Lỗ hổng biến trình diệt virus trên điện thoại Xiaomi thành malware
Một chuyện lạ nhưng hoàn toàn có thật: phần mềm có chức năng bảo vệ điện thoại của bạn đã vô tình “mở cửa” cho hacker khai thác máy. Đó là những gì mà các nhà nghiên cứu bảo mật Checkpoint vừa tiết lộ.
Cụ thể,ỗhổngbiếntrìnhdiệtvirustrênđiệnthoạiXiaomithàgiá vàng hôm nay thế giới một ứng dụng bảo mật được cài đặt sẵn trên hơn 150 triệu thiết bị được sản xuất bởi Xiaomi - công ty điện thoại thông minh lớn nhất và lớn thứ 4 của Trung Quốc - đã dính phải lỗ hổng cho phép hacker khai thác dữ liệu từ xa.
Theo báo cáo, sự cố đến từ ứng dụng bảo mật được cài đặt sẵn trên Xiaomi có tên Guard Carrier. Đây là công cụ được phát triển bởi Xiaomi bao gồm ba chương trình chống vi-rút khác nhau được đóng gói bên trong nó, cho phép người dùng lựa chọn giữa Avast, AVL và Tencent.
Công cụ này đã sử dụng bộ SDK của các công cụ diệt virus trên để quét thiết bị, điều này vô tình đã mở một “cánh cửa” để hacker khai thác khi mà các lỗ hổng được khai thác trong SDK có thể được dùng để khai thác thiết bị. Nghiêm trọng hơn, Guard Carrier đang thực hiện tự động cập nhật với các kết nối không bảo mật (không có SSL), điều này cho phép hacker có thể thông qua mạng Wi-Fi “bắt” kết nối mạng của thiết bị của bạn và đẩy các bản cập nhật độc hại (malware).
"Thậm chí sau khi kết nối với cùng một mạng Wi-Fi của nạn nhân ở những nơi công cộng, ví dụ như tại nhà hàng, quán cà phê hoặc trung tâm thương mại - kẻ tấn công sẽ có thể truy cập vào hình ảnh, video và dữ liệu nhạy cảm khác của chủ sở hữu điện thoại." - Checkpoint cho biết.
Các nhà nghiên cứu đã thực hiện thành công việc thực thi mã từ xa trên thiết bị Xiaomi được nhắm mục tiêu sau khi khai thác bốn lỗ hổng riêng biệt trong hai SDK khác nhau có sẵn trong ứng dụng.
Cuộc tấn công về cơ bản đã khai thác việc sử dụng kết nối HTTP không bảo mật, lỗ hổng truyền tải path và thiếu xác minh chữ ký số trong khi tải xuống và cài đặt bản cập nhật chống vi-rút trên thiết bị.
"Lỗ hổng trên tỏ ra cực kỳ nghiêm trọng khi mà người dùng thường đặt niềm tin vào các ứng dụng được cài đặt sẵn của nhà sản xuất điện thoại, đặc biệt là khi các ứng dụng đó tuyên bố bảo vệ chiếc điện thoại", hãng này nói.
Check Point đã báo cáo các vấn đề cho Xiaomi và hãng này hiện đã khắc phục các sự cố trong phiên bản mới nhất của ứng dụng Guard Carrier. Vì vậy, nếu bạn sở hữu điện thoại thông minh Xiaomi, bạn hãy cập nhật điện thoại của mình lên phiên bản mới nhất.
An Nhiên (theo The Hacker News)

Phát hiện nhiều camera quay lén trong phòng cho thuê của Airbnb
Airbnb tiếp tục gặp sự cố với các camera quay lén khi một cặp vợ chồng cư trú tại một địa điểm thuê trên Airbnb đã phát hiện ra một camera ẩn trong phòng của họ.
下一篇:Nhận định, soi kèo Persis Solo vs Semen Padang, 15h30 ngày 21/2: Tiếp tục bét bảng
相关文章:
- Nhận định, soi kèo Duhok vs Dhofar, 22h59 ngày 19/2: Không còn động lực
- Nhận định, soi kèo Talleres vs Newell's Old Boys, 5h30 ngày 16/12: Thắng và nuôi hy vọng
- Soi kèo phạt góc Roma vs Feyenoord, 2h ngày 26/5
- Soi kèo phạt góc Bahrain vs Myanmar, 18h ngày 27/5
- Nhận định, soi kèo Duhok vs Dhofar, 22h59 ngày 19/2: Không còn động lực
- Soi kèo phạt góc Internacional vs Atlético/GO, 6h00 ngày 31/5
- HLV Kim Sang Sik: ‘Xuân Son có ý chí chiến thắng mạnh mẽ’
- Soi kèo phạt góc Nữ Thái Lan vs Nữ Philippines, 15h30 ngày 18/5
- Nhận định, soi kèo ES de Tunis vs Zarzis, 20h00 ngày 19/2: Đối thủ yêu thích
- Soi kèo phạt góc Panama vs Costa Rica, 6h30 ngày 3/6
相关推荐:
- Nhận định, soi kèo AS Roma vs Porto, 0h45 ngày 21/2: Tự tin trên sân nhà
- Soi kèo phạt góc Valencia vs Celta Vigo, 22h30 ngày 21/5
- Soi kèo phạt góc U23 Việt Nam vs U23 Thái Lan, 22h00 ngày 02/06
- HLV Kim Sang Sik: ‘Xuân Son có ý chí chiến thắng mạnh mẽ’
- Kèo vàng bóng đá PSG vs Brest, 03h00 ngày 20/2: Tin vào Les Parisiens
- Nhận định, soi kèo Lugano vs Grasshoppers, 23h00 ngày 20/7: Kịch bản quen thuộc
- Người đàn bà đẹp ám ảnh bởi cảnh sát hại dã man
- Nhận định, soi kèo Racing CM vs Montevideo Wanderers, 22h30 ngày 20/7: Khó cho cửa trên
- Nhận định, soi kèo ES Setif vs Belouizdad, 22h45 ngày 20/2: Trên đà hưng phấn
- Soi kèo phạt góc Nữ Myanmar vs Nữ Philippines, 16h00 ngày 21/5
- Nhận định, soi kèo U20 Saudi Arabia vs U20 Triều Tiên, 14h00 ngày 19/2: 3 điểm nhọc nhằn
- Nhận định, soi kèo Santos Laguna vs Cruz Azul, 10h05 ngày 20/2: Kho điểm Santos Laguna
- Nhận định, soi kèo Montego Bay vs Racing United, 6h00 ngày 21/2: Kéo dài mạch thắng
- Nhận định, soi kèo Bodo Glimt vs Twente, 00h45 ngày 21/2: Ngậm ngùi dừng bước
- Nhận định, soi kèo AS Roma vs Porto, 0h45 ngày 21/2: Tự tin trên sân nhà
- Nhận định, soi kèo Naft Misan vs Al Karma SC, 18h30 ngày 20/2: Bất phân thắng bại
- Soi kèo phạt góc Galatasaray vs AZ Alkmaar, 00h45 ngày 21/2
- Nhận định, soi kèo Sociedad vs Midtjylland, 3h00 ngày 21/2: Vượt trội
- Nhận định, soi kèo U20 Indonesia vs U20 Yemen, 18h30 ngày 19/2: Những người khốn khổ
- Soi kèo phạt góc Newcastle Jets vs Brisbane Roar, 15h35 ngày 21/2