19 telefonů Xiaomi se v roce 2026 stává nebezpečných. Bankovní aplikace na nich nemají co dělat
Xiaomi letos postupně ukončuje bezpečnostní podporu u 19 zařízení. Prvnímu z nich záplaty přestaly chodit už v únoru.
Obsah článku
Přesněji řečeno: nejde o 19 telefonů, ale o 15 telefonů a 4 tablety značek Xiaomi, Redmi a POCO. Titulek zjednodušuje, realita je ale o to nepříjemnější, protože se to týká i tabletů, na kterých řada lidí spravuje e-mail, potvrzuje platby nebo se přihlašuje do internetového bankovnictví. Všech 19 přístrojů po datu ukončení podpory dál funguje. Zapne se, zavolá, pustí video. Jenže z bezpečnostního hlediska se z nich stávají zařízení, kterým byste neměli svěřovat přístup ke svým penězům ani digitální identitě. A to není poplašná zpráva, je to logický důsledek toho, jak funguje zabezpečení Androidu.
Kompletní seznam: kdo a kdy přichází o záplaty
Oficiální Xiaomi Security Center na adrese trust.mi.com uvádí u každého modelu přesné datum, po kterém výrobce přestává dodávat softwarové, firmwarové i bezpečnostní aktualizace. Tady je přehled všech 19 zařízení seřazený chronologicky:
| Zařízení | Konec podpory |
|---|---|
| POCO X5 Pro 5G | 6. února 2026 |
| Redmi 12C | 10. března 2026 |
| Xiaomi 12 | 17. března 2026 |
| Xiaomi 12 Pro | 17. března 2026 |
| Redmi Note 12 5G | 23. března 2026 |
| Redmi A2 | 24. března 2026 |
| Redmi A2+ | 24. března 2026 |
| Redmi Note 12 Pro | 20. dubna 2026 |
| POCO F5 | 9. května 2026 |
| POCO F5 Pro | 9. května 2026 |
| Xiaomi 12 Lite | 1. července 2026 |
| Xiaomi Pad 6 | 10. července 2026 |
| Redmi Pad SE 8.7 | 15. srpna 2026 |
| Redmi Pad SE 8.7 4G | 15. srpna 2026 |
| Redmi Pad SE | 24. srpna 2026 |
| Xiaomi 12T | 13. října 2026 |
| Xiaomi 12T Pro | 13. října 2026 |
| POCO C65 | 6. listopadu 2026 |
| Redmi 13C | 10. listopadu 2026 |
Dvanácti z těchto devatenácti zařízení už podpora buď skončila, nebo skončí do léta. Pokud máte v ruce některý z březnových či květnových modelů, nejde o varování do budoucna, jde o stav, který už nastal.
Proč „fungující telefon“ neznamená „bezpečný telefon“
Android není statický systém. Google každý měsíc publikuje bezpečnostní bulletin, ve kterém opravuje desítky zranitelností, včetně kritických, které umožňují vzdálené převzetí oprávnění bez jakékoliv interakce uživatele. Dubnový Android Security Bulletin 2025 takovou chybu obsahoval. Telefon s poslední záplatou z března 2026 proti ní nemá obranu. A proti žádné další, která přijde v dubnu, květnu, červnu…
Britské Národní centrum kybernetické bezpečnosti (NCSC) k tomu říká jasně: u zastaralých produktů roste pravděpodobnost zneužitelných zranitelností a plně účinné řešení je přestat je pro citlivé účely používat. Xiaomi po datu ukončení podpory nejen přestává vydávat záplaty, ale podle vlastní politiky nemusí reagovat ani na nahlášené bezpečnostní chyby. Telefon se tím ocitá ve slepém úhlu.
A pozor, na automatické varování přímo v telefonu se nedá spoléhat. Xiaomi nikde neslibuje, že by po konci podpory zobrazilo speciální upozornění. Praktický signál bývá spíš dlouho nezměněné datum bezpečnostní záplaty v nastavení, které si ale většina uživatelů nikdy nekontroluje.
Bankovní aplikace: proč je riziko reálné, ne teoretické
Oficiální blog Android Developers popisuje konkrétní scénář útoku, který se týká právě nepodporovaných zařízení: podvodná aplikace nebo malware zachytí notifikace a dvoufázové ověřovací kódy při přihlášení do skutečné bankovní aplikace. Útočník pak získá vše potřebné k přístupu na účet. Na aktualizovaném systému takovou díru Google záplatuje. Na nepodporovaném telefonu zůstává otevřená.
České banky si toho jsou vědomy. Česká spořitelna u aplikace George vyžaduje minimálně Android 10 a výslovně nepodporuje zařízení s odemčeným systémem (root). Komerční banka šla ještě dál, k 31. březnu 2026 odstřihla přihlášení na iOS 16 a klientům doporučila přechod na jiné zařízení. Jednotný kalendář blokací pro nepodporované modely Xiaomi sice neexistuje, ale trend je jednoznačný: banky postupně zpřísňují požadavky na verzi systému a integritu zařízení. Při některé budoucí aktualizaci bankovní aplikace se může stát, že se na starém Xiaomi prostě nepřihlásíte. A to je vlastně ten lepší scénář; horší je, když se přihlásíte vy i někdo jiný.
Dva roky versus sedm: Xiaomi v kontextu konkurence
Xiaomi oficiálně slibuje „typicky alespoň dva roky“ bezpečnostních aktualizací od prvního uvedení modelu na trh, u vybraných zařízení tři roky nebo déle. Srovnejte to se Samsungem, který u řady Galaxy S26 garantuje sedm generací systémových upgradů a sedm let bezpečnostních záplat. Nebo s Applem, který sice pevný počet let neslibuje, ale iPhone 11 uvedený v září 2019 je stále kompatibilní s iOS 26, tedy sedmý rok po premiéře dostává plnohodnotnou systémovou podporu.
Dva roky záplat u telefonu za pět tisíc korun mohou vypadat jako férový kompromis. Jenže když si uvědomíte, že na tom telefonu běží stejné bankovní aplikace, stejné e-maily a stejná dvoufázová ověření jako na vlajkové lodi za dvacet tisíc, kompromis přestává dávat smysl. Bezpečnostní nároky se neřídí cenou telefonu.
Co udělat, když je váš telefon na seznamu
Prvním krokem je ověření. Otevřete Nastavení → O telefonu a zkontrolujte přesný marketingový název modelu. Nestačí vědět, že máte „Redmi Note 12″; na seznamu je konkrétně Redmi Note 12 Pro a Redmi Note 12 5G, zatímco jiné varianty téže řady mohou mít odlišný termín.
Pokud datum podpory vašeho modelu už uplynulo nebo se blíží, udělejte toto:
- Přesuňte bankovní aplikace a dvoufázové ověřování na jiné zařízení s aktuálním systémem. Komerční banka přímo radí aktivaci na jiném telefonu či tabletu.
- Starý telefon klidně používejte dál na volání, zprávy, navigaci nebo hudbu. Funkčně vám poslouží, jen mu nesvěřujte nic, co souvisí s penězi nebo přihlašováním.
- Zbavte se ho odpovědně. ASEKOL provozuje po celé republice červené kontejnery, E-boxy a sběrná centra, kam můžete telefon odevzdat k recyklaci. Pokud je přístroj v dobrém stavu, Alza Výkup ho odkoupí a předání zvládnete přes AlzaBox.
Nepodporovaný telefon není rozbitý telefon. Ale je to telefon, kterému byste neměli důvěřovat víc, než musíte, a přístup k bankovnímu účtu je přesně ten druh důvěry, který si už nezaslouží.