-
Giá lăn bánh Hyundai Tucson đầu tháng 4/2026 giảm ‘sập sàn’, ‘chơi tất tay’ Mazda CX-5 và Honda CR-V -
Samsung lý giải việc thay đổi thiết kế trên Galaxy S26 Ultra -
Phiên xử vụ cháy 15 người chết ở Trung Kính: Phẫn nộ cảnh chủ trọ đổ hết tội lỗi cho người vợ đã khuất -
Nghịch lý phim giờ vàng: Khi tiêu đề trở thành "cú lừa" đầy hụt hẫng -
Kỳ tích sau 33 năm ly tán: Tìm được con trai bị bắt cóc, người cha liệt giường bỗng đứng dậy đi lại -
Ca sĩ Ngọc Sơn gây chú ý với màn bịt mắt đánh đàn cho hai á quân bolero biểu diễn -
Chính phủ đề xuất giảm thuế xăng dầu về 0% đến hết tháng 6/2026 -
Trương Bá Chi bất ngờ gây bão tìm kiếm, diện mạo mới ở tuổi 45 khiến nhiều người ngỡ ngàng -
Cuộc sống của Hoa hậu Phạm Hương tại Mỹ: Kín tiếng bên hai con, chồng doanh nhân tiếp tục vắng bóng trên mạng xã hội -
Nghịch lý Iraq: Quốc gia duy nhất tại Trung Đông hứng chịu "lửa đạn" từ cả Mỹ và Iran
Công nghệ
16/08/2017 17:18Xiaomi Việt Nam phản ứng trước cáo buộc về lỗ hổng bảo mật trên hệ điều hành MIUI?
Trước cáo buộc của hãng bảo mật Ấn Độ eScan Antivirus về những lỗ hổng bảo mật trên hệ điều hành MIUI có thể khiến các smartphone của hãng gặp nguy, đại diện Xiaomi Việt Nam cho biết "không đồng tình với những cáo buộc này".
| Lỗ hổng mới được phát hiện trên MIUI |
Cuối tuần qua, hãng bảo mật Ấn Độ eScan Antivirus đã công bố báo cáo cho thấy những lỗ hổng mới phát hiện từ một số ứng dụng của hệ điều hành MIUI đang được cài đặt trên các smartphone của Xiaomi.
Cụ thể, bản báo cáo của eScan Antivirus cho biết ứng dụng Mi Mover, một ứng dụng được cài đặt trên hệ điều hành MIUI cho phép chuyển cài đặt và dữ liệu từ các thiết bị Android khác sang điện thoại của Xiaomi có những lỗ hổng khiến smartphone của hãng này có thể thành mồi ngon của tin tặc.
Thông thường, để bảo vệ dữ liệu, người dùng phải cung cấp mật khẩu trước khi bật ứng dụng Mi Mover. Thế nhưng, ứng dụng Mi Mover gần như không không yêu cầu mật khẩu hay các hình thức bảo mật khác trước khi chuyển đổi dữ liệu giữa hai chiếc Mi Max 2 và Redmi 4A.
Ngoài ra, một lỗ hổng khác nữa trên MIUI được eScan Antivirus phát hiện ra là tính năng quản trị thiết bị khi chiếc Mi Max 2 đã tắt yêu cầu nhập mật khẩu để cấp quyền truy cập quản trị cho thiết bị.
Những lỗ hổng này khá nguy hiểm và sẽ tạo điều kiện cho tin tặc có thể chiếm quyền quản trị thiết bị và đánh cắp dữ liệu người dùng một cách dễ dàng.
Tuy nhiên, trong thông cáo báo chí vừa phát đi chiều 14/8, đại diện Xiaomi tại Việt Nam cho biết không đồng ý với những cáo buộc của eScan. Đồng thời khẳng định: "Xiaomi cam kết thực hiện tất cả các giải pháp có thể nhằm đảm bảo mọi thiết bị và dịch vụ của chúng tôi tuân thủ tất cả các chính sách bảo mật của hãng".
"Bất cứ cá nhân hoặc tổ chức nào nhận được quyền truy cập vật lý vào một chiếc điện thoại đã mở khóa đều có khả năng thực hiện các hành vi gây hại. Và điện thoại đã mở khóa khiến dữ liệu người dùng có nguy cơ dễ dàng bị đánh cắp. Đó là lý do vì sao Xiaomi luôn khuyến khích người dùng cẩn trọng trong việc bảo vệ dữ liệu riêng tư bằng cách sử dụng mã PIN, đường nối (Pattern) hoặc cảm biến vân tay được trang bị sẵn trên các mẫu smartphone. Trên thực tế, việc cảnh báo người dùng kích hoạt khóa vân tay là bước cơ bản trong quá trình cài đặt điện thoại Xiaomi trong lần sử dụng đầu tiên", đại diện Xiaomi cho hay.
Mi Mover là một công cụ thuận tiện để người dùng chuyển dữ liệu từ điện thoại cũ sang điện thoại mới. Để Mi Mover bắt đầu hoạt động, người dùng bắt buộc phải cài đặt mật khẩu.
Quan trọng hơn, để sử dụng Mi Mover, điện thoại phải trong tình trạng mở khóa. Vì thế, có đến hai lớp bảo vệ người dùng là mở khóa điện thoại và nhập mật khẩu cho Mi Mover.
Ngoài ra, đại diện Xiaomi cho hay bên cạnh bản báo cáo của eScan, "nhóm phụ trách bảo mật của một hãng" đã cho biết, để khai thác lỗ hổng mà báo cáo chỉ ra, thủ phạm phải tìm cách nắm quyền điều khiển và mở khóa chiếc điện thoại đó. Đây là rào cản khó vượt qua nhất và hiếm khi xảy ra, vì vậy phương thức tấn công trong báo cáo mang tính lý thuyết nhiều hơn. Trong trường hợp này, bảo vệ thiết bị đồng nghĩa với việc ngăn chặn người khác lấy cắp và mở khóa điện thoại của bạn.
Theo Duy Vũ (Ictnews.vn)
- Giá lăn bánh Hyundai Tucson đầu tháng 4/2026 giảm ‘sập sàn’, ‘chơi tất tay’ Mazda CX-5 và Honda CR-V (16:16)
- Cận cảnh "đại công trường" lừa đảo 80 héc-ta: Nơi 10.000 "công nhân" dệt lưới bẫy nạn nhân toàn cầu (16:10)
- Samsung lý giải việc thay đổi thiết kế trên Galaxy S26 Ultra (16:04)
- Guardiola và Busquets tái hợp trong thương vụ hàng triệu euro (30 phút trước)
- Phiên xử vụ cháy 15 người chết ở Trung Kính: Phẫn nộ cảnh chủ trọ đổ hết tội lỗi cho người vợ đã khuất (41 phút trước)
- Tưởng bình lặng, một con giáp bất ngờ bước vào “thời khắc vàng” tài chính trong năm (48 phút trước)
- Giá xăng dầu đồng loạt giảm mạnh, dầu diesel giảm sâu gần 10.000 đồng một lít (52 phút trước)
- Nghịch lý phim giờ vàng: Khi tiêu đề trở thành "cú lừa" đầy hụt hẫng (55 phút trước)
- Phim giờ vàng gây tranh cãi vì cảnh nữ chính quỳ gối cầu xin nam doanh nhân (56 phút trước)
- Kỳ tích sau 33 năm ly tán: Tìm được con trai bị bắt cóc, người cha liệt giường bỗng đứng dậy đi lại (1 giờ trước)