In der Sicherheitssoftware von Xiaomi-Smartphones wurde eine schwerwiegende LĂŒcke entdeckt.

Das Unternehmen Check Point hat bekannt gegeben, dass in der App Guard Provider fĂŒr Smartphones von Xiaomi eine SicherheitsanfĂ€lligkeit entdeckt wurde. Diese Schwachstelle ermöglicht es, schadhafter Code unbemerkt auf den GerĂ€ten zu installieren. Ironischerweise sollte die Software eigentlich das Smartphone vor gefĂ€hrlichen Anwendungen schĂŒtzen.

In der Sicherheitssoftware von Xiaomi-Smartphones wurde eine schwerwiegende LĂŒcke entdeckt.

Es wird berichtet, dass die SicherheitsanfĂ€lligkeit einen MITM-Angriff („Man-in-the-Middle“) ermöglicht. Dies funktioniert, wenn sich der Angreifer im selben Wi-Fi-Netzwerk wie das Opfer befindet. Der Angriff ermöglicht ihm den Zugriff auf alle Daten, die von der jeweiligen App ĂŒbertragen werden. Außerdem erlaubt es, Code hinzuzufĂŒgen, um Daten zu stehlen, ĂŒberwachen oder Erpressung durchzufĂŒhren. Auch ein Krypto-Miner wĂ€re nĂŒtzlich.

Der chinesische Konzern hat bereits reagiert und einen Patch veröffentlicht, der die SicherheitsanfĂ€lligkeit behebt. Allerdings glauben die Spezialisten von Check Point, dass bereits ein Teil der Smartphones infiziert ist. Denn allein im Jahr 2018 wurden in Russland ĂŒber 4 Millionen Xiaomi-Smartphones verkauft, und die Schwachstelle wurde nicht sofort entdeckt.

Der Leiter des Zentrums fĂŒr Überwachung und Incident-Response bei der Firma «Infostem Jet», Alexey Malnev, wies darauf hin, dass die Situation bei Xiaomi nicht einzigartig ist. Eine Ă€hnliche Gefahr besteht fĂŒr alle Smartphones und Tablets.

„Das grĂ¶ĂŸte Risiko solcher SicherheitsanfĂ€lligkeiten besteht in ihrer breiten Verbreitung aufgrund der PopularitĂ€t mobiler GerĂ€te. Dies ermöglicht sowohl großangelegte Angriffe zur Bildung von Botnetzen fĂŒr deren schĂ€dliche Nutzung als auch gezielte Angriffe zum Diebstahl von Informationen und Geldmitteln von mobilen Kunden oder zum Eindringen in Unternehmensinformationssysteme“, erklĂ€rte der Spezialist.

Der Abteilungsleiter fĂŒr technische UnterstĂŒtzung von Produkten und Dienstleistungen bei ESET Russland, Sergey Kuznetsov, bemerkte, dass die grĂ¶ĂŸte Gefahr in öffentlichen und gemeinschaftlichen Wi-Fi-Netzen lauert, da sich dort sowohl der Angreifer als auch das Opfer im gleichen Segment befinden.




Quelle: 3dnews.ru
ZuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz kaufen, VPS VDS Server đŸ”„ ZuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz kaufen, VPS VDS Server - ProHoster