Friday, April 5, 2019

Phần mềm cài sẵn trên điện thoại Xiaomi dính lỗ hổng bảo mật

Một ứng dụng cài sẵn trên smartphone Xiaomi có thể bị lợi dụng để chèn phần mềm độc hại, cài chương trình theo dõi.

Các nhà nghiên cứu bảo mật của Check Point đã phát hiện một lỗ hổng trên điện thoại Xiaomi, xuất phát từ ứng dụng bảo mật Guard Provider được cài sẵn trên máy trước khi xuất xưởng. Phần mềm này được nhà sản xuất thêm vào nhằm tăng cường an ninh cho thiết bị, được phát triển bởi Avast, AVL và Tencent.

Ứng dụng bảo mật Guard Provider được cài sẵn trên điện thoại Xiaomi lại tồn tại lỗ hổng bảo mật. Ảnh: CP

Ứng dụng bảo mật Guard Provider được cài sẵn trên điện thoại Xiaomi lại tồn tại lỗ hổng bảo mật. Ảnh: CP

Tuy nhiên, Guard Provider được cập nhật thông qua kết nối HTTP không có bảo mật, khiến nó có nguy cơ bị khai thác để tấn công. Nếu hack dùng chung mạng Wi-Fi với nạn nhân thì tin tặc có thể chèn phần mềm độc hại vào bản cập nhật đó thông qua cuộc tấn công "man-in-the-middle".

Sử dụng lỗ hổng này, một hacker đã thành công trong việc làm gián đoạn quá trình cập nhật của Guard Provider và chèn phần mềm độc hại nhằm đánh cắp dữ liệu, cài các chương trình theo dõi hay mã độc tống tiền, nhà nghiên cứu Slava Makkaveev của Check Point nói.

Check Point cho biết đã thông báo với Xiaomi và xác nhận công ty điện thoại Trung Quốc đã khắc phục. Nếu người dùng lo ngại về các lỗ hổng tương tự thì nên cảnh giác khi truy cập các mạng Wi-Fi công cộng vì cuộc tấn công đòi hỏi nạn nhân và hacker dùng chung mạng Wi-Fi.

"Xiaomi nhận thức được điều này và đã làm việc với đối tác Avast để khắc phục nó", một phát ngôn viên của công ty cho biết. Xiaomi là một trong những nhà sản xuất điện thoại thông minh hàng đầu tại Trung Quốc và đã bán được 118,7 triệu điện thoại trong 2018.

Đình Nam (theo Cnet)

Related Posts:

  • Người dùng smartphone có thể bị theo dõi kể cả khi gỡ ứng dụngNếu bạn từng bị các quảng cáo gợi ý lại ứng dụng từng cài đặt trong quá khứ, đó chưa hẳn là tình huống ngẫu nhiên. Theo Bloomberg, rất có thể bạn đã bị theo dõi thông qua công cụ cho phép nhà phát triển tìm ra người dùng nào … Read More
  • Smartphone đầu tiên thế giới có RAM 10GBTrong khi dung lượng RAM 6 GB vừa phổ biến trên smartphone một năm qua, RAM 8 GB cũng mới chỉ xuất hiện trên một vài điện thoại cao cấp, Xiaomi đã đẩy giới hạn dung lượng bộ nhớ RAM trên smartphone lên mức mới - 10GB - bằng s… Read More
  • 6.000 người đăng ký đặt hàng smartphone Realme chỉ sau một tuầnSau chưa đầy một tuần ra mắt thị trường Việt Nam, gần 6.000 khách hàng đã đăng ký thông tin để đặt sản phẩm của Realme thông qua trang web của các nhà phân phối trong nước. Đến 27/10, các mẫu máy này mới có mặt trên kệ hàng c… Read More
  • Voice remote của FPT cháy hàng sau ba tuần ra mắtTrình làng giới công nghệ vào tháng 9 năm nay, Voice Remote (điều khiển thông minh nhận diện giọng nói) là sản phẩm ứng dụng công nghệ 4.0 của thương hiệu công nghệ FPT Telecom. Ngay từ khi ra mắt, sản phẩm thu hút sự qu… Read More
  • Mất tiền tỷ vì đầu tư 'trâu cày' BitcoinCuối năm 2017, Đức Bình, một người kinh doanh bất động sản ở Hà Nội, quyết định đầu tư gần 3 tỷ đồng để mua 40 "trâu" - tiếng lóng của những người trong nghề chỉ các thiết bị đào tiền ảo. Thời điểm này, giá Bitcoin phi mã và … Read More

0 comments:

Post a Comment

 

Cho Dien Tu / Mua Hang Online Uy Tin / Nguoi Noi Tieng / Mua Hang Online / Dung Cu Cat / Dung Cu Cat Gia Re / Ban Buon Dung Cu Cat / Idol Viet Nam / Dang Rao Vat / Tin Tuc Sao Viet / Trang Rao Vat / Thuong Hieu Ca Nhan / Nguoi Noi Tieng Phim

/ Kiem Tien Tren Mang / Hán Đức Hải