ClockThứ Bảy, 06/04/2019 12:18

Phần mềm cài sẵn trên điện thoại Xiaomi dính lỗ hổng bảo mật

Một ứng dụng cài sẵn trên smartphone Xiaomi có thể bị lợi dụng để chèn phần mềm độc hại, cài chương trình theo dõi.

Xiaomi Mi Band 4 có thể đo điện tâm đồ như Apple WatchXiaomi thu hồi sạc dự phòng có khả năng gây cháy smartphoneXiaomi sắp bán smartphone giống iPhone 8

Các nhà nghiên cứu bảo mật của Check Point đã phát hiện một lỗ hổng trên điện thoại Xiaomi, xuất phát từ ứng dụng bảo mật Guard Provider được cài sẵn trên máy trước khi xuất xưởng. Phần mềm này được nhà sản xuất thêm vào nhằm tăng cường an ninh cho thiết bị, được phát triển bởi Avast, AVL và Tencent.

Ứng dụng bảo mật Guard Provider được cài sẵn trên điện thoại Xiaomi lại tồn tại lỗ hổng bảo mật. Ảnh: CP

Tuy nhiên, Guard Provider được cập nhật thông qua kết nối HTTP không có bảo mật, khiến nó có nguy cơ bị khai thác để tấn công. Nếu hack dùng chung mạng Wi-Fi với nạn nhân thì tin tặc có thể chèn phần mềm độc hại vào bản cập nhật đó thông qua cuộc tấn công "man-in-the-middle".

Sử dụng lỗ hổng này, một hacker đã thành công trong việc làm gián đoạn quá trình cập nhật của Guard Provider và chèn phần mềm độc hại nhằm đánh cắp dữ liệu, cài các chương trình theo dõi hay mã độc tống tiền, nhà nghiên cứu Slava Makkaveev của Check Point nói.

Check Point cho biết đã thông báo với Xiaomi và xác nhận công ty điện thoại Trung Quốc đã khắc phục. Nếu người dùng lo ngại về các lỗ hổng tương tự thì nên cảnh giác khi truy cập các mạng Wi-Fi công cộng vì cuộc tấn công đòi hỏi nạn nhân và hacker dùng chung mạng Wi-Fi.

"Xiaomi nhận thức được điều này và đã làm việc với đối tác Avast để khắc phục nó", một phát ngôn viên của công ty cho biết. Xiaomi là một trong những nhà sản xuất điện thoại thông minh hàng đầu tại Trung Quốc và đã bán được 118,7 triệu điện thoại trong 2018.

Theo vnexpress.net

ĐÁNH GIÁ
Hãy trở thành người đầu tiên đánh giá cho bài viết này!
  Nội dung góp ý

BẠN CÓ THỂ QUAN TÂM

Khắc phục những lỗ hổng trong kỳ thi tốt nghiệp trung học phổ thông

Sau khi kết thúc kỳ thi tốt nghiệp trung học phổ thông năm 2026, nhiều cán bộ, giáo viên, giám thị tại một số địa phương vi phạm nghiêm trọng quy chế thi đến mức phải xử lý hình sự. Bộ Giáo dục và Đào tạo cũng như các địa phương cần rà soát, đánh giá toàn diện kỳ thi, có giải pháp khắc phục ngay những lỗ hổng, nhất là chuẩn bị tốt cách thức thi trên máy tính dự kiến được tổ chức tại một số địa phương đủ điều kiện từ năm 2027.

Khắc phục những lỗ hổng trong kỳ thi tốt nghiệp trung học phổ thông
Bảo mật thông tin trong kỷ nguyên số

Nghị quyết số 57-NQ/TW ngày 22/12/2024 của Bộ Chính trị về đột phá phát triển khoa học-công nghệ, đổi mới sáng tạo và chuyển đổi số quốc gia đã khẳng định quyết tâm mạnh mẽ của Đảng, Nhà nước trong xây dựng nền tảng phát triển mới cho đất nước.

Bảo mật thông tin trong kỷ nguyên số

TIN MỚI

Return to top