Офіс

Програма безпеки Xiaomi мала вразливість

Зміст:

Anonim

Xiaomi використовує додаток Guard Provider як програму безпеки на своїх телефонах. Він прагне захистити користувачів смартфоном марки від можливих атак. Хоча в цьому випадку головний недолік в цьому плані мав саме додаток безпеки. Через цю помилку на телефони було дозволено атаки безпеки.

Програма безпеки Xiaomi мала вразливість, яка дозволяла атакувати

Мабуть, цей додаток використовує кілька SDK в межах одного коду, що робить передачу даних між ними повільною. Що дозволило зловмиснику ввести код у додаток.

Недолік безпеки Xiaomi

Таким чином, якщо зловмисник знаходиться в тій же мережі WiFi, що і користувач, він може здійснити атаку "Людина в середині". Що дозволить вам отримати доступ до таких даних, як паролі користувачів. Він також міг би відслідковувати інформацію користувачів у цьому плані. Крім того, здається, що цей додаток безпеки Xiaomi не єдиний, хто використовує ці інтегровані SDK.

Є більше додатків, які працюють таким чином, що призводить до експлуатаційних проблем. Тому ця ситуація може повторитися в більшості випадків, як коментують деякі дослідники безпеки. Що стосується китайського бренду, це вже вирішено.

Xiaomi підтвердив, що цю проблему безпеки вони вже вирішили в додатку. Тож користувачі більше не вразливі. Додаток уже оновлено, так що він працює правильно. Здається, що постанову ніхто не постраждав.

Джерело ZDNet

Офіс

Вибір редактора

Back to top button