Une faille sérieuse a été découverte dans le programme de protection des smartphones Xiaomi

La société Check Point a annoncé qu'une vulnérabilité avait été découverte dans l'application Guard Provider pour les smartphones de la marque Xiaomi. Cette faille permet d'installer sur les appareils des logiciels malveillants à l'insu de leur propriétaire. Ironiquement, l'application était censée protéger les smartphones contre les applications dangereuses.

Une faille sérieuse a été découverte dans le programme de protection des smartphones Xiaomi

Il est rapporté que la vulnérabilité permet une attaque MITM (« homme du milieu »). Cela fonctionne si un attaquant se trouve sur le même réseau Wi-Fi que la victime. L'attaque lui permettra d'accéder à toutes les données transmises par une application donnée. Cela permet également d'ajouter du code pour le vol de données, la surveillance ou le chantage. Un mineur de cryptomonnaie pourrait également être utile.

La société chinoise a déjà réagi et a publié un correctif pour combler la vulnérabilité. Cependant, les spécialistes de Check Point estiment qu'une partie des smartphones sont déjà infectés. En effet, en 2018, plus de 4 millions de smartphones Xiaomi ont été vendus en Russie, et la faille n'a pas été détectée immédiatement.

À ce sujet, Alexey Malnev, responsable du centre de surveillance et de réaction aux incidents de sécurité de l'information à l'entreprise Infostem Jet, a souligné que la situation avec Xiaomi n'est pas unique. Un danger similaire existe pour tous les smartphones et tablettes.

« Le plus grand risque de telles vulnérabilités réside dans leur large diffusion en raison de la popularité même des dispositifs mobiles. Cela permet d'exécuter à la fois des attaques à grande échelle pour former des réseaux de botnets utilisés de manière malveillante, ainsi que des attaques ciblées visant à voler des informations et des fonds auprès de clients mobiles ou à pénétrer dans des systèmes d'information d'entreprise », a expliqué le spécialiste.

Et le responsable du service de support technique des produits et services d'ESET Russia, Sergey Kuznetsov, a noté que le principal danger réside dans les réseaux Wi-Fi publics et communautaires, car c'est précisément là que l'attaquant et la victime se trouveront dans le même segment.




Source : 3dnews.ru
Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster