-
TP HCM: Người phụ nữ tử vong thương tâm sau va chạm với xe container, hé lộ hoàn cảnh đáng thương -
Học sinh Việt Nam từ 2026: Miễn phí sách giáo khoa và thống nhất bộ SGK toàn quốc, thay đổi lớn trong giáo dục -
Hà Nội: 182 trường hợp vi phạm được camera AI phát hiện phải nộp phạt nguội theo Nghị định 168 -
Phẫn nộ clip nữ sinh lớp 10 Gia Lai bị nhóm bạn đánh hội đồng chỉ vì 1 xích mích vụn vặt -
Hà Nội: Đang cháy lớn trên phố Lò Đúc, dãy cửa hàng bị thiêu rụi hoàn toàn -
Tai nạn cao tốc Đà Nẵng - Quảng Ngãi: Xót xa cảnh người thân lặng lẽ nhận thi thể nạn nhân về quê lo hậu sự -
Camera AI phát hiện những lỗi mà người điều khiển ô tô, xe máy lâu nay vẫn "hồn nhiên" mắc phải -
Công an Hà Nội, Sở xây dựng làm việc với Ban quản lý chung cư HH Linh Đàm về vụ cấm cư dân để xe điện -
Chính thức "khai tử" bằng tốt nghiệp trung học cơ sở, loại giấy tờ gì được thay thế? -
Quốc hội bỏ quy định bắt buộc taxi, xe vận tải phải lắp ghế an toàn cho trẻ em
Công nghệ
14/07/2016 15:00Hàng triệu điện thoại Xiaomi có thể bị hack từ xa
Các smartphone của Xiaomi có thể bị các hacker đột nhập và chiếm quyền điều khiển cấp độ hệ thống do một lỗi bảo mật nguy hiểm vừa được phát hiện.
David Kaplan, nhà nghiên cứu của IBM X-Force, chính là người khám phá ra lỗ hổng này. Nó tồn tại trong các phiên bản MIUI trước phiên bản Global Stable 7.2 dựa trên Android 6.0.
Hacker có thể lợi dụng việc truy cập mạng tại nơi công cộng như Wi-Fi tại các quán cafe để lây lan, cài đặt phần mềm độc hại từ xa. Các nhà nghiên cứu tìm thấy một số ứng dụng trong gói phân tích của MIUI có thể bị lạm dụng để cung cấp thông tin cập nhật ROM chứa mã độc.
![]() |
| Xiaomi là hãng điện thoại lớn thứ ba thế giới. Ảnh: Deccanchronicle. |
"Lỗ hổng mà chúng tôi phát hiện cho phép hacker triển khai cuộc tấn công MITI nhằm thực thi các code tùy ý giống như tài khoản Android có quyền cao nhất", các nhà nghiên cứu phân tích.
Các gói phân tích dễ bị tổn thương tồn tại trong ít nhất bốn ứng dụng mặc định được Xiaomi cài sẵn trong hệ điều hành MIUI.
Hacker có thể lợi dụng lỗ hổng để thêm vào một phản ứng JSON nhằm kích hoạt tải về một bản cập nhật với đường link giả, chứa mã độc được thực hiện ở cấp độ hệ thống, cấp độ có quyền cao nhất trên các thiết bị Android.
Xiaomi là hãng sản xuất điện thoại thông minh lớn thứ ba trên thế giới với hơn 70 triệu thiết bị xuất xưởng chỉ riêng trong năm ngoái.
Để vá lại lỗ hổng này, người dùng thiết bị Xiaomi cần cập nhật phiên bản MIUI Global Stable 7.2.
Theo Đại Việt (Zing.vn)
- Phẫn nộ: Tài xế xe buýt bị hành khách hành hung ngay khi xe đang chạy trên đường, gây hoảng loạn cho hành khách (19:09)
- Đồng Nai ghi nhận ca mắc đậu mùa khỉ đầu tiên trong năm, nguồn lây nhiễm chưa rõ ràng (19:05)
- Ngày đầu SEA Games 33 đầy biến động: Chủ nhà Thái Lan liên tục mắc lỗi, Việt Nam và Philippines đồng loạt kiện trọng tài taekwondo thiên vị (40 phút trước)
- Kinh hoàng tại Nigeria: Phá đường dây khách sạn - nhà xác kiêm “lò mổ” nội tạng, nghi ngờ bắt cóc và giết người hàng loạt (47 phút trước)
- Động thái gây sốc của Apple: Đặt cược lớn vào iPhone Fold với số lượng màn hình khủng, thách thức toàn bộ thị trường điện thoại gập (1 giờ trước)
- Nguyễn Thị Hương và Diệp Thị Hương giành HCV đầu tiên cho Đoàn Thể thao Việt Nam tại SEA Games 33 (1 giờ trước)
- Chính thức thông qua Luật Thương mại điện tử (1 giờ trước)
- Bê bối SEA Games 33: VĐV Malaysia bị loại oan vì nghe lời HLV? (2 giờ trước)
- TP HCM: Người phụ nữ tử vong thương tâm sau va chạm với xe container, hé lộ hoàn cảnh đáng thương (2 giờ trước)
- Dấu hiệu bất thường tại công ty của chủ tiệm vàng Kim Chung: Vốn 50 tỷ nhưng chỉ có chỉ 8 lao động (2 giờ trước)
