Súlyos biztonsági gondok a Xiaominál

2019.04.05| Android Authority

Xiaomi készülékek millióira telepítettek előre biztonsági hibát.

Annak ellenére, hogy a Xiaomi biztonsági appja arra szolgálna normális esetben, hogy megvédje a készülékeket és a felhasználói adatokat, most a Check Point biztonsági kutatói rámutattak, az alkalmazás éppen fordítottan működik. A Guard Provider program az Avast, az AVL és a Tencent víruskeresőket használja arra, hogy potenciális malware-eket keressen a készülékeken. Mivel az Androidos kártevőket különböző módokon lehet megtalálni, így nem meglepő, hogy a Guard Provider minden telefonon előre telepítve megtalálható.

Slava Makkaveev, a Check Point egyik elemzője szerint a program sajnos nem egy nem biztonságos http kapcsolaton keresztül kapja a frissítéseket, tehát bármikor visszaélhetnek vele egy Avast frissítésnél például és MITM – man-in-the-middle – támadással rosszindulatú programokat telepíthetnek láthatatlanul. A dolgot szerencsére nehezíti, hogy ehhez ugyanazon a Wi-Fi hálózaton kell lenni, mint az adott telefon, tehát távolról nem lehet mobilok millióit megfertőzni.

Súlyos biztonsági gondok a Xiaominál

A MITM-támadás egyik példája az aktív lehallgatás, amely így független kapcsolatot tart fenn az áldozat készülékkel. A felhasználó ilyenkor nem veszi észre, hogy a harmadik félnek továbbítani kívánt üzenet nem, vagy nem csak ahhoz jut el. A rosszindulatú programok mellett a támadók használhatnak nyomkövető alkalmazásokat is. A jó hír az, hogy a Xiaomi ahogy tudomást szerzett a súlyos biztonsági hibáról, már dolgozik az Avasttal karöltve a megoldáson.

 

 

Tok kell a mobilodhoz? Nézd meg itt! Tok kell a mobilodhoz? Nézd meg itt!

A cikkhez kapcsolódó linkek:
messenger whatsapp facebook twitter email




Új és Használt GSM kiemelt ajánlatok



Megvan a dátum! További 20 Galaxyra erősítették meg a One UI 8.5 frissítést

Megvan a dátum! További 20 Galaxyra erősítették meg a One UI 8.5 frissítést

2026.05.08
| SammyFans
A Galaxy S, Z, A és Tab szériák újabb modelljei csatlakoznak a nagy rendszerfrissítéshez.
Rejtett ujjlenyomat trükk a Samsung telefonokon

Rejtett ujjlenyomat trükk a Samsung telefonokon

2026.04.08
| Android Authority
Egy kevéssé ismert funkcióval teljesen új szintre emelhető a vezérlés a Samsungokon.
Szinte ingyen adja az Apple az AirPods Pro 3-at új Apple Card felhasználóknak

Szinte ingyen adja az Apple az AirPods Pro 3-at új Apple Card felhasználóknak

2026.05.18
| 9to5Mac
Az Apple eddigi egyik legerősebb Apple Card akcióját indította el az új felhasználók számára.
Forradalmi egészségügyi funkció jöhet a Samsung Galaxy Watch okosórákba

Forradalmi egészségügyi funkció jöhet a Samsung Galaxy Watch okosórákba

2026.05.10
| SamMobile
A Samsung órái akár percekkel előre jelezhetik az ájulást egy új mesterséges intelligenciás fejlesztéssel.

TELEFONOK GYORSLISTA
Márka :

Tipus :


HÍRLEVÉL

Feliratkozás a Telefonguru ingyenes hírlevelére

Elfogadom az Adatvédelmi és Adatkezelési Tájékoztatót Ezt a webhelyet a reCAPTCHA védi. A Google adatvédelmi irányelve és a szolgáltatási feltételek érvényesek.


SZAVAZÁS

Megérné Önnek telefont váltani csak azért, mert az új modell dupla alap tárhellyel érkezik?


Igen, a tárhely nagyon fontos
Talán, ha más fejlesztések is vannak
Nem, nekem a mostani tárhely is elég
Inkább felhőben tárolok mindent



Korábbi szavazások eredményei