Check Point teatas, et Xiaomi nutitelefonide Guard Provider rakendusest leiti turvaauk. See nõrkus võimaldab pahavara paigaldada seadmetesse omaniku tähelepanuta. Irooniline on see, et programm pidi hoopis nutitelefoni kaitsmiseks ohtlike rakenduste eest olema.

Teatakse, et turvaauk võimaldab läbi viia MITM ("inimene keset") rünnaku. See toimib, kui ründaja on samas Wi-Fi-võrgus, kus ka ohver. Rünnak võimaldab tal pääseda ligipääsu kõigile andmetele, mida edastab mõni rakendus. Samuti on võimalik lisada koodi andmete varguse, jälgimise või väljapressimise jaoks. Krüptovaluuta kaevur on samuti kasutatav.
Hiina ettevõte on juba reageerinud ja välja andnud plaastri, mis kõrvaldab turvaaugu. Siiski usuvad Check Point'i spetsialistid, et osa nutitelefone on juba nakatunud. Eelmisel aastal müüdi Venemaal üle 4 miljoni Xiaomi nutitelefoni ja nõrkus avastati mitte kohe.
Samal ajal märkis ettevõtte «Infossüsteemid Jet» küberjulgeoleku juht Alexey Malnev, et Xiaomi olukord ei ole ainulaadne. Sarnane oht eksisteerib kõikide nutitelefonide ja tahvelarvutite puhul.
«Selle tüüpi haavatavuste suurim risk tuleneb nende laialdasest levikust, mida soodustab mobiilseadmete populaarsus. See võimaldab nii ulatuslike rünnakute teostamist botnetide loomiseks kui ka suunatud rünnakute läbiviimist teabe ja raha varastamise eesmärgil mobiiliklientidelt või sisenemist ettevõtte infosüsteemidesse,» selgitas spetsialist.
Ja ESET Russia toote- ja teenusespetsialist Sergei Kuznetsov rõhutas, et peamine oht peitub avalikes ja tasuta Wi-Fi-võrkudes, kuna just seal paiknevad ründaja ja ohver samas segmendis.
Allikas: 3dnews.ru
