Công nghệ
14/07/2016 08:00Hàng triệu điện thoại Xiaomi có thể bị hack từ xa
Các smartphone của Xiaomi có thể bị các hacker đột nhập và chiếm quyền điều khiển cấp độ hệ thống do một lỗi bảo mật nguy hiểm vừa được phát hiện.
David Kaplan, nhà nghiên cứu của IBM X-Force, chính là người khám phá ra lỗ hổng này. Nó tồn tại trong các phiên bản MIUI trước phiên bản Global Stable 7.2 dựa trên Android 6.0.
Hacker có thể lợi dụng việc truy cập mạng tại nơi công cộng như Wi-Fi tại các quán cafe để lây lan, cài đặt phần mềm độc hại từ xa. Các nhà nghiên cứu tìm thấy một số ứng dụng trong gói phân tích của MIUI có thể bị lạm dụng để cung cấp thông tin cập nhật ROM chứa mã độc.
![]() |
Xiaomi là hãng điện thoại lớn thứ ba thế giới. Ảnh: Deccanchronicle. |
"Lỗ hổng mà chúng tôi phát hiện cho phép hacker triển khai cuộc tấn công MITI nhằm thực thi các code tùy ý giống như tài khoản Android có quyền cao nhất", các nhà nghiên cứu phân tích.
Các gói phân tích dễ bị tổn thương tồn tại trong ít nhất bốn ứng dụng mặc định được Xiaomi cài sẵn trong hệ điều hành MIUI.
Hacker có thể lợi dụng lỗ hổng để thêm vào một phản ứng JSON nhằm kích hoạt tải về một bản cập nhật với đường link giả, chứa mã độc được thực hiện ở cấp độ hệ thống, cấp độ có quyền cao nhất trên các thiết bị Android.
Xiaomi là hãng sản xuất điện thoại thông minh lớn thứ ba trên thế giới với hơn 70 triệu thiết bị xuất xưởng chỉ riêng trong năm ngoái.
Để vá lại lỗ hổng này, người dùng thiết bị Xiaomi cần cập nhật phiên bản MIUI Global Stable 7.2.
Theo Đại Việt (Zing.vn)
Tin cùng chuyên mục








-
Honda bán xe Cub hơn 80 triệu, bản chạy điện chỉ hơn 20 triệu đã về: Dáng đẹp lạ, chỉ có thể đi một mình (19/07)
-
Tuổi thọ phụ thuộc vào 69: Nếu bạn dễ dàng thực hiện 5 điều này ở tuổi 69 thì có thể sống đến 90 tuổi (19/07)
-
Kinh hoàng khoảnh khắc vòng đu quay bốc cháy ngùn ngụt ở Brazil, 54 người hoảng loạn treo lơ lửng giữa khói lửa (19/07)
-
NÓNG - Vụ sửa bài thi lớp 10: Hiệu trưởng cùng 5 giáo viên "hô biến" từ 4,5 điểm thành 8 điểm, từ thủ khoa thành trượt (19/07)
-
9 khối nữ chiến sĩ Công an, Quân đội tổng hợp luyện cho ngày 2/9: Vượt nắng hè, rèn ý chí, vững bước chân (19/07)
-
Vụ CEO bị vạch trần ngoại tình với cấp dưới ở concert: Công ty tuyên bố lập tức mở cuộc điều tra, cả 2 đều bị cho tạm nghỉ (19/07)
-
Tên lửa Patriot, xe tăng Abrams tăng tốc đổ về Ukraine (19/07)
-
Người dân bàng hoàng kể lại vụ cháy ngùn ngụt trong đêm ở Hà Nội: “Ngọn lửa nhanh chóng cháy lan, một vài người cố gắng dập lửa nhưng không được” (19/07)
-
6 nguyên nhân iPhone bị nóng máy và cách xử lý (19/07)
-
Tom Cruise và bạn gái sexy kém 26 tuổi tình tứ trên du thuyền (19/07)
Bài đọc nhiều



