-
Nữ ca sĩ bị quay lén dưới váy giữa sự kiện, cảnh sát từ chối xử lý vì hình phạt "quá nhẹ" -
Tuấn Hải lập siêu phẩm, Xuân Son ghi bàn tái xuất, nhưng nỗi lo vẫn bủa vây HLV Kim Sang-sik -
Nữ sinh 15 tuổi mất tích bí ẩn sau lời xin phép đi gội đầu, gia đình cầu cứu cộng đồng -
Đắk Lắk: Lũ chồng lũ do thủy điện xả tràn, hạ du đối mặt kịch bản khốc liệt hơn lịch sử 1993 -
Mức án chính thức dành cho kẻ sát hại 4 người thân rồi làm điều dại dột ở Hà Nội vì quá nghèo khổ -
Những hình ảnh đầu tiên trục vớt xe tải bị cuốn trôi ở Quảng Trị, cập nhật tình hình tìm kiếm tài xế -
Chăm mẹ vợ như mẹ đẻ suốt 10 năm, tôi chết lặng trước yêu cầu tàn nhẫn của bà trên giường bệnh -
Hà Nội: Đi đăng kiểm, chủ xe Ford "tá hỏa" phát hiện gánh oan phạt nguội cho cả... Kia và Hyundai -
Náo loạn phố đi bộ hồ Gươm: Nam bảo vệ lái xe bán tải gây tai nạn liên hoàn, 5 phương tiện hư hỏng -
Vỡ đê sông trong đêm, khoảng 1.000 hộ dân phải sơ tán khẩn cấp
Công nghệ
14/07/2016 15:00Hàng triệu điện thoại Xiaomi có thể bị hack từ xa
Các smartphone của Xiaomi có thể bị các hacker đột nhập và chiếm quyền điều khiển cấp độ hệ thống do một lỗi bảo mật nguy hiểm vừa được phát hiện.
David Kaplan, nhà nghiên cứu của IBM X-Force, chính là người khám phá ra lỗ hổng này. Nó tồn tại trong các phiên bản MIUI trước phiên bản Global Stable 7.2 dựa trên Android 6.0.
Hacker có thể lợi dụng việc truy cập mạng tại nơi công cộng như Wi-Fi tại các quán cafe để lây lan, cài đặt phần mềm độc hại từ xa. Các nhà nghiên cứu tìm thấy một số ứng dụng trong gói phân tích của MIUI có thể bị lạm dụng để cung cấp thông tin cập nhật ROM chứa mã độc.
![]() |
| Xiaomi là hãng điện thoại lớn thứ ba thế giới. Ảnh: Deccanchronicle. |
"Lỗ hổng mà chúng tôi phát hiện cho phép hacker triển khai cuộc tấn công MITI nhằm thực thi các code tùy ý giống như tài khoản Android có quyền cao nhất", các nhà nghiên cứu phân tích.
Các gói phân tích dễ bị tổn thương tồn tại trong ít nhất bốn ứng dụng mặc định được Xiaomi cài sẵn trong hệ điều hành MIUI.
Hacker có thể lợi dụng lỗ hổng để thêm vào một phản ứng JSON nhằm kích hoạt tải về một bản cập nhật với đường link giả, chứa mã độc được thực hiện ở cấp độ hệ thống, cấp độ có quyền cao nhất trên các thiết bị Android.
Xiaomi là hãng sản xuất điện thoại thông minh lớn thứ ba trên thế giới với hơn 70 triệu thiết bị xuất xưởng chỉ riêng trong năm ngoái.
Để vá lại lỗ hổng này, người dùng thiết bị Xiaomi cần cập nhật phiên bản MIUI Global Stable 7.2.
Theo Đại Việt (Zing.vn)
- Suzuki chính thức mở bán "vua côn tay" 150cc mới giá 47 triệu đồng: Đè bẹp Honda Winner R và Exciter (19/11/25 23:27)
- Apple khiến giới công nghệ đứng hình khi cập nhật firmware cho củ sạc 140W (19/11/25 23:12)
- Nữ ca sĩ bị quay lén dưới váy giữa sự kiện, cảnh sát từ chối xử lý vì hình phạt "quá nhẹ" (19/11/25 22:55)
- Cả gia đình du khách tử vong bí ẩn tại khách sạn, cảnh sát tạm giữ 11 người nghi tham gia vụ án đầu độc (19/11/25 22:28)
- Tuấn Hải lập siêu phẩm, Xuân Son ghi bàn tái xuất, nhưng nỗi lo vẫn bủa vây HLV Kim Sang-sik (19/11/25 22:06)
- Nữ sinh 15 tuổi mất tích bí ẩn sau lời xin phép đi gội đầu, gia đình cầu cứu cộng đồng (19/11/25 22:01)
- Giá vàng chốt phiên ngày 19/11 tăng ‘phi mã’: Vàng SJC, nhẫn BTMC và ACB vượt 151 triệu, vàng thế giới lập đỉnh (19/11/25 21:27)
- Đắk Lắk: Lũ chồng lũ do thủy điện xả tràn, hạ du đối mặt kịch bản khốc liệt hơn lịch sử 1993 (19/11/25 21:13)
- Danh tính tài xế xe tải lao thẳng vào CSGT rồi bỏ chạy ở Hà Nội, phát hiện thứ đáng ngờ trên xe (19/11/25 20:55)
- Cứu thành công tài xế ô tô suýt bị nước lũ cuốn trôi, lý do chủ xe cố vượt qua nơi ngập nước (19/11/25 20:44)
