È stata scoperta una grave vulnerabilità nel programma di protezione degli smartphone Xiaomi.

L'azienda Check Point ha annunciato che è stata scoperta una vulnerabilità nell'app Guard Provider per gli smartphone Xiaomi. Questa falla consente di installare codice malevolo sui dispositivi senza che il proprietario se ne accorga. Ironia della sorte, il programma doveva invece proteggere lo smartphone da applicazioni pericolose.

È stata scoperta una grave vulnerabilità nel programma di protezione degli smartphone Xiaomi.

Si segnala che la vulnerabilità consente un attacco MITM ("uomo nel mezzo"). Questo avviene se l'aggressore si trova nella stessa rete Wi-Fi della vittima. L'attacco gli permetterà di accedere a tutti i dati trasmessi da un'applicazione. Inoltre, consente di aggiungere codice per rubare dati, monitorare o estorcere informazioni. Anche un miner di criptovalute sarà utile.

La corporation cinese ha già reagito rilasciando una patch per risolvere la vulnerabilità. Tuttavia, gli esperti di Check Point ritengono che parte degli smartphone sia già stata infettata. Infatti, solo nel 2018 in Russia sono stati venduti oltre 4 milioni di smartphone Xiaomi, e la falla non è stata scoperta immediatamente.

Allo stesso modo, il responsabile del centro di monitoraggio e risposta agli incidenti di sicurezza informatica dell'azienda "Infosystem Jet", Alexey Malnev, ha osservato che la situazione con Xiaomi non è unica. Un pericolo simile è presente per tutti gli smartphone e tablet.

"Il maggior rischio di tali vulnerabilità risiede nella loro ampia diffusione a causa della popolarità dei dispositivi mobili stessi. Questo permette di realizzare attacchi su larga scala per creare reti botnet e il loro successivo uso dannoso, oltre a attacchi mirati per rubare informazioni e fondi dai clienti mobili o per infiltrarsi nei sistemi informatici aziendali", ha spiegato lo specialista.

E il responsabile del reparto assistenza tecnica per prodotti e servizi di ESET Russia, Sergey Kuznetsov, ha sottolineato che il principale pericolo si cela nelle reti Wi-Fi pubbliche e gratuite, poiché è proprio lì che l'attaccante e la vittima si troveranno nello stesso segmento.




Fonte: 3dnews.ru
Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS 🔥 Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS | ProHoster