Check Point teatas, et Xiaomi nutitelefonide Guard Provider rakenduses on avastatud haavatavus. See viga vÔimaldab pahatahtlikul koodil seadmesse salaja siseneda. Ironiliselt pidi programm just vastupidi kaitsma nutitelefonide kasutajaid ohtlike rakenduste eest.

Teadaolevalt vĂ”imaldab haavatavus teostada MITM (mees keskel) rĂŒnnaku. See toimib siis, kui kurjategija on samas Wi-Fi-vĂ”rgus, mis ohver. RĂŒnnak annab talle juurdepÀÀsu kĂ”igile andmetele, mida edastab antud rakendus. Samuti vĂ”imaldab see lisada koodi andmete varguse, jĂ€lgimise vĂ”i vĂ€ljapressimise jaoks. KrĂŒptoraha kaevandaja sobib samuti.
Hiina korporatsioon on juba reageerinud ja vabastanud plaastri haavatavuse kĂ”rvaldamiseks. Siiski arvavad Check Point'i spetsialistid, et osa nutitelefonidest on juba nakatunud. LĂ”ppude lĂ”puks mĂŒĂŒdi Venemaal 2018. aastal ĂŒle 4 miljoni Xiaomi nutitelefoni, kuid viga avastati mitte kohe.
Samuti mĂ€rkis Infosisystem Jet'i kĂŒberjulgeoleku intsidentide jĂ€lgimise ja reageerimise keskuse juht Aleksei Malnev, et Xiaomi olukord ei ole ainulaadne. Sarnased ohud Ă€hvardavad kĂ”iki nutitelefone ja tahvelarvuteid.
âSuurim risk selliste haavatavuste puhul seisneb nende laialdasuses mobiilsete seadmete populaarsuse tĂ”ttu. See vĂ”imaldab teostada nii ulatuslikke rĂŒnnakuid botnet-vĂ”rkude loomiseks ja nende hilisemaks pahatahtlikuks kasutamiseks kui ka sihitud rĂŒnnakuid, mille eesmĂ€rk on teabe ja rahade vargus mobiilkliendilt vĂ”i korporatiivsetesse infosĂŒsteemidesse sisenemine,â selgitas spetsialist.
ESET Russia tehnilise toe ja teenuste juht Sergei Kuznetsov mĂ€rkis, et peamine oht peitub avalikes ja ĂŒhistes Wi-Fi-vĂ”rkudes, kuna just seal on kurjategija ja ohver samas segmendis.
Allikas: 3dnews.ru
