Будь осторожны.
Многие смартфоны китайской компании Xiaomi оказались с брешью в безопасности.
Уязвимость в предварительно установленном приложении от Xiaomi позволяет хакерам взломать устройство, сообщает профильный ресурс gbhackers.com .
Исследователи безопасности из компании Checkpoint обнаружили критическую уязвимость в предустановленном приложении безопасности «Guard Provider», которое позволяет злоумышленнику запустить атаку «Человек посередине» (MiTM). Эта уязвимость подвергает атаке, по самым минимальным подсчетам, более 150 000 устройств.
Так как приложение устанавливается на все смартфоны бренда, под угрозой могут быть миллионы смартфонов.
Предустановленное приложение безопасности в телефонах Xiaomi нацелено на защиту телефона путем обнаружения вредоносных программ, но уязвимость в приложении подвергает пользователя атаке.
Сетевой трафик Guard не защищен, что позволяет подключенному к той же сети Wi-Fi, что и жертва, проводить атаку MiTM и внедрять вредоносный код в составе обновления SDK стороннего производителя.
Ожидаемо что пользователи будут доверять установленным программа от производителей при покупки, особенно когда эти приложения утверждают, что защищают ваш телефон.
Checkpoint сообщила об уязвимости в Xiaomi, и она уже исправлена, пользователям рекомендуется обновить приложение.
Присоединяйтесь — мы покажем вам много интересного
Присоединяйтесь к ОК, чтобы подписаться на группу и комментировать публикации.
Нет комментариев