Lỗ hổng biến trình diệt virus trên smartphone Xiaomi thành malware
Một chuyện lạ nhưng hoàn toàn có thật: phần mềm có chức năng bảo vệ điện thoại của bạn đã vô tình “mở cửa” cho hacker khai thác máy. Đó là những gì mà các nhà nghiên cứu bảo mật Checkpoint vừa tiết lộ.
.jpg)
Cụ thể,ỗhổngbiếntrìnhdiệtvirustrênsmartphoneXiaomithàkết quả trận mu một ứng dụng bảo mật được cài đặt sẵn trên hơn 150 triệu thiết bị được sản xuất bởi Xiaomi - công ty điện thoại thông minh lớn nhất và lớn thứ 4 của Trung Quốc - đã dính phải lỗ hổng cho phép hacker khai thác dữ liệu từ xa.
Theo báo cáo, sự cố đến từ ứng dụng bảo mật được cài đặt sẵn trên Xiaomi có tên Guard Carrier. Đây là công cụ được phát triển bởi Xiaomi bao gồm ba chương trình chống vi-rút khác nhau được đóng gói bên trong nó, cho phép người dùng lựa chọn giữa Avast, AVL và Tencent.
Công cụ này đã sử dụng bộ SDK của các công cụ diệt virus trên để quét thiết bị, điều này vô tình đã mở một “cánh cửa” để hacker khai thác khi mà các lỗ hổng được khai thác trong SDK có thể được dùng để khai thác thiết bị. Nghiêm trọng hơn, Guard Carrier đang thực hiện tự động cập nhật với các kết nối không bảo mật (không có SSL), điều này cho phép hacker có thể thông qua mạng Wi-Fi “bắt” kết nối mạng của thiết bị của bạn và đẩy các bản cập nhật độc hại (malware).
"Thậm chí sau khi kết nối với cùng một mạng Wi-Fi của nạn nhân ở những nơi công cộng, ví dụ như tại nhà hàng, quán cà phê hoặc trung tâm thương mại - kẻ tấn công sẽ có thể truy cập vào hình ảnh, video và dữ liệu nhạy cảm khác của chủ sở hữu điện thoại." - Checkpoint cho biết.
Các nhà nghiên cứu đã thực hiện thành công việc thực thi mã từ xa trên thiết bị Xiaomi được nhắm mục tiêu sau khi khai thác bốn lỗ hổng riêng biệt trong hai SDK khác nhau có sẵn trong ứng dụng.
Cuộc tấn công về cơ bản đã khai thác việc sử dụng kết nối HTTP không bảo mật, lỗ hổng truyền tải path và thiếu xác minh chữ ký số trong khi tải xuống và cài đặt bản cập nhật chống vi-rút trên thiết bị.
"Lỗ hổng trên tỏ ra cực kỳ nghiêm trọng khi mà người dùng thường đặt niềm tin vào các ứng dụng được cài đặt sẵn của nhà sản xuất điện thoại, đặc biệt là khi các ứng dụng đó tuyên bố bảo vệ chiếc điện thoại", hãng này nói.
Check Point đã báo cáo các vấn đề cho Xiaomi và hãng này hiện đã khắc phục các sự cố trong phiên bản mới nhất của ứng dụng Guard Carrier. Vì vậy, nếu bạn sở hữu điện thoại thông minh Xiaomi, bạn hãy cập nhật điện thoại của mình lên phiên bản mới nhất.
-
Soi kèo góc Atalanta vs Venezia, 21h00 ngày 1/3Anh chàng độc thân: Quốc Trung an ủi cô gái bị cả nhà chung The Bachelor tẩy chayGương mặt thân quen tập 11: Đàm Vĩnh Hưng, Kim Oanh bật khócNhạc hội song ca: Xuân Lan hoang mang nghi ngờ về giới tính của Hồ Trung DũngNhận định, soi kèo Ludogorets Razgrad vs Botev Plovdiv, 23h00 ngày 27/2: Khó có bất ngờSao truyền hình 26 tuổi chết trong trạng thái bán khỏa thânHoa Vinh bị 'vạch mặt' tại chương trình 'Người bí ẩn'Nhận định Quảng Nam vs Khánh Hòa 17h00, 23/08 (V.League 2019)Nhận định, soi kèo Al Rayyan vs AlHương vị tình thân phần 2 tập 62: Tấn trở mặt với Sa, ra tay thủ tiêu Thy
下一篇:Siêu máy tính dự đoán West Ham vs Leicester, 3h00 ngày 28/2
- ·Nhận định, soi kèo Al Ahli Amman vs Al
- ·Soi kèo phạt góc Lillestrom vs Sandefjord, 22h00 ngày 16/7
- ·Trò chơi con mực phá kỷ lục người xem bất chấp cảnh báo bạo lực
- ·Soi kèo phạt góc Swift Hesperange vs Slovan Bratislava, 1h ngày 20/7
- ·Nhận định, soi kèo Central Coast Mariners vs Western United, 15h35 ngày 28/2: Lật ngược lịch sử
- ·Soi kèo phạt góc Rosenborg vs Tromso IL, 22h ngày 16/7
- ·Một nửa hoàn mỹ tập 5: Vũ công Kim Anh từ chối lời tỏ tình của diễn viên hài Anh Đức
- ·Gương mặt thân quen tập 11: Đàm Vĩnh Hưng, Kim Oanh bật khóc
- ·Nhận định, soi kèo Girona vs Celta Vigo, 20h00 ngày 1/3: Chưa thể ăn mừng
- ·Lịch thi đấu và trực tiếp vòng 22 V.League 2019: HAGL vs SHB Đà Nẵng
- ·Một nửa hoàn mỹ: Việt Hương cười ngất vì chàng đầu bếp nhảy như đuông dừa
- ·Vòng 22 V.League 2019: Hàng loạt đội bóng thiệt quân
- ·Kèo vàng bóng đá Stuttgart vs Bayern Munich, 02h30 ngày 1/3: Khó thắng cách biệt
- ·Kỳ tài lộ diện: Cảnh đời cơ cực của 'quái kiệt xiếc' Minh Nhật
- ·Hương vị tình thân phần 2 tập 56: Nam có bầu, Tấn gặp Thy ngăn chuyện bại lộ
- ·Độc thân, cao 1,8m, diễn viên Việt điển trai vẫn bị từ chối tình cảm
- ·Nhận định, soi kèo Napredak Krusevac vs Tekstilac Odzaci, 22h59 ngày 27/2: Trận đấu cân bằng
- ·Khi đàn ông mang bầu: Hoa hậu chuyển giới Hương Giang khóc nấc vì khao khát làm mẹ
- ·Soi kèo phạt góc Hammarby vs Kalmar FF, 20h ngày 16/7
- ·The Bachelor: 20 'tình địch' giành giật doanh nhân điển trai cao 1,87m
- ·Nhận định, soi kèo Bremen vs Wolfsburg, 21h30 ngày 1/3: Tin vào khách
- ·Sanna Khánh Hòa vs SLNA (19h 18/8): Tiếp mạch thăng hoa
- ·Soi kèo phạt góc The New Saints vs Hacken, 1h ngày 19/7
- ·Lâm Khánh Chi quát mắng ông xã kém cỏi trước mặt mẹ chồng
- ·Nhận định, soi kèo Bình Định vs Becamex Bình Dương, 18h00 ngày 1/3: Khách thất thế
- ·Soi kèo phạt góc Flora Tallinn vs Rakow, 0h ngày 19/7
- ·Nhận định, soi kèo Sociedad vs Real Madrid, 3h30 ngày 27/2: Đẳng cấp vượt trội
- ·Chàng Việt kiều bị cả 3 cô gái từ chối ngay tập đầu The Bachelor
- ·Đại chiến kén rể: Trấn Thành sửng sốt vì 'soái ca' 9X độc thân ở Bộ Ngoại Giao
- ·Anh chàng độc thân: Quốc Trung an ủi cô gái bị cả nhà chung The Bachelor tẩy chay
- ·Nhận định, soi kèo Thitsar Arman vs Sagaing United, 16h00 ngày 28/2: Trả nợ ngọt ngào
- ·Kỳ tài lộ diện: Cảnh đời cơ cực của 'quái kiệt xiếc' Minh Nhật
- ·Soi kèo phạt góc Rosenborg vs Tromso IL, 22h ngày 16/7
- ·Vòng 21 V.League: Trọng tài liên tiếp mắc sai lầm nghiêm trọng
- ·Nhận định, soi kèo Auckland FC vs Adelaide United, 11h00 ngày 1/3: Vững vàng ngôi đầu
- ·HAGL gặp những đối thủ nào trong cuộc đua trụ hạng V.League?