Lỗ hổng biến trình diệt virus trên smartphone Xiaomi thành malware
Một chuyện lạ nhưng hoàn toàn có thật: phần mềm có chức năng bảo vệ điện thoại của bạn đã vô tình “mở cửa” cho hacker khai thác máy. Đó là những gì mà các nhà nghiên cứu bảo mật Checkpoint vừa tiết lộ.
Cụ thể,ỗhổngbiếntrìnhdiệtvirustrênsmartphoneXiaomithàgia dola my một ứng dụng bảo mật được cài đặt sẵn trên hơn 150 triệu thiết bị được sản xuất bởi Xiaomi - công ty điện thoại thông minh lớn nhất và lớn thứ 4 của Trung Quốc - đã dính phải lỗ hổng cho phép hacker khai thác dữ liệu từ xa.
Theo báo cáo, sự cố đến từ ứng dụng bảo mật được cài đặt sẵn trên Xiaomi có tên Guard Carrier. Đây là công cụ được phát triển bởi Xiaomi bao gồm ba chương trình chống vi-rút khác nhau được đóng gói bên trong nó, cho phép người dùng lựa chọn giữa Avast, AVL và Tencent.
Công cụ này đã sử dụng bộ SDK của các công cụ diệt virus trên để quét thiết bị, điều này vô tình đã mở một “cánh cửa” để hacker khai thác khi mà các lỗ hổng được khai thác trong SDK có thể được dùng để khai thác thiết bị. Nghiêm trọng hơn, Guard Carrier đang thực hiện tự động cập nhật với các kết nối không bảo mật (không có SSL), điều này cho phép hacker có thể thông qua mạng Wi-Fi “bắt” kết nối mạng của thiết bị của bạn và đẩy các bản cập nhật độc hại (malware).
"Thậm chí sau khi kết nối với cùng một mạng Wi-Fi của nạn nhân ở những nơi công cộng, ví dụ như tại nhà hàng, quán cà phê hoặc trung tâm thương mại - kẻ tấn công sẽ có thể truy cập vào hình ảnh, video và dữ liệu nhạy cảm khác của chủ sở hữu điện thoại." - Checkpoint cho biết.
Các nhà nghiên cứu đã thực hiện thành công việc thực thi mã từ xa trên thiết bị Xiaomi được nhắm mục tiêu sau khi khai thác bốn lỗ hổng riêng biệt trong hai SDK khác nhau có sẵn trong ứng dụng.
Cuộc tấn công về cơ bản đã khai thác việc sử dụng kết nối HTTP không bảo mật, lỗ hổng truyền tải path và thiếu xác minh chữ ký số trong khi tải xuống và cài đặt bản cập nhật chống vi-rút trên thiết bị.
"Lỗ hổng trên tỏ ra cực kỳ nghiêm trọng khi mà người dùng thường đặt niềm tin vào các ứng dụng được cài đặt sẵn của nhà sản xuất điện thoại, đặc biệt là khi các ứng dụng đó tuyên bố bảo vệ chiếc điện thoại", hãng này nói.
Check Point đã báo cáo các vấn đề cho Xiaomi và hãng này hiện đã khắc phục các sự cố trong phiên bản mới nhất của ứng dụng Guard Carrier. Vì vậy, nếu bạn sở hữu điện thoại thông minh Xiaomi, bạn hãy cập nhật điện thoại của mình lên phiên bản mới nhất.
-
Soi kèo góc Leicester City vs Fulham, 22h00 ngày 18/1VinaPhone miễn phí dịch vụ Call ForwardGiải game cho nhà báo khu vực châu ÁZune mới tải nhạc từ đài FMSiêu máy tính dự đoán Real Madrid vs Las Palmas, 22h15 ngày 19/01Dùng Windows XP theo cách của riêng mìnhFernando Torres có 3 phòng chơi gameLG KEYBO – Di động cho tín đồ nhắn tinNhận định, soi kèo Hải Phòng vs Quảng Nam, 19h15 ngày 19/1: Niềm tin cửa trênVõ Lâm Truyền Kỳ ra phiên bản miễn phí
下一篇:Soi kèo góc Everton vs Tottenham, 21h00 ngày 19/1
- ·Nhận định, soi kèo Smouha vs ZED FC, 22h00 ngày 17/1: Khách tự tin
- ·BlackBerry Storm chính thức ra mắt tại Anh
- ·Hai hệ điều hành cho một “dế”
- ·Ran Mirinda bước vào chung kết
- ·Soi kèo góc Leicester City vs Fulham, 22h00 ngày 18/1
- ·AT&T sẽ bán BlackBerry Bold vào 2/10?
- ·Nikon D3x sẽ xuất hiện vào tháng 12?
- ·MSI Wind U120H lộ diện
- ·Nhận định, soi kèo Ipswich Town vs Man City, 23h30 ngày 19/1: Khẳng định đẳng cấp
- ·LG ra mắt tivi Scarlet mới
- ·Tivi LCD “hot” mùa mua sắm cuối năm
- ·Thị trường TV LCD sẽ khó khăn
- ·Nhận định, soi kèo Lens vs PSG, 22h59 ngày 18/1: Đâu dễ bắt nạt
- ·'Cơn bão' WarioWare trên Nintendo DSi
- ·Ghi đĩa CD/DVD RW
- ·Acer ra mắt máy chiếu siêu nhỏ
- ·Nhận định, soi kèo Union Berlin vs Mainz, 21h30 ngày 19/1: Khách phá dớp
- ·Không có Wi
- ·Chọn điện thoại Sony Ericsson
- ·Nguy cơ bị tráo đồ, 'vẽ bệnh' khi sửa PC
- ·Nhận định, soi kèo Buriram United vs Khonkaen United, 18h00 ngày 19/1: Củng cố ngôi đầu
- ·BenQ giới thiệu 3 màn hình rộng
- ·8 cách dễ dàng để giải phóng RAM
- ·Gỡ game “Sát thủ trường mẫu giáo”
- ·Nhận định, soi kèo Thanh Hóa vs Hà Tĩnh, 18h00 ngày 18/1: Khách ‘ghi điểm’
- ·HP ra mắt máy tính đa điểm chạm mới
- ·Soi kèo góc Brentford vs Liverpool, 22h00 ngày 18/1
- ·Máy quay HD giá chỉ 200 USD
- ·5 laptop chơi game xuất sắc
- ·JCHyun Udea 300
- ·Siêu máy tính dự đoán Newcastle vs Bournemouth, 19h30 ngày 18/1
- ·3 mẫu EeePC mới sắp đến Việt Nam
- ·Máy chiếu nhỏ nhất và nét nhất
- ·ThinkPad X301 bán tại Việt Nam từ 27/8
- ·Nhận định, soi kèo Chiangrai United vs BG Pathum United, 18h00 ngày 18/1: Cửa dưới thắng thế
- ·'Cơn lốc' miễn phí game online Việt