Xiaomi nutitelefonide kaitseprogrammis avastati tõsine turvaauk

Check Point teatas, et Xiaomi nutitelefonide Guard Provider rakenduses on avastatud haavatavus. See viga võimaldab pahatahtlikul koodil seadmesse salaja siseneda. Ironiliselt pidi programm just vastupidi kaitsma nutitelefonide kasutajaid ohtlike rakenduste eest.

Xiaomi nutitelefonide kaitseprogrammis avastati tõsine turvaauk

Teadaolevalt võimaldab haavatavus teostada MITM (mees keskel) rünnaku. See toimib siis, kui kurjategija on samas Wi-Fi-võrgus, mis ohver. Rünnak annab talle juurdepääsu kõigile andmetele, mida edastab antud rakendus. Samuti võimaldab see lisada koodi andmete varguse, jälgimise või väljapressimise jaoks. Krüptoraha kaevandaja sobib samuti.

Hiina korporatsioon on juba reageerinud ja vabastanud plaastri haavatavuse kõrvaldamiseks. Siiski arvavad Check Point'i spetsialistid, et osa nutitelefonidest on juba nakatunud. Lõppude lõpuks müüdi Venemaal 2018. aastal üle 4 miljoni Xiaomi nutitelefoni, kuid viga avastati mitte kohe.

Samuti märkis Infosisystem Jet'i küberjulgeoleku intsidentide jälgimise ja reageerimise keskuse juht Aleksei Malnev, et Xiaomi olukord ei ole ainulaadne. Sarnased ohud ähvardavad kõiki nutitelefone ja tahvelarvuteid.

„Suurim risk selliste haavatavuste puhul seisneb nende laialdasuses mobiilsete seadmete populaarsuse tõttu. See võimaldab teostada nii ulatuslikke rünnakuid botnet-võrkude loomiseks ja nende hilisemaks pahatahtlikuks kasutamiseks kui ka sihitud rünnakuid, mille eesmärk on teabe ja rahade vargus mobiilkliendilt või korporatiivsetesse infosüsteemidesse sisenemine,” selgitas spetsialist.

ESET Russia tehnilise toe ja teenuste juht Sergei Kuznetsov märkis, et peamine oht peitub avalikes ja ühistes Wi-Fi-võrkudes, kuna just seal on kurjategija ja ohver samas segmendis.




Allikas: 3dnews.ru
Osta usaldusväärne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid 🔥 Osta usaldusväärne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid - ProHoster