-
Đã có kết quả kiểm tra nồng độ cồn của tài xế vụ lật xe khách thảm khốc khiến 4 người tử vong -
5 mẹo đơn giản giúp bạn ngủ ngon hơn trên chuyến bay dài -
Ô tô Mercedes bất ngờ chết máy trên đường sắt, bị tàu du lịch tông trúng -
Tại sao nhiều gen Z thức dậy với tâm trạng cáu kỉnh, khó chịu? -
Công an thông tin vụ tai nạn khiến biker “Út Lụi” tử vong, hé lộ nguyên nhân ban đầu -
Không giữ khoảng cách trên cao tốc: CSGT tập trung xử lý xe kinh doanh, tuyên truyền với xe cá nhân -
Hé lộ không gian sống giản dị của bố mẹ Tăng Thanh Hà, khu vườn đầy cây trái gây chú ý -
Đàm Vĩnh Hưng trải lòng về hành trình sự nghiệp: "Tôi nổi dai, sống dai" -
Tuấn Hưng đưa vợ và 3 con sang Mỹ, bình luận 3 chữ của vợ cũ Đàm Vĩnh Hưng gây chú ý -
Mai Phương có động thái gây chú ý trước phần phỏng vấn kín của Bảo Ngọc tại Miss World
Công nghệ
07/04/2019 18:05Lỗi từ app 'bảo vệ', 150 triệu điện thoại Xiaomi có thể bị hack
Các chuyên gia của hãng bảo mật Check Point Research vừa phát hiện lỗ hổng lớn trong ứng dụng cài sẵn trên smartphone Xiaomi, nhà sản xuất có thị phần lớn thứ 4 thế giới, đứng đầu thị trường Ấn Độ. Ước tính có đến 150 triệu thiết bị chịu ảnh hưởng bởi sự cố nghiêm trọng này.
Đó là ứng dụng bảo mật mang tên Guard Provider, được giới thiệu có chức năng bảo vệ người dùng trước phần mềm độc hại. Tuy nhiên, Check Point Research phát hiện phần mềm này tiến hành cập nhật cơ sở dữ liệu virus trên một cổng kết nối không được mã hóa. Điều này khiến người dùng Xiaomi có thể bị tấn công khi tiến hành truy cập vào các điểm Wi-Fi công cộng.
Sau khi kết nối vào cùng mạng không dây với các nạn nhân tại nhà hàng, quán cafe, trung tâm mua sắm... tin tặc có thể truy cập vào hình ảnh, video và dữ liệu nhạy cảm khác của chủ sở hữu điện thoại hoặc thêm vào bất kỳ phần mềm độc hại nào.
Ứng dụng Guard Provider cho phép người dùng lựa chọn 3 phần mềm diệt virus khác nhau để bảo vệ điện thoại của mình, bao gồm Avast, AVL và ứng dụng từ Tencent. Yaniv Balmas, người đứng đầu bộ phận nghiên cứu bảo mật Check Point, nói rằng các lỗ hổng sẽ bị khai thác nếu người dùng chọn Avast làm chương trình bảo vệ.
Việc tấn công trải qua nhiều giai đoạn, nhưng bước đầu tiên thực hiện thông qua quá trình Xiaomi tiến hành cập nhật cơ sở dữ liệu virus và các bản cập nhật khác trên một cổng HTTP không được mã hóa.
Những kẻ tấn công có thể sử dụng phương thức MiTM để phát hiện ra thời điểm ứng dụng Avast trên điện thoại Xiaomi tiến hành cập nhật, dự đoán tên của gói APK. Từ đó, tin tặc sẽ chặn phần phản hồi của kết nối APK, đồng thời ngăn các bản cập nhật cơ sở dữ liệu virus Avast.
Sau khi các bản cập nhật Avast bị chặn, kẻ tấn công có thể chuyển ứng dụng chống virus mặc định sang hai tùy chọn chống virus còn lại. Các lỗ hổng bổ sung trong quá trình giải nén ứng dụng cho phép kẻ tấn công ghi đè bất kỳ file nào trong sandbox của ứng dụng, cuối cùng dẫn đến việc mở ra một lối vào dành cho mã độc.
Check Point nói rằng Xiaomi đã phát hành một bản vá ngay sau khi được họ thông báo về lỗ hổng nghiêm trọng này. Tuy nhiên, vấn đề được phát hiện trong ứng dụng Guard Provider của Xiaomi đặt ra câu hỏi đáng lo ngại về việc người dùng có thật sự được bảo vệ. Ngay cả ứng dụng bảo mật do nhà sản xuất thiết bị tạo ra cũng không an toàn.
Theo Nguyễn Hiếu (Tri Thức Trực Tuyến)
- Tử vi thứ 3 ngày 1/9/2026 của 12 con giáp: Dần áp lực, Tuất vận trình thuận lợi (23:43)
- Messi giã từ đội tuyển Argentina (1 giờ trước)
- Giám đốc công ty quốc phòng Trung Quốc bị bắt, bị cáo buộc cung cấp thông tin cho tình báo hai nước (1 giờ trước)
- Hộ kinh doanh doanh thu dưới 10 tỷ đồng/năm được hướng dẫn tạm nộp thuế theo doanh thu (1 giờ trước)
- Nhan Phúc Vinh bất ngờ công khai chuyện tình cảm, cầu hôn Khả Ngân (1 giờ trước)
- Lật xe khách chở 33 người ở Gia Lai: Thêm 3 nạn nhân tử vong, tài xế bị tạm giữ (1 giờ trước)
- U20 Việt Nam khởi đầu vòng loại châu Á bằng thất bại 0-3 trước Triều Tiên (2 giờ trước)
- Bộ trưởng GD&ĐT lên tiếng về kiến nghị kiểm soát học phí đại học (2 giờ trước)
- Trẻ thường xuyên ngủ há miệng: Dấu hiệu cha mẹ không nên xem nhẹ (2 giờ trước)
- 22 người thiệt mạng vì tai nạn giao thông trong ngày thứ 3 nghỉ lễ 2/9 (4 giờ trước)