Компанията Check Point съобщи, че в приложението Guard Provider за смартфоните на компанията Xiaomi е открита уязвимост. Тази дупка позволява безшумно инсталиране на злонамерен код на устройствата, забелязвано от собствениците. Иронично, че програмата трябваше да защитава смартфона от опасни приложения.

Съобщава се, че уязвимостта позволява извършване на атака MITM ("човек посредата"). Това работи, ако нападателят е в същата Wi-Fi мрежа като жертвата. Атаката ще му позволи достъп до всички данни, които предава конкретното приложение. Освен това позволява добавянето на код за кражба на данни, следене или изнудване. И кошер за криптовалута също би свършил работа.
В китайската корпорация вече реагираха и издадоха пач, който отстранява уязвимостта. Въпреки това специалистите от Check Point смятат, че част от смартфоните вече са заразени. Само през 2018 година в Русия са продадени над 4 милиона смартфони Xiaomi, а дупката не е била открита веднага.
В същото време ръководителят на центъра за мониторинг и реагиране на инциденти в информационната сигурност на компанията "Инфосистеми Джет" Алексей Мальнев отбеляза, че ситуацията с Xiaomi не е уникална. Подобна заплаха съществува за всички смартфони и таблети.
„Най-голям риск от подобни уязвимости произтича от тяхното широко разпространение поради популярността на самите мобилни устройства. Това позволява както мащабни атаки за изграждане на ботнет мрежи и тяхното последващо злонамерено използване, така и целенасочени атаки с цел кражба на информация и средства от мобилни клиенти или за проникване в корпоративни информационни системи“, поясни специалистът.
А ръководителят на отдела за техническо поддържане на продукти и услуги в ESET Russia Сергей Кузнецов отбеляза, че основната опасност се крие в публичните и обществени Wi-Fi мрежи, тъй като именно там нападателят и жертвата ще се намират в един и същи сегмент.
Източник: 3dnews.ru
