-
Xôn xao thanh niên người nước ngoài tuyên bố U23 Việt Nam thắng U23 UAE sẽ nhảy sông hát Quốc ca -
Mẹ già trong bộ đồ công nhân lấm lem ngồi gục bên cầu chờ tin con, câu chuyện phía sau rơi nước mắt -
Giải mã nỗi lo "Đồ ăn qua đêm gây ung thư": Bác sĩ chỉ ra sai lầm tai hại và "thủ phạm" thực sự cần dè chừng -
VTV hé lộ tập cuối "Cách em 1 milimet": Cái kết trọn vẹn cho nhiều cặp đôi, riêng Tú vẫn khiến khán giả day dứt -
Công an cảnh báo nóng người dân tuyệt đối không làm điều này trên Zalo nếu không muốn mất sạch tiền -
Hà Nội: Ô tô Audi bốc cháy ngùn ngụt trước hầm chui Thanh Xuân, giao thông phong tỏa khẩn cấp -
Danh tính người đàn ông đòi tự thiêu, hất xăng vào người đại úy công an rồi châm lửa, hé lộ nguồn cơn -
Hiện trường kinh hoàng vụ tai nạn giữa 5 ô tô trên cao tốc Bắc Nam khiến 1 người tử vong tại chỗ -
Quản lý spa khách sạn nổi tiếng Đà Nẵng đầu thú: Tiết lộ "menu" mại dâm sốc tại khách sạn hạng sang -
Thực hư clip người phụ nữ cầm loa hô hào "Công an ngủ hết rồi, tí đi đua xe nhé"
Công nghệ
07/04/2019 18:05Lỗi từ app 'bảo vệ', 150 triệu điện thoại Xiaomi có thể bị hack
Các chuyên gia của hãng bảo mật Check Point Research vừa phát hiện lỗ hổng lớn trong ứng dụng cài sẵn trên smartphone Xiaomi, nhà sản xuất có thị phần lớn thứ 4 thế giới, đứng đầu thị trường Ấn Độ. Ước tính có đến 150 triệu thiết bị chịu ảnh hưởng bởi sự cố nghiêm trọng này.
Đó là ứng dụng bảo mật mang tên Guard Provider, được giới thiệu có chức năng bảo vệ người dùng trước phần mềm độc hại. Tuy nhiên, Check Point Research phát hiện phần mềm này tiến hành cập nhật cơ sở dữ liệu virus trên một cổng kết nối không được mã hóa. Điều này khiến người dùng Xiaomi có thể bị tấn công khi tiến hành truy cập vào các điểm Wi-Fi công cộng.
Sau khi kết nối vào cùng mạng không dây với các nạn nhân tại nhà hàng, quán cafe, trung tâm mua sắm... tin tặc có thể truy cập vào hình ảnh, video và dữ liệu nhạy cảm khác của chủ sở hữu điện thoại hoặc thêm vào bất kỳ phần mềm độc hại nào.
Ứng dụng Guard Provider cho phép người dùng lựa chọn 3 phần mềm diệt virus khác nhau để bảo vệ điện thoại của mình, bao gồm Avast, AVL và ứng dụng từ Tencent. Yaniv Balmas, người đứng đầu bộ phận nghiên cứu bảo mật Check Point, nói rằng các lỗ hổng sẽ bị khai thác nếu người dùng chọn Avast làm chương trình bảo vệ.
Việc tấn công trải qua nhiều giai đoạn, nhưng bước đầu tiên thực hiện thông qua quá trình Xiaomi tiến hành cập nhật cơ sở dữ liệu virus và các bản cập nhật khác trên một cổng HTTP không được mã hóa.
Những kẻ tấn công có thể sử dụng phương thức MiTM để phát hiện ra thời điểm ứng dụng Avast trên điện thoại Xiaomi tiến hành cập nhật, dự đoán tên của gói APK. Từ đó, tin tặc sẽ chặn phần phản hồi của kết nối APK, đồng thời ngăn các bản cập nhật cơ sở dữ liệu virus Avast.
Sau khi các bản cập nhật Avast bị chặn, kẻ tấn công có thể chuyển ứng dụng chống virus mặc định sang hai tùy chọn chống virus còn lại. Các lỗ hổng bổ sung trong quá trình giải nén ứng dụng cho phép kẻ tấn công ghi đè bất kỳ file nào trong sandbox của ứng dụng, cuối cùng dẫn đến việc mở ra một lối vào dành cho mã độc.
Check Point nói rằng Xiaomi đã phát hành một bản vá ngay sau khi được họ thông báo về lỗ hổng nghiêm trọng này. Tuy nhiên, vấn đề được phát hiện trong ứng dụng Guard Provider của Xiaomi đặt ra câu hỏi đáng lo ngại về việc người dùng có thật sự được bảo vệ. Ngay cả ứng dụng bảo mật do nhà sản xuất thiết bị tạo ra cũng không an toàn.
Theo Nguyễn Hiếu (Tri Thức Trực Tuyến)
- Nghệ sĩ Việt liên tục bị "gọi tên" trong tin đồn bắt giam: Huỳnh Lập và Phương Mỹ Chi đồng loạt lên tiếng (17/01/26 23:38)
- Mâu thuẫn khi uống cà phê, đối tượng dùng dao rựa rượt chém người giữa trung tâm TP. Huế (17/01/26 22:37)
- Old Trafford mở hội: Man Utd quật ngã Man City trong ngày ra mắt của Michael Carrick (17/01/26 21:49)
- U23 châu Á 2026: Trung Quốc đả bại Uzbekistan trong loạt luân lưu, hẹn quyết đấu Việt Nam tại bán kết (17/01/26 21:36)
- "Ông trùm" sòng bạc Hoàng Kế Mậu bị bắt: Cú đấm thép vào mạng lưới lừa đảo tại Campuchia (17/01/26 21:20)
- Đây là chiếc điện thoại Xiaomi giá hơn 8 triệu có camera xịn như Galaxy S25 Ultra (17/01/26 20:36)
- Mitsubishi Outlander PHEV 2026: Tầm hoạt động 690 km, mạnh 248 mã lực, giá từ hơn 950 triệu đồng (17/01/26 20:34)
- Iran cân nhắc kịch bản “đóng băng vĩnh viễn” Internet toàn cầu (17/01/26 20:10)
- Khởi tố đối tượng sát hại hai phụ nữ tại Hưng Yên với các tội danh đặc biệt nghiêm trọng (17/01/26 20:04)
- Bầu Đức thưởng nóng U23 Việt Nam 1 tỉ đồng, hứa thêm 2 tỉ nếu vượt qua bán kết (17/01/26 19:43)