Milijonai „Xiaomi“ įrenginių turėjo saugumo trūkumų

Autorius: Randy Alexander
Kūrybos Data: 3 Balandis 2021
Atnaujinimo Data: 1 Liepos Mėn 2024
Anonim
Ethical hacker shows us how easily smart devices can be hacked and give access to your personal info
Video.: Ethical hacker shows us how easily smart devices can be hacked and give access to your personal info


Nors „Xiaomi“ saugos programa yra skirta apsaugoti savo įrenginius ir vartotojo duomenis, saugos įmonės „Check Point“ tyrėjai šiandien atskleidė, kad programa elgėsi priešingai.

Vadinama sargybos tiekėja, programa naudoja antivirusinius skaitytuvus iš „Avast“, AVL ir „Tencent“, kad aptiktų galimą kenkėjišką programą. „Android“ kenkėjiška programa rasdama įvairių būdų patekti į savo įrenginį. Nenuostabu, kad sužinojote, jog „Xiaomi“ iš anksto įdiegia „Guard Provider“ į visus savo telefonus.

Tačiau „Check Point“ tyrėjai nustatė akivaizdžią programos su programa - jos atnaujinimo mechanizmu - saugumo spragą.

Pasak „Check Point“ tyrėjos Slavos Makkavejevos, „Guard Provider“ atnaujinimus gauna per nesaugų HTTP ryšį. Tai reiškia, kad blogi veikėjai gali piktnaudžiauti APK „Avast Update“ ir įterpti kenkėjiškas programas per viduryje esančio žmogaus (MITM) išpuolį, kol jie buvo tame pačiame „Wi-Fi“ tinkle kaip ir jų potencialios aukos.

MITM išpuolio pavyzdys yra aktyvus slaptas slaptas slaptas slaptas slaptas stebėjimas, kai užpuolikas užmezga ryšį su auka. Auka tiki, kad jie bendrauja su teisėta trečiąja šalimi, o realybė yra tokia, kad užpuolikas suima jų ir meta naujus.


Be kenkėjiškų programų, Makkavejevas teigė, kad užpuolikai taip pat gali naudoti MITM išpuolius, kad suleistų išpirkos programinę įrangą ar stebėtų programas. Užpuolikai netgi gali sužinoti atnaujinimo failo pavadinimą, kad jų programinė įranga atrodytų kiek įmanoma nekenksmingiau.

Kadangi „Guard Provider“ iš anksto įdiegta „Xiaomi“ telefonuose, milijonams įrenginių būdinga ta pati saugumo spraga. Geros žinios yra tai, kad „Xiaomi“ žino šią problemą ir dirbo kartu su „Avast“, kad ją išspręstų.

kreipėsi į „Xiaomi“, kad pakomentuotų, tačiau negavo atsakymo per spaudos laiką.

Atnaujinima, 2019 m. palio 24 d. (09:50 val. ET): Pagal„amMobile“, „amung One UI 2.0“ beta programa, kirta „Galaxy 10“ šeimai, dabar gyvena dar trijoe šalye - iš vio jų yra šeši. Try naujo šaly yra In...

Trečiadienį „amung“ kūrėjų konferencijoje an Franike, Kalifornijoje, „amung“ pakelbė viiškai naują avo „amung Experience“ programinė įrango įigijimą. Nauja, patobulinta programinė įrango kontrukcija v...

Įspūdingi Straipsniai