Kompania Check Point njoftoi se në aplikacionin Guard Provider për smartfonët e kompanisë Xiaomi është zbuluar një dobësi. Kjo vrimë lejon të instalohet kod keqdashës në pajisje pa u vënë re nga pronari. Ironike është se programi duhet të mbrojë smartfonin nga aplikacionet e rrezikshme.

Raportohet se dobësia mundëson një sulm MITM ("njeriu në mes"). Kjo ndodh nëse kërcënuesi ndodhet në të njëjtin rrjet Wi-Fi me viktimën. Sulmi do t'i japë atij qasje në të gjitha të dhënat që po transmeton ndonjë aplikacion. Gjithashtu, kjo lejon të shtohet kod për vjedhje të të dhënave, ndjekje ose shantazh. Një miner kriptomonedhash do të ishte gjithashtu i dobishëm.
Në korporatën kineze tashmë kanë reaguar dhe kanë lëshuar një patch që eliminon dobësinë. Megjithatë, specialistët e Check Point besojnë se disa smartfonë tashmë janë infektuar. Në vitin 2018, vetëm në Rusi u shitën më shumë se 4 milion smartfonë Xiaomi, dhe vrima nuk u zbulua menjëherë.
Në të njëjtën kohë, kreu i qendrës së monitorimit dhe reagimit ndaj incidenteve të sigurisë informacionit të kompanisë "Infosistemat Jet" Aleksei Malnev vuri në dukje se situata me Xiaomi nuk është unikale. Një rrezik i tillë ekziston për të gjithë smartfonët dhe tabletët.
âRreziku mĂ« i madh i kĂ«tyre dobĂ«sive qĂ«ndron nĂ« shpĂ«rndarjen e tyre tĂ« gjerĂ« pĂ«r shkak tĂ« popullaritetit tĂ« vetĂ« pajisjeve mobile. Kjo lejon realizimin e sulmeve masive pĂ«r formimin e rrjeteve botnet dhe pĂ«rdorimin e tyre tĂ« mĂ«vonshĂ«m keqdashĂ«s, si dhe sulmeve tĂ« qĂ«lluara me qĂ«llim vjedhjen e informacionit dhe fondeve nga klientĂ«t mobilĂ« ose pĂ«r depĂ«rtimin nĂ« sistemet informative korporative,â shpjegoi specialisti.
Kreu i departamentit të mbështetjes teknike të produkteve dhe shërbimeve ESET Russia, Sergei Kuznetsov, theksoi se rreziku kryesor ndodhet në rrjetet Wi-Fi publike dhe të zakonshme, pasi aty do të ndodhin kërcënuesi dhe viktima në të njëjtin segment.
Burimi: 3dnews.ru
