Súlyos biztonsági gondok a Xiaominál

2019.04.05| Android Authority

Xiaomi készülékek millióira telepítettek előre biztonsági hibát.

Annak ellenére, hogy a Xiaomi biztonsági appja arra szolgálna normális esetben, hogy megvédje a készülékeket és a felhasználói adatokat, most a Check Point biztonsági kutatói rámutattak, az alkalmazás éppen fordítottan működik. A Guard Provider program az Avast, az AVL és a Tencent víruskeresőket használja arra, hogy potenciális malware-eket keressen a készülékeken. Mivel az Androidos kártevőket különböző módokon lehet megtalálni, így nem meglepő, hogy a Guard Provider minden telefonon előre telepítve megtalálható.

Slava Makkaveev, a Check Point egyik elemzője szerint a program sajnos nem egy nem biztonságos http kapcsolaton keresztül kapja a frissítéseket, tehát bármikor visszaélhetnek vele egy Avast frissítésnél például és MITM – man-in-the-middle – támadással rosszindulatú programokat telepíthetnek láthatatlanul. A dolgot szerencsére nehezíti, hogy ehhez ugyanazon a Wi-Fi hálózaton kell lenni, mint az adott telefon, tehát távolról nem lehet mobilok millióit megfertőzni.

A MITM-támadás egyik példája az aktív lehallgatás, amely így független kapcsolatot tart fenn az áldozat készülékkel. A felhasználó ilyenkor nem veszi észre, hogy a harmadik félnek továbbítani kívánt üzenet nem, vagy nem csak ahhoz jut el. A rosszindulatú programok mellett a támadók használhatnak nyomkövető alkalmazásokat is. A jó hír az, hogy a Xiaomi ahogy tudomást szerzett a súlyos biztonsági hibáról, már dolgozik az Avasttal karöltve a megoldáson.

 

 

A cikkhez kapcsolódó linkek:


Új és Használt GSM kiemelt ajánlatok


Samsung One UI 9 (Android 17): mely Galaxy készülékek kaphatják meg az új rendszert?

Samsung One UI 9 (Android 17): mely Galaxy készülékek kaphatják meg az új rendszert?

2026.02.16
| Sammyfans
Közeleg az Android 17 alapú frissítés – mutatjuk, mire számíthatnak a Galaxy telefonok és tabletek tulajdonosai.
Lemásolják a Samsungot? Már jön a privacy kijelző más Android csúcsmodellekbe is

Lemásolják a Samsungot? Már jön a privacy kijelző más Android csúcsmodellekbe is

2026.02.23
| 9to5Google
A Galaxy S26 Ultra új Privacy Display kijelzője teljesen új szintre emelheti a mobilos adatvédelmet – és már idén több androidos csúcstelefonban is feltűnhet.
Apple-hatás a Samsungnál? Jön a fejmozdulatos fülhallgató

Apple-hatás a Samsungnál? Jön a fejmozdulatos fülhallgató

2026.02.23
| 9to5Google
A Samsung Galaxy Buds 4 Pro fejmozdulatos vezérlést és új gesztusfunkciókat hozhat – és ezzel egyértelműen az Apple babérjaira tör.
Csendben mindent megváltoztatott az Apple az iPhone-odon – sokan észre sem veszik ezt az iOS 26 trükköt

Csendben mindent megváltoztatott az Apple az iPhone-odon – sokan észre sem veszik ezt az iOS 26 trükköt

2026.01.16
| 9to5Mac
Az Apple szinte észrevétlenül alakította át az Always On Display működését iOS 26-ban, és a változás teljesen megosztja az iPhone-felhasználókat.