-
Chồng trúng cử đại biểu HĐND tỉnh Quảng Trị khóa IX, động thái của Hoa hậu Đỗ Hà gây chú ý -
Nghi vấn gia đình Hòa Minzy đang tất bật sửa soạn cho "đám cưới thế kỷ" -
Trang Pháp đột ngột "mất tích" trên mạng xã hội, làm dấy lên hàng loạt nghi vấn -
Nghiên cứu mới: Mối quan hệ độc hại có thể khiến con người già nhanh hơn -
Cả gia đình 3 người cùng mắc ung thư gan: Lời cảnh tỉnh từ thói quen dùng tủ lạnh sai cách -
Song Luân bị "tóm dính" đi xem phim đêm cùng hot girl 2k1, nghi vấn hẹn hò ngày càng rõ -
“Tổ tư vấn" 350 triệu đồng mỗi tháng của Mr. Pips vận hành ra sao?” -
Hoà Minzy được đại uý Thăng Văn Cương đưa về ra mắt bạn bè, loạt khoảnh khắc tình tứ gây sốt mạng xã hội -
Thủ đoạn che giấu 2 siêu căn hộ cao cấp 266 tỷ đồng cạnh Hồ Gươm của trùm lừa đảo Mr. Pips -
Cuộc đào tẩu nghẹt thở sát biên giới Thái Lan - Myanmar: Nhảy khỏi xe đang chạy để cứu 3 đồng hương khỏi tập đoàn buôn người
Công nghệ
07/04/2019 18:05Lỗi từ app 'bảo vệ', 150 triệu điện thoại Xiaomi có thể bị hack
Các chuyên gia của hãng bảo mật Check Point Research vừa phát hiện lỗ hổng lớn trong ứng dụng cài sẵn trên smartphone Xiaomi, nhà sản xuất có thị phần lớn thứ 4 thế giới, đứng đầu thị trường Ấn Độ. Ước tính có đến 150 triệu thiết bị chịu ảnh hưởng bởi sự cố nghiêm trọng này.
Đó là ứng dụng bảo mật mang tên Guard Provider, được giới thiệu có chức năng bảo vệ người dùng trước phần mềm độc hại. Tuy nhiên, Check Point Research phát hiện phần mềm này tiến hành cập nhật cơ sở dữ liệu virus trên một cổng kết nối không được mã hóa. Điều này khiến người dùng Xiaomi có thể bị tấn công khi tiến hành truy cập vào các điểm Wi-Fi công cộng.
Sau khi kết nối vào cùng mạng không dây với các nạn nhân tại nhà hàng, quán cafe, trung tâm mua sắm... tin tặc có thể truy cập vào hình ảnh, video và dữ liệu nhạy cảm khác của chủ sở hữu điện thoại hoặc thêm vào bất kỳ phần mềm độc hại nào.
Ứng dụng Guard Provider cho phép người dùng lựa chọn 3 phần mềm diệt virus khác nhau để bảo vệ điện thoại của mình, bao gồm Avast, AVL và ứng dụng từ Tencent. Yaniv Balmas, người đứng đầu bộ phận nghiên cứu bảo mật Check Point, nói rằng các lỗ hổng sẽ bị khai thác nếu người dùng chọn Avast làm chương trình bảo vệ.
Việc tấn công trải qua nhiều giai đoạn, nhưng bước đầu tiên thực hiện thông qua quá trình Xiaomi tiến hành cập nhật cơ sở dữ liệu virus và các bản cập nhật khác trên một cổng HTTP không được mã hóa.
Những kẻ tấn công có thể sử dụng phương thức MiTM để phát hiện ra thời điểm ứng dụng Avast trên điện thoại Xiaomi tiến hành cập nhật, dự đoán tên của gói APK. Từ đó, tin tặc sẽ chặn phần phản hồi của kết nối APK, đồng thời ngăn các bản cập nhật cơ sở dữ liệu virus Avast.
Sau khi các bản cập nhật Avast bị chặn, kẻ tấn công có thể chuyển ứng dụng chống virus mặc định sang hai tùy chọn chống virus còn lại. Các lỗ hổng bổ sung trong quá trình giải nén ứng dụng cho phép kẻ tấn công ghi đè bất kỳ file nào trong sandbox của ứng dụng, cuối cùng dẫn đến việc mở ra một lối vào dành cho mã độc.
Check Point nói rằng Xiaomi đã phát hành một bản vá ngay sau khi được họ thông báo về lỗ hổng nghiêm trọng này. Tuy nhiên, vấn đề được phát hiện trong ứng dụng Guard Provider của Xiaomi đặt ra câu hỏi đáng lo ngại về việc người dùng có thật sự được bảo vệ. Ngay cả ứng dụng bảo mật do nhà sản xuất thiết bị tạo ra cũng không an toàn.
Theo Nguyễn Hiếu (Tri Thức Trực Tuyến)
- Giá xăng dầu đồng loạt tăng mạnh từ đêm 19/3, RON 95 tăng hơn 5.000 đồng/lít (19/03/26 23:01)
- Iran tuyên bố tẩy chay địa điểm thi đấu tại Mỹ, World Cup 2026 trước nguy cơ bị chính trị "phủ bóng" (19/03/26 22:20)
- TP.HCM: Nhóm thanh niên ngang nhiên mở tiệc ăn uống trên thùng xe bán tải giữa phố (19/03/26 21:56)
- Chi Pu chính thức chuyển nhượng toàn bộ cổ phần nhà hàng tại Thượng Hải (19/03/26 21:14)
- Tình hình hiện tại của mẹ Hoa hậu Thuỳ Tiên sau thời gian ở ẩn, thông báo mới gây chú ý (19/03/26 20:52)
- Danh tính du khách nước ngoài đâm trọng thương công an ở Lâm Đồng: Hành trình bỏ trốn và bị lực lượng truy bắt (19/03/26 20:32)
- Phát hiện nữ sinh viên tử vong bất thường trong phòng trọ tại Huế (19/03/26 20:13)
- TP.HCM nghiên cứu xóa bỏ vòng xoay Điện Biên Phủ để giải cứu ùn tắc (19/03/26 19:34)
- Vụ gã đàn ông sát hại con rể ở Gia Lai: Nguồn cơn vụ việc và mức án bị cáo phải nhận sau tội ác? (19/03/26 19:08)
- Chủ tịch bị khởi tố vì thất thoát ngân sách, Hóa chất Đức Giang đã thực hiện nghĩa vụ thuế năm 2025 ra sao? (19/03/26 18:46)