Das Unternehmen Check Point hat bekannt gegeben, dass in der App Guard Provider fĂŒr Smartphones von Xiaomi eine SicherheitsanfĂ€lligkeit entdeckt wurde. Diese Schwachstelle ermöglicht es, schadhafter Code unbemerkt auf den GerĂ€ten zu installieren. Ironischerweise sollte die Software eigentlich das Smartphone vor gefĂ€hrlichen Anwendungen schĂŒtzen.

Es wird berichtet, dass die SicherheitsanfĂ€lligkeit einen MITM-Angriff (âMan-in-the-Middleâ) ermöglicht. Dies funktioniert, wenn sich der Angreifer im selben Wi-Fi-Netzwerk wie das Opfer befindet. Der Angriff ermöglicht ihm den Zugriff auf alle Daten, die von der jeweiligen App ĂŒbertragen werden. AuĂerdem erlaubt es, Code hinzuzufĂŒgen, um Daten zu stehlen, ĂŒberwachen oder Erpressung durchzufĂŒhren. Auch ein Krypto-Miner wĂ€re nĂŒtzlich.
Der chinesische Konzern hat bereits reagiert und einen Patch veröffentlicht, der die SicherheitsanfĂ€lligkeit behebt. Allerdings glauben die Spezialisten von Check Point, dass bereits ein Teil der Smartphones infiziert ist. Denn allein im Jahr 2018 wurden in Russland ĂŒber 4 Millionen Xiaomi-Smartphones verkauft, und die Schwachstelle wurde nicht sofort entdeckt.
Der Leiter des Zentrums fĂŒr Ăberwachung und Incident-Response bei der Firma «Infostem Jet», Alexey Malnev, wies darauf hin, dass die Situation bei Xiaomi nicht einzigartig ist. Eine Ă€hnliche Gefahr besteht fĂŒr alle Smartphones und Tablets.
âDas gröĂte Risiko solcher SicherheitsanfĂ€lligkeiten besteht in ihrer breiten Verbreitung aufgrund der PopularitĂ€t mobiler GerĂ€te. Dies ermöglicht sowohl groĂangelegte Angriffe zur Bildung von Botnetzen fĂŒr deren schĂ€dliche Nutzung als auch gezielte Angriffe zum Diebstahl von Informationen und Geldmitteln von mobilen Kunden oder zum Eindringen in Unternehmensinformationssystemeâ, erklĂ€rte der Spezialist.
Der Abteilungsleiter fĂŒr technische UnterstĂŒtzung von Produkten und Dienstleistungen bei ESET Russland, Sergey Kuznetsov, bemerkte, dass die gröĂte Gefahr in öffentlichen und gemeinschaftlichen Wi-Fi-Netzen lauert, da sich dort sowohl der Angreifer als auch das Opfer im gleichen Segment befinden.
Quelle: 3dnews.ru
