con este explorador de archivos, si no se trataría de una carpeta con mismo nombre (raro pero no imposible), pero al buscar más información sonre este asunto, veo la misma información. Xatakamovil (http://www.xatakamovil.com/sony/se-descubre-un-posible-software-spyware-de-baidu-en-los-smartphones-sony-xperia) , [/URL][URL="https://talk.sonymobile.com/t5/Xperia-Z-ZL-ZR/Unknown-folder-baidu-is-created-on-starting-phone-each-time/td-p/819877/page/5"]Sony Xperia phones come preloaded with Baidu spyware (http://www.reddit.com/r/Android/comments/2kjrev/sony_xperia_phones_come_preloaded_with_baidu/)
drako08
29/10/14, 03:08:15
porque esa carpeta la crea el mismo ES file explorer
Juanma27
29/10/14, 07:50:49
Yo tenia un Xperia U y esa carpeta aparecia constantemente por mucho que la borrara, ahora que sabemos lo que es habra que tener mas cuidado.
bronchud
29/10/14, 09:03:37
Pues yo tb uso Es File Explorer, y tb me aparecia esa carpeta, y siempre la borraba, de momento no me ha vuelto a aparecer, pero tampoco he reiniciado el movil, entonces si la crea el explorador de archivos, hay algun otro que no la cree o algo?
Porque me lo cargo de un plumazo y pongo otro explorador
greengrass
29/10/14, 10:02:13
txen84 nos ha aclarfado el tema. Se lo agradezco y comparto.
Sacado de un comentario de meneame
"Los teléfonos Sony Xperia llevan de fábrica un servicio llamado MyXperia que, una vez configurado, sirve para localizar el teléfono y borrar el contenido si se desea:
myxperia.sonymobile.com/ (https://myxperia.sonymobile.com/)
Ese servicio lo proporciona la empresa china Baidu cuyos servidores están en China.
Esta "noticia" es como si dijéramos que todos los iPhones llevan spyware porque incluyen de fábrica el "Buscar mi iPhone":
www.apple.com/es/icloud/find-my-iphone.html (https://www.apple.com/es/icloud/find-my-iphone.html)
O que todos los Android llevan spyware porque incluyen el Administrador de Dispositivos de Google:
www.google.com/android/devicemanager (https://www.google.com/android/devicemanager)
O si dijéramos que Cerberus es spyware:
play.google.com/store/apps/details?id=com.lsdroid.cerberus (https://play.google.com/store/apps/details?id=com.lsdroid.cerberus)
Sensacionalista y errónea.
Más información en reddit:
www.reddit.com/r/Android/comments/2kkyab/psa_for_sony_users_regarding_ (http://www.reddit.com/r/Android/comments/2kkyab/psa_for_sony_users_regarding_baidumyxperia_china/)"
Y edito:
Sacado de un comentario de Xataka
"Tener la carpeta Baidu significa que alguna app usa la Baidu API, ES File Explorer o MyXperia la usan por ejemplo y en ningun momento implica tener spyware.Y correcto se usa la API Baidu porque el logeo en MyXperia en China usando Google es imposible, aunque Sony ya ha dicho que se empezarán a usar otros servidores."
carloshiver
29/10/14, 10:47:59
Entonces? Es spyware? Cambio el es Explorer? No me ha quedado claro
derekkddj
29/10/14, 11:54:56
yo también uso el es explorar,pero si es culpa de este lo desisntalo cagando leches. se sabe algo mas ?
javier81mad
29/10/14, 11:56:06
Entonces? Es spyware? Cambio el es Explorer? No me ha quedado claro
NO es spyware.
Normalmente uno se "contagia" de spyware si "juegas sucio" (instalando aplicaciones modificadas, por ejemplo).
Si eres legal 100%, y te bajas todo el software de la Google Play Store, y siempre aplicaciones que tengan cierta reputación, la posibilidad de contagio es ínfima, por no decir nula.
Yo también tengo esa carpeta. No sabía por qué estaba ahí, pero nunca me he preocupado, porque todo lo que he instalado ha sido oficial. Así que nunca he pensado que fuese ningún virus o similar.
También tengo el ES File Explorer. Así que, ya sabemos que ese es el "culpable" de esa carpeta. Como esta aplicación usa conexiones remotas (por ejemplo, si queremos conectarnos a la "nube" o mediante FTP), posiblemente use esa API.
Aquí explican la situación detalladamente:
http://www.elandroidelibre.com/2014/10/el-problema-de-la-privacidad-de-los-sony-xperia-y-la-api-de-baidu.html
Suponiendo que android en sí mismo no es una gran botnet
penetapeineta
29/10/14, 18:34:20
NO es spyware.
.........
Si eres legal 100%, y te bajas todo el software de la Google Play Store, y siempre aplicaciones que tengan cierta reputación, la posibilidad de contagio es ínfima, por no decir nula.
...............
Ese razonamiento no sirve. Mucha mierda se cuela en las markets, como la linterna molona (http://www.elladodelmal.com/2014/01/la-estafa-de-la-linterna-molona-que.html) que se ofrecía de forma legal en la Google Play Store, con un porrón de valoraciones excelentes y te daba de alta en servicios premium.
Sobre el tema en si, en el enlace que aportas, ya dejan claro que:
MyXperia es un servicio que ofrece Sony para bloquear, localizar, borrar o hacer sonar los dispositivos Xperia.
Pues si actualmente los servidores del servicio MyXperia están localizados en China, por eso la misteriosa conexión. Parece ser, que después de todo el revuelo Sony ha decidido que en sus próximos firmwares la aplicación MyXperia utilice otros servidores, evitando así que ninguna conexión pase por China. Así que tranquilos, China, de momento, no nos espía.Que Sony use una API por el tema de MyXperia, que conecte con servidores de china, a mi como usuario de Motorola, me debe de importar bien poco.
Cuando comprobé que la copia de seguridad del archivo ".cuid" se encontraba en el backup del ES Explorador de archivos, vi lógico que mientras ese programa estuviera en funcionamiento, las carpetas y los archivos volverían a ser generados.
Efectivamente, al desinstalar dicho explorador, eliminar dichas carpetas y reiniciar, el tema Baidu desaparece (varios reinicios y sigue sin aparecer).
Que un explorador de archivos, use la API de BAIDU, me gustaría saber el motivo de la conexión con servidores en china.
Comentaré el tema en el thread del explorador en XDA a ver si @EStrongs (http://forum.xda-developers.com/member.php?u=1957411) me aclara el tema.
Mientras no quede aclarado por su programador, simplemente no me fío.
brickduro
29/10/14, 18:53:22
Ya nos contarás a ver que te dice...
javier81mad
29/10/14, 23:56:02
Ese razonamiento no sirve. Mucha mierda se cuela en las markets, como la linterna molona (http://www.elladodelmal.com/2014/01/la-estafa-de-la-linterna-molona-que.html) que se ofrecía de forma legal en la Google Play Store, con un porrón de valoraciones excelentes y te daba de alta en servicios premium.
Sobre el tema en si, en el enlace que aportas, ya dejan claro que:
Que Sony use una API por el tema de MyXperia, que conecte con servidores de china, a mi como usuario de Motorola, me debe de importar bien poco.
Cuando comprobé que la copia de seguridad del archivo ".cuid" se encontraba en el backup del ES Explorador de archivos, vi lógico que mientras ese programa estuviera en funcionamiento, las carpetas y los archivos volverían a ser generados.
Efectivamente, al desinstalar dicho explorador, eliminar dichas carpetas y reiniciar, el tema Baidu desaparece (varios reinicios y sigue sin aparecer).
Que un explorador de archivos, use la API de BAIDU, me gustaría saber el motivo de la conexión con servidores en china.
Comentaré el tema en el thread del explorador en XDA a ver si @EStrongs (http://forum.xda-developers.com/member.php?u=1957411) me aclara el tema.
Mientras no quede aclarado por su programador, simplemente no me fío.
Pues si es así, tendré que andarme con ojo :(
De todos modos, en PC, también hay programas oficiales de reputación, que meten paja.... pero la meten si no estamos atentos al instalar, porque te meten buscadores, te cambian la página de inicio del navegador.... y demás morralla; pero sólo si instalas "sin leer". Normalmente, puedes desactivar todo eso, instalando de este modo el programa libre sin toda la otra basura.
Y gracias por buscar información sobre el tema en los foros de XDA :) Si encuentras algo, por favor, háznoslo saber por aquí :)
Yo la verdad, tengo instalado el ES File Explorer, porque es liviano y es muy bueno. He probado muchos y es con el que más cómodo me encuentro. Y bueno, quizás es que sea un inocentón, o un hombre de buena fe, y no creo que haya nada oscuro detrás XD Pero desde luego, si se confirma algo sospecho, pues me lo desinstalaré y me buscaré otra cosa.
PD: lo de la linterna molona... aunque sea a toro pasado.... no huele muy bien XD Cuando te prometen el oro y el moro.... precaución.
fxzrsygh
30/10/14, 10:07:40
Yo estoy por pillarme el Moto G.
Andaba por este foro y he visto esto, y a mi me sale una carpeta llamada baidu en mi Unusual 50X, solo que contiene dos carpetas. http://tapatalk.imageshack.com/v2/14/10/30/908a7399521e8c9909d17bf204f85a18.jpg
Saludos.
penetapeineta
30/10/14, 12:55:31
brickduro (http://www.htcmania.com/member.php?u=104451), preguntado está en el thread de EStrongs (http://forum.xda-developers.com/member.php?u=1957411) en XDA.
javier81mad (http://www.htcmania.com/member.php?u=1259858), a mi también es uno de los exploradores que más me gustan, quitando uno que venía de serie con cyanogenmod que no recuerdo como se llamaba y no localizo.
fxzrsygh (http://www.htcmania.com/member.php?u=808136), están vacías las carpetas, llenas... sobre este tema, se o que he comentado.
javier81mad
30/10/14, 13:17:03
brickduro (http://www.htcmania.com/member.php?u=104451), preguntado está en el thread de EStrongs (http://forum.xda-developers.com/member.php?u=1957411) en XDA.
javier81mad (http://www.htcmania.com/member.php?u=1259858), a mi también es uno de los exploradores que más me gustan, quitando uno que venía de serie con cyanogenmod que no recuerdo como se llamaba y no localizo.
fxzrsygh (http://www.htcmania.com/member.php?u=808136), están vacías las carpetas, llenas... sobre este tema, se o que he comentado.
Dónde está el hilo en concreto con la pregunta? Es que el enlace lleva al perfil de EStrongs :(
penetapeineta
30/10/14, 17:20:51
Dónde está el hilo en concreto con la pregunta? Es que el enlace lleva al perfil de EStrongs :(
http://forum.xda-developers.com/showthread.php?t=2210417&page=105
Hi EStrongs. I have a question.
I'm using a Motorola Moto T and I checked the appearance /storage/emulated/0/Baidu and in it the ".cuid" file.
It also creates in /storage/emulated/0/backups/SystemConfig/ the same file.
It says in several places as Xataca, ALT1040, etc. that Baidu API connects with Chinese servers continuously.
I wonder if this is true why these connections?.
The folder Baidu, while remain installed ES File Explorer, though uninstalled, reappears.
If you uninstall the ES File Explorer, the folder Baidu does not reappear.
Responder no ha respondido todavía. De momento yo lo mantengo desinstalado
xBluekaryu
30/10/14, 18:02:06
brickduro (http://www.htcmania.com/member.php?u=104451), preguntado está en el thread de EStrongs (http://forum.xda-developers.com/member.php?u=1957411) en XDA.
javier81mad (http://www.htcmania.com/member.php?u=1259858), a mi también es uno de los exploradores que más me gustan, quitando uno que venía de serie con cyanogenmod que no recuerdo como se llamaba y no localizo.
fxzrsygh (http://www.htcmania.com/member.php?u=808136), están vacías las carpetas, llenas... sobre este tema, se o que he comentado.
Por suerte todavía tengo yo el explorador de CM, toma, te paso el link para que te lo descargues:http://www42.zippyshare.com/v/28431400/file.html (Espero no estar inclumpliendo ningún término ni nada...)
rocoso40
30/10/14, 20:15:57
Hola una consulta, Instalariais Root Explorer aun NO siendo Root para quitar Es File Explorer por el tema de Baidu??, o que Explorardor recomendais?? hasta ahora he tenido ES file explorer y sin problema aparente pero..... ya esta uno mosca
Gracias a todos por vuestras respuestas
javier81mad
30/10/14, 20:43:47
Yo he estado buscando aplicaciones sustitutas, y aunque aún no me he decidido, las que más me gustan son:
- Astro
- Solid Explorer
Si quieres instalarte Root Explorer sin ser root, entonces instálate Explorer (es la misma que Root Explorer, pero para los que no son Root). Root Explorer es de pago, y Explorer es gratuita.
jonbarra
30/10/14, 23:38:06
Yo lo que he hecho. he abierto el archivo con el editor de texto y borro lo que esta en el archivo y escribo "iros a mamarla". supongo que al modificar el contenido hará que no cumpla su cometido.
penetapeineta
31/10/14, 01:32:27
Mirando exploradores he visto uno que ni me había imaginado qeu existiese para android y que a más de uno le sonará desde MS-DOS/DR-DOS cuando se llamaba utilidades norton, luego windows commander y ahora Total Commander.
Es un explorador muy completo, GRATUITO y que permite "jugar" con dos paneles desplazables como pantallas de escritorio y que dan mucho juego. Se le pueden instalar plugin para conexiones FTP, LAN, SFTP, para la "nube" como Drive, Dropbox... y streaming.
Loco de contento me he quedado al verlo para android :oh:
Total Commander (https://play.google.com/store/apps/details?id=com.ghisler.android.TotalCommander)
Si ponéis total commander, os saldrán los plugin existentes.
Yo lo que he hecho. he abierto el archivo con el editor de texto y borro lo que esta en el archivo y escribo "iros a mamarla". supongo que al modificar el contenido hará que no cumpla su cometido.
:risitas:
jonbarra
31/10/14, 08:29:44
Mirando exploradores he visto uno que ni me había imaginado qeu existiese para android y que a más de uno le sonará desde MS-DOS/DR-DOS cuando se llamaba utilidades norton, luego windows commander y ahora Total Commander.
Es un explorador muy completo, GRATUITO y que permite "jugar" con dos paneles desplazables como pantallas de escritorio y que dan mucho juego. Se le pueden instalar plugin para conexiones FTP, LAN, SFTP, para la "nube" como Drive, Dropbox... y streaming.
Loco de contento me he quedado al verlo para android :oh:
Total Commander (https://play.google.com/store/apps/details?id=com.ghisler.android.TotalCommander)
Si ponéis total commander, os saldrán los plugin existentes.
:risitas:
Gracias por la info, lo he puesto y esta muy bien. Lo recordaba de los inicios de la informatica.
javier81mad
31/10/14, 13:21:53
Probaré el Total Commander. Desde luego, tiene solera ese programa.
De momento, ya he borrado el ES File Explorer, y he instalado el FX (sí, así, a secas me aparece en la Store). Me gusta bastante. Aquí os dejo la página de la aplicación
FX (de nextapp) (https://play.google.com/store/apps/details?id=nextapp.fx)
Yo tengo Es File Explorer y tengo la carpeta Baidu, pero está vacía.
vBulletin® v3.8.1, Copyright ©2000-2025, Jelsoft Enterprises Ltd.