Thứ Năm, 06/10/2016 12:18

Phần mềm cài sẵn trên điện thoại Xiaomi dính lỗ hổng bảo mật

Một ứng dụng cài sẵn trên smartphone Xiaomi có thể bị lợi dụng để chèn phần mềm độc hại, cài chương trình theo dõi.

Xiaomi Mi Band 4 có thể đo điện tâm đồ như Apple WatchXiaomi thu hồi sạc dự phòng có khả năng gây cháy smartphoneXiaomi sắp bán smartphone giống iPhone 8

Các nhà nghiên cứu bảo mật của Check Point đã phát hiện một lỗ hổng trên điện thoại Xiaomi, xuất phát từ ứng dụng bảo mật Guard Provider được cài sẵn trên máy trước khi xuất xưởng. Phần mềm này được nhà sản xuất thêm vào nhằm tăng cường an ninh cho thiết bị, được phát triển bởi Avast, AVL và Tencent.

Ứng dụng bảo mật Guard Provider được cài sẵn trên điện thoại Xiaomi lại tồn tại lỗ hổng bảo mật. Ảnh: CP

Tuy nhiên, Guard Provider được cập nhật thông qua kết nối HTTP không có bảo mật, khiến nó có nguy cơ bị khai thác để tấn công. Nếu hack dùng chung mạng Wi-Fi với nạn nhân thì tin tặc có thể chèn phần mềm độc hại vào bản cập nhật đó thông qua cuộc tấn công "man-in-the-middle".

Sử dụng lỗ hổng này, một hacker đã thành công trong việc làm gián đoạn quá trình cập nhật của Guard Provider và chèn phần mềm độc hại nhằm đánh cắp dữ liệu, cài các chương trình theo dõi hay mã độc tống tiền, nhà nghiên cứu Slava Makkaveev của Check Point nói.

Check Point cho biết đã thông báo với Xiaomi và xác nhận công ty điện thoại Trung Quốc đã khắc phục. Nếu người dùng lo ngại về các lỗ hổng tương tự thì nên cảnh giác khi truy cập các mạng Wi-Fi công cộng vì cuộc tấn công đòi hỏi nạn nhân và hacker dùng chung mạng Wi-Fi.

"Xiaomi nhận thức được điều này và đã làm việc với đối tác Avast để khắc phục nó", một phát ngôn viên của công ty cho biết. Xiaomi là một trong những nhà sản xuất điện thoại thông minh hàng đầu tại Trung Quốc và đã bán được 118,7 triệu điện thoại trong 2018.

Theo vnexpress.net

  Ý kiến bình luận

BẠN CÓ THỂ QUAN TÂM

Đẩy mạnh việc sử dụng phần mềm quản lý văn bản và điều hành trên mạng Internet CPnet
Đẩy mạnh việc sử dụng phần mềm quản lý văn bản và điều hành trên mạng Internet CPnet

Nội dung trên vừa được Thành uỷ Huế triển khai tại hội nghị nghe báo cáo triển khai, sử dụng phần mềm quản lý văn bản và điều hành trên mạng Internet CPnet. Tham dự có Phó Bí thư Thường trực Thành uỷ Trần Hùng Nam, đại diện các phòng ban và hơn 70 bí thư, phó bí thư thường trực, văn phòng Đảng ủy các đơn vị.

Tư vấn điện thoại Xiaomi phù hợp nhu cầu nên mua 2023
Tư vấn điện thoại Xiaomi phù hợp nhu cầu nên mua 2023

Các sản phẩm của nhà Xiaomi được tiếp cận nhanh bởi có cấu hình cao, hiệu năng cực tốt, thiết kế đẹp mắt và giá cả bình dân. Vậy đâu là những chiếc điện thoại Xiaomi mà bạn nên mua vào dịp tết 2023? Hãy đọc bài viết bên dưới nhé.

Triển khai phần mềm “Bác sĩ cho mọi nhà” phục vụ khám, chữa bệnh từ xa
Triển khai phần mềm “Bác sĩ cho mọi nhà” phục vụ khám, chữa bệnh từ xa

Ngày 10/11, Bộ Y tế, Chương trình Phát triển Liên Hợp Quốc (UNDP) và Lãnh sự quán Nhật Bản tại Đà Nẵng khởi động triển khai chương trình tư vấn khám, chữa bệnh từ xa tại tuyến y tế cơ sở sử dụng phần mềm “Bác sĩ cho mọi nhà” tại tỉnhThừa Thiên Huế, Quảng Ngãi, Bình Định, Đắk Lắk, Cà Mau.

Xét tuyển Đại học 2022 Ngày cuối để thí sinh xác nhận nhập học đợt 1
Xét tuyển Đại học 2022: Ngày cuối để thí sinh xác nhận nhập học đợt 1

30/9 là ngày cuối để thí sinh trúng tuyển đại học đợt 1 xác nhận nhập học trực tuyến trên Hệ thống tuyển sinh của Bộ Giáo dục và Đào tạo, tại địa chỉ http://thisinh.thitotnghiepthpt.edu.vn. Sau 17h, hệ thống sẽ đóng, thí sinh không xác nhận nhập học sẽ được coi như từ chối cơ hội học tập.