-
Chân dung cán bộ Viettel đầu tiên được phong Anh hùng lực lượng vũ trang: Là nữ, sinh năm 1985
-
Bộ Chính trị bổ nhiệm đồng chí Phạm Gia Túc giữ chức vụ Chánh Văn phòng Trung ương Đảng
-
Vị đại gia khét tiếng vừa bị công an khám xét: Sở hữu tòa Bạch dinh 50.000m2 có sân bay riêng và bộ sưu tập Mercedes cổ, làm loạt dự án BĐS nghìn tỷ tại Thanh Hoá
-
Bão số 6 có thể hình thành ngay đêm nay, hướng thẳng vào đất liền nước ta
-
Trẻ em, người không có tài khoản ngân hàng nhận quà 100.000 đồng dịp Quốc khánh 2/9 như thế nào?
-
Bằng Kiều lên tiếng về thông tin nhạy cảm
-
Đinh La Thăng, Trịnh Văn Quyết không được đặc xá dịp 2 - 9 năm 2025
-
Nghỉ lễ 2/9: Nơi làm thêm nhận tiền triệu, chỗ nghỉ trọn vẹn vẫn có thưởng
-
Trải nghiệm có 1-0-2 tại Triển lãm thành tựu đất nước 80 năm
-
2 người phụ nữ liệt toàn thân sau khi làm đẹp bằng botox tại nhà
-
Thủ tướng Thái Lan bị phế truất
-
Bộ Công an xuất quân bảo vệ Lễ kỷ niệm 80 năm Cách mạng Tháng Tám, Quốc khánh 2/9
-
Chủ tịch nước đặc xá cho 13.920 người dịp 80 năm Quốc khánh
-
Hàng chục ống kính điện thoại livestream bủa vây, ông Ba Minh sống thế nào?
-
TP HCM cấp kinh phí tặng 100.000 đồng cho người dân dịp Quốc khánh 2 - 9
-
Xôn xao thông tin nam sinh Đắk Lắk viết Facebook trước khi nghi tự tử
-
Tiểu thư Quỳnh Anh lên đồ như công chúa cùng Duy Mạnh đi đu chiến sĩ A80, khoe ảnh "thắng đời 1-0"
-
Ngoài nhận quà 100.000 đồng, tài khoản an sinh xã hội VNeID để làm gì
-
Quang Hải ôm eo, kề má thơm Chu Thanh Huyền cực tình gây sốt cõi mạng
-
Tháng 7 âm 2 con giáp cần tận dụng thời cơ tốt để làm giàu, 1 con giáp lại cần chú ý chuyện tiền nong
Công nghệ
09/04/2019 09:45Thêm một lỗ hổng nghiêm trọng liên quan đến smartphone Xiaomi
Nếu bạn đang sử dụng điện thoại thông minh của Xiaomi như dòng Mi hoặc Redmi, bạn nên ngừng ngay lập tức sử dụng trình duyệt được tích hợp sẵn trong máy. Ngoài ra, với người dùng không xài điện thoại Xiaomi thì hãng tránh xa trình duyệt Mint của Xiaomi (có sẵn trên chợ ứng dụng Play Store) cho đến khi “bản vá” được phát hành.

Nguyên nhân là vì cả hai ứng dụng trình duyệt web do Xiaomi tạo ra đều dễ bị hacker khai thác khi chưa vá lỗi. Lỗ hổng có mã CVE-2019-10875 được phát hiện bởi nhà nghiên cứu bảo mật Arif Khan cho thấy, hacker hoàn toàn có thể giả mạo thanh địa chỉ trình duyệt, điều này dẫn đến tình trạng bạn đang vào một trang web độc hại nhưng được hiển thị trên thanh địa chỉ là một trang web hoàn toàn vô hại.
Lỗi này bắt nguồn từ tham số q trên trình duyệt. Cụ thể, ví dụ một hacker “câu” được một nạn nhân mở một trang web có địa chỉ https://phishing-site.com?q=facebook.comphishing-site.com/?q=facebook.com thì trên thanh địa chỉ trình duyệt Xiaomi lại chỉ hiển thị http://facebook.com và có cả hình khoá SSL kế bên. Do thanh địa chỉ của trình duyệt web là chỉ số bảo mật quan trọng và đáng tin cậy nhất, nên lỗ hổng có thể được sử dụng để dễ dàng lừa người dùng Xiaomi nghĩ rằng họ đang truy cập một trang web đáng tin cậy trong khi lại đang ở một trang lừa đảo hoặc độc hại.
Các cuộc tấn công lừa đảo ngày nay tinh vi hơn và ngày càng khó phát hiện hơn và lỗ hổng giả mạo URL này đưa nó đến một cấp độ khác, cho phép một người bỏ qua các chỉ số cơ bản như URL và SSL, đây là điều đầu tiên người dùng kiểm tra để xác định xem trang web có phải là giả mạo.
Hiện tại lỗ hổng này vẫn tồn tại trong hai phiên bản trình duyệt mới nhất của Xiaomi bao gồm MI Browser (v10.5.6-g) và Mint Browser (v1.5.3). Một tình tiết rất bất ngờ kèm theo thông tin này đó là chỉ các thiết bị Xiaomi bản quốc tế mới gặp lỗ hổng này, trong khi đó các thiết bị Xiaomi nội địa (bán tại thị trường Trung Quốc) lại không tồn tại lỗi trên.
Hiện tại Xiaomi vẫn chưa có phản hồi gì về sự việc này. Đây là vấn đề nghiêm trọng thứ hai được tiết lộ gần đây mà các nhà nghiên cứu đã xác định trong các ứng dụng được cài đặt sẵn trên hơn 150 triệu thiết bị Android do Xiaomi sản xuất.
Theo An Nhiên (VietNamNet)








- Hà Nội lấy ý kiến mở rộng phạm vi cấm xe máy xăng từ tháng 7/2026 (20:40)
- Tên lửa hành trình P28 lộ diện tại công trình top 10 thế giới ở Việt Nam: Bay cao 7.000m, tốc độ 1.400 km/h (20:35)
- Bộ Chính trị bổ nhiệm đồng chí Phạm Gia Túc giữ chức vụ Chánh Văn phòng Trung ương Đảng (20:22)
- Hà Nội mưa giông tối và đêm nay 29/8, tập trung những khu vực nào? (20:01)
- Chân dung cán bộ Viettel đầu tiên được phong Anh hùng lực lượng vũ trang: Là nữ, sinh năm 1985 (1 giờ trước)
- Bangkok Post: Thái Lan chọn xong địa điểm xây bức tường biên giới vĩnh viễn đầu tiên với Campuchia (1 giờ trước)
- Ngân hàng vạch trần chiêu lừa đảo 'hướng dẫn nhận 100.000 đồng' dịp 2/9 (1 giờ trước)
- Lai lịch bí ẩn của "Chị 2" nhiều lần bán hàng cấm (1 giờ trước)
- Vị đại gia khét tiếng vừa bị công an khám xét: Sở hữu tòa Bạch dinh 50.000m2 có sân bay riêng và bộ sưu tập Mercedes cổ, làm loạt dự án BĐS nghìn tỷ tại Thanh Hoá (1 giờ trước)
- Mang chậu ra giữa đường bắt cá sau hai ngày mưa ngập ở Hà Nội (1 giờ trước)




