Cilad halis ah ayaa laga helay software-ka amniga ee taleefannada casriga ah ee Xiaomi

Check Point ayaa ku dhawaaqday in dayacan laga helay codsiga Bixiyaha Ilaalada ee taleefannada casriga ah ee Xiaomi. Ciladaan waxay u ogolaanaysaa kood xaasidnimo ah in lagu rakibo aaladaha iyada oo aan mulkiiluhu ogaan. Waa wax la yaab leh in barnaamijku ahaa inuu, liddi ku ah, ka ilaaliyo casriga ah codsiyada khatarta ah.

Cilad halis ah ayaa laga helay software-ka amniga ee taleefannada casriga ah ee Xiaomi

Nuglaanta ayaa la sheegay inay ogolaato MITM (nin dhexda ku jira) weerar. Tani waxay shaqaynaysaa haddii uu weerarku ku jiro isla shabakadda Wi-Fi ee dhibbanaha. Weerarku wuxuu u oggolaanayaa inuu galo dhammaan xogta uu gudbiyay codsigan ama kan. Waxa kale oo ay kuu ogolaanaysaa inaad ku darto koodka xatooyada xogta, dabagalka ama baadda. Macdanta cryptocurrency ayaa sidoo kale shaqayn doonta.

Shirkadda Shiinaha ayaa mar hore ka jawaabtay oo soo saartay balastar meesha ka saaraysa nuglaanta. Si kastaba ha ahaatee, khubarada Check Point waxay aaminsan yihiin in qaar ka mid ah taleefannada casriga ah ay horeba u qaadeen cudurka. Ka dib oo dhan, 2018 oo keliya, in ka badan 4 milyan oo taleefannada casriga ah ee Xiaomi ayaa lagu iibiyay Ruushka, laakiin farqiga ayaa isla markiiba la ogaan.

Isla mar ahaantaana, madaxa xarunta la socodka iyo ka jawaabista shilalka amniga macluumaadka ee Jet Infosystems, Alexey Malnev, ayaa xusay in xaaladda Xiaomi aysan ahayn mid gaar ah. Khatar la mid ah ayaa u jirta dhammaan taleefannada casriga ah iyo tablet-yada.

"Khatarta ugu weyn ee dayacanka noocan oo kale ah waa qaybintooda baahsan sababtoo ah caannimada aaladaha mobilada laftooda. Tani waxay suurtogal ka dhigaysaa in la hirgeliyo labadaba weerarrada waaweyn si loo sameeyo shabakadaha botnet iyo isticmaalkooda xaasidnimo ee xiga, iyo sidoo kale weerarrada la bartilmaameedsado si loo xado macluumaadka iyo lacagta macaamiisha moobiilka ama in la dhexgeliyo nidaamyada macluumaadka shirkadaha, "ayuu khabiirku sharaxay.

Iyo madaxa waaxda taageerada farsamada ee alaabada iyo adeegyada ESET Russia, Sergey Kuznetsov, ayaa xusay in khatarta ugu weyni ay ku jirto shabakadaha Wi-Fi ee dadweynaha iyo kuwa dadweynaha, maadaama ay halkaas tahay in weerarka iyo dhibbanaha ay ku jiri doonaan qayb isku mid ah. .




Source: 3dnews.ru

Add a comment