Check Point heeft gemeld dat er een kwetsbaarheid is gevonden in de Guard Provider-app voor smartphones van Xiaomi. Deze kwetsbaarheid maakt het mogelijk om onopgemerkt kwaadaardige code op de apparaten van de eigenaar te installeren. Ironisch genoeg is het doel van de app juist om de smartphone te beschermen tegen gevaarlijke toepassingen.

Er wordt gerapporteerd dat de kwetsbaarheid een MITM-aanval ('man-in-the-middle') mogelijk maakt. Dit werkt als de aanvaller zich op hetzelfde Wi-Fi-netwerk bevindt als het slachtoffer. De aanval stelt hem in staat om toegang te krijgen tot alle gegevens die door een bepaalde app worden verzonden. Ook kan dit code toevoegen voor gegevensdiefstal, surveillance of afpersing. Een cryptovaluta-miner kan ook van pas komen.
Het Chinese bedrijf heeft al gereageerd en een patch uitgebracht om de kwetsbaarheid te verhelpen. Echter, specialisten van Check Point geloven dat een deel van de smartphones al geĆÆnfecteerd is. In 2018 werden in Rusland meer dan 4 miljoen smartphones van Xiaomi verkocht, en de kwetsbaarheid werd niet onmiddellijk ontdekt.
Tevens merkte Alexey Malnev, hoofd van het monitoring- en incidentresponscentrum van Infosytems Jet, op dat de situatie met Xiaomi niet uniek is. Deze gevaren zijn er voor alle smartphones en tablets.
"Het grootste risico van dergelijke kwetsbaarheden ligt in hun wijdverbreide voorkomen door de populariteit van mobiele apparaten. Dit stelt zowel grootschalige aanvallen mogelijk op om botnetten te vormen voor kwaadwillig gebruik, als gerichte aanvallen met het doel om informatie en geld van mobiele klanten te stelen of om binnen te dringen in bedrijfsinformatiesystemen," verklaarde de specialist.
En Sergei Kuznetsov, hoofd van de technische ondersteuning voor producten en diensten bij ESET Rusland, merkte op dat het grootste gevaar ligt in publieke en openbare Wi-Fi-netwerken, omdat daar de aanvaller en het slachtoffer zich in hetzelfde segment bevinden.
Bron: 3dnews.ru
