时间:2025-02-08 02:53:29 来源:网络整理 编辑:Ngoại Hạng Anh
Một chuyện lạ nhưng hoàn toàn có thật: phần mềm có chức năng bảo vệ điện thoại của bạn đã vô tình “mvàng 24k hôm nayvàng 24k hôm nay、、
Một chuyện lạ nhưng hoàn toàn có thật: phần mềm có chức năng bảo vệ điện thoại của bạn đã vô tình “mở cửa” cho hacker khai thác máy. Đó là những gì mà các nhà nghiên cứu bảo mật Checkpoint vừa tiết lộ.
Cụ thể,ỗhổngbiếntrìnhdiệtvirustrênsmartphoneXiaomithàvàng 24k hôm nay một ứng dụng bảo mật được cài đặt sẵn trên hơn 150 triệu thiết bị được sản xuất bởi Xiaomi - công ty điện thoại thông minh lớn nhất và lớn thứ 4 của Trung Quốc - đã dính phải lỗ hổng cho phép hacker khai thác dữ liệu từ xa.
Theo báo cáo, sự cố đến từ ứng dụng bảo mật được cài đặt sẵn trên Xiaomi có tên Guard Carrier. Đây là công cụ được phát triển bởi Xiaomi bao gồm ba chương trình chống vi-rút khác nhau được đóng gói bên trong nó, cho phép người dùng lựa chọn giữa Avast, AVL và Tencent.
Công cụ này đã sử dụng bộ SDK của các công cụ diệt virus trên để quét thiết bị, điều này vô tình đã mở một “cánh cửa” để hacker khai thác khi mà các lỗ hổng được khai thác trong SDK có thể được dùng để khai thác thiết bị. Nghiêm trọng hơn, Guard Carrier đang thực hiện tự động cập nhật với các kết nối không bảo mật (không có SSL), điều này cho phép hacker có thể thông qua mạng Wi-Fi “bắt” kết nối mạng của thiết bị của bạn và đẩy các bản cập nhật độc hại (malware).
"Thậm chí sau khi kết nối với cùng một mạng Wi-Fi của nạn nhân ở những nơi công cộng, ví dụ như tại nhà hàng, quán cà phê hoặc trung tâm thương mại - kẻ tấn công sẽ có thể truy cập vào hình ảnh, video và dữ liệu nhạy cảm khác của chủ sở hữu điện thoại." - Checkpoint cho biết.
Các nhà nghiên cứu đã thực hiện thành công việc thực thi mã từ xa trên thiết bị Xiaomi được nhắm mục tiêu sau khi khai thác bốn lỗ hổng riêng biệt trong hai SDK khác nhau có sẵn trong ứng dụng.
Cuộc tấn công về cơ bản đã khai thác việc sử dụng kết nối HTTP không bảo mật, lỗ hổng truyền tải path và thiếu xác minh chữ ký số trong khi tải xuống và cài đặt bản cập nhật chống vi-rút trên thiết bị.
"Lỗ hổng trên tỏ ra cực kỳ nghiêm trọng khi mà người dùng thường đặt niềm tin vào các ứng dụng được cài đặt sẵn của nhà sản xuất điện thoại, đặc biệt là khi các ứng dụng đó tuyên bố bảo vệ chiếc điện thoại", hãng này nói.
Check Point đã báo cáo các vấn đề cho Xiaomi và hãng này hiện đã khắc phục các sự cố trong phiên bản mới nhất của ứng dụng Guard Carrier. Vì vậy, nếu bạn sở hữu điện thoại thông minh Xiaomi, bạn hãy cập nhật điện thoại của mình lên phiên bản mới nhất.
Nhận định, soi kèo Silkeborg IF vs IK Sirius, 18h00 ngày 5/2: Lần đầu chạm mặt2025-02-08 02:28
Biển số xe thế nào là đẹp?2025-02-08 02:11
Nhà mạng nhất loạt tặng 50% data cho tất cả gói cước hỗ trợ khách hàng chống dịch Covid2025-02-08 02:11
8 dấu hiệu cho thấy 'vùng kín' không khỏe2025-02-08 02:04
Nhận định, soi kèo Al Ahli vs Qatar SC, 20h30 ngày 7/2: Cửa dưới ‘ghi điểm’2025-02-08 02:02
Mỹ dự kiến chi 9 tỷ USD cho quỹ phát triển 5G khu vực nông thôn2025-02-08 01:52
Sai lầm của nam giới tự chữa chứng 'chưa đi chợ đã hết tiền'2025-02-08 01:44
Xe máy đâm trúng bình xăng khiến xe tải bốc cháy kinh hoàng2025-02-08 01:20
Siêu máy tính dự đoán Newcastle vs Arsenal, 3h00 ngày 6/22025-02-08 01:08
10 phương pháp tập luyện giúp khỏe mạnh2025-02-08 00:34
Nhận định, soi kèo Young Boys vs Yverdon2025-02-08 02:24
Conte tống khứ 4 kẻ vô dụng ra khỏi Chelsea2025-02-08 02:11
Uống nước như thế nào là đúng nhất?2025-02-08 01:55
Công nghệ thứ 7: Apple đối mặt với nỗi lo mới, SpaceX cấm nhân viên sử dụng ứng dụng Zoom2025-02-08 01:53
Soi kèo góc Newcastle vs Arsenal, 3h00 ngày 6/22025-02-08 01:11
Lần đầu phẫu thuật thành công u xương ức khổng lồ ở VN2025-02-08 00:54
Nhiều cách chống loét cho người bệnh nằm lâu2025-02-08 00:38
Sợ Costa đào tẩu, Conte quăng 75 triệu bảng tậu Muller2025-02-08 00:30
Nhận định, soi kèo Chonburi vs Port FC, 18h00 ngày 5/2: Khó có bất ngờ2025-02-08 00:27
Suzuki Ignis 2017 được định giá chỉ 238 triệu đồng2025-02-08 00:23