Kompania Check Point njoftoi se në aplikacionin Guard Provider për telefonat e kompanisë Xiaomi është zbuluar një dobësi. Kjo vrimë lejon instalimin e kodit të dëmshëm në pajisje në mënyrë të padukshme për pronarin. Ironike, programi duhej të mbrojë telefonin nga aplikacionet e rrezikshme.

Raportohet se ky VIP (vulnerabilitet i aktorëve të tretë) lejon një sulm MITM ("njeriu në mes"). Kjo ndodh kur një sulmues është në të njëjtën rrjet Wi-Fi si viktima. Sulmi do t'i japë atij akses në të gjitha të dhënat që aplikacioni përkatës transmeton. Po ashtu, kjo i lejon atij të shtojë kod për të vjedhur të dhëna, për ndjekje apo shantazh. Një minierë kriptomonedhash gjithashtu do të jetë e dobishme.
Korporata kineze ka reaguar tashmë dhe ka lëshuar një patch që eliminoi dobësinë. Megjithatë, specialistët e Check Point besojnë se disa telefona janë tashmë të infektuar. Sepse vetëm në vitin 2018 në Rusi janë shitur më shumë se 4 milion telefona Xiaomi, dhe dobësia nuk u zbulua menjëherë.
Në këtë mënyrë, drejtori i qendrës së monitorimit dhe reagimit ndaj incidenteve të sigurisë informatike të kompanisë "Infosistemat Jet" Aleksei Malnev theksoi se situata me Xiaomi nuk është unike. Rreziku i ngjashëm ekziston për të gjithë smartphone-t dhe tabletët.
"Rreziku më i madh i këtyre VIP-eve qëndron në përhapjen e tyre të gjerë për shkak të popullaritetit të pajisjeve mobile. Kjo lejon realizimin e sulmeve masive për krijimin e rrjeteve botnet dhe përdorimin e tyre të dëmshëm, si dhe sulmeve të qëllimshme për të vjedhur informacionin dhe fonde nga klientët mobilë ose për të depërtuar në sistemet informative korporative," sqaroi specialisti.
Dhe kreu i departamentit të mbështetjes teknike të produkteve dhe shërbimeve të ESET Russia, Sergey Kuznetsov, theksoi se rreziku kryesor qëndron në rrjetet Wi-Fi publike dhe të hapura, pasi pikërisht aty sulmuesi dhe viktima do të jenë në të njëjtin segment.
Burimi: 3dnews.ru
