În programul de securitate al smartphone-urilor Xiaomi a fost descoperită o breșă serioasă

Compania Check Point a anunțat că în aplicația Guard Provider pentru smartphone-urile companiei Xiaomi a fost descoperită o vulnerabilitate. Această breșă permite instalarea de cod malicious pe dispozitivele utilizatorului fără a fi observat. Este ironic că programul ar fi trebuit să protejeze smartphone-ul de aplicații periculoase.

În programul de securitate al smartphone-urilor Xiaomi a fost descoperită o breșă serioasă

Se raportează că vulnerabilitatea permite o atac de tip MITM („omul din mijloc”). Aceasta funcționează dacă atacatorul se află în aceeași rețea Wi-Fi cu victima. Atacul îi va permite să acceseze toate datele transmise de aplicațiile respective. De asemenea, permite adăugarea de cod pentru furt de date, spionaj sau șantaj. Un miner de criptomonede ar fi, de asemenea, util.

Corporatia din China a reacționat deja și a lansat un patch care remediază vulnerabilitatea. Cu toate acestea, specialiștii Check Point consideră că o parte din smartphone-uri sunt deja infectate. Doar în 2018, în Rusia au fost vândute peste 4 milioane de smartphone-uri Xiaomi, iar breșa nu a fost descoperită imediat.

În același timp, directorul centrului de monitorizare și răspuns la incidente de securitate informațională, Alexey Malnev, a subliniat că situația cu Xiaomi nu este unică. O astfel de pericol există pentru toate smartphone-urile și tabletele.

„Cel mai mare risc al acestor vulnerabilități constă în răspândirea lor largă datorită popularității dispozitivelor mobile. Acest lucru permite atât realizarea de atacuri de amploare pentru formarea de rețele botnet și utilizarea lor ulterioară în scopuri malițioase, cât și atacuri țintite cu scopul furtului de informații și fonduri de la clienți mobili sau pentru a pătrunde în sistemele informaționale corporative”, a explicat specialistul.

Șeful departamentului de asistență tehnică pentru produsele și serviciile ESET Rusia, Sergey Kuznetsov, a subliniat că principala periculozitate se află în rețelele Wi-Fi publice și de uz comun, deoarece acolo atacatorul și victima vor fi în același segment.




Sursa: 3dnews.ru
Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster