Kompania Check Point njoftoi se në aplikacionin Guard Provider për telefonat e kompanisë Xiaomi është zbuluar një dobësi. Kjo vrimë lejon instalimin e kodit të dëmshëm në pajisje në mënyrë të padukshme për pronarin. Ironike, programi duhej të mbrojë telefonin nga aplikacionet e rrezikshme.

Сообщается, что уязвимость позволяет провести атаку MITM («человек посередине»). Это работает, если злоумышленник находится в той же Wi-Fi-сети, что и жертва. Атака позволит ему получить доступ ко всем данных, что передаёт то или иное приложение. Также это позволяет добавить код для кражи данных, слежения или вымогательства. Майнер криптовалюты тоже сгодится.
Korporata kineze ka reaguar tashmë dhe ka lëshuar një patch që eliminoi dobësinë. Megjithatë, specialistët e Check Point besojnë se disa telefona janë tashmë të infektuar. Sepse vetëm në vitin 2018 në Rusi janë shitur më shumë se 4 milion telefona Xiaomi, dhe dobësia nuk u zbulua menjëherë.
При этом руководитель центра мониторинга и реагирования на инциденты информационной безопасности компании «Инфосистемы Джет» Алексей Мальнев отметил, что ситуация с Xiaomi не уникальна. Подобная опасность есть для всех смартфонов и планшетов.
«Наибольший риск таких уязвимостей заключается в их широком распространении из-за популярности самих мобильных устройств. Это позволяет реализовывать как широкомасштабные атаки для формирования ботнет-сетей и их последующего вредоносного использования, так и целенаправленные атаки с целью кражи информации и денежных средств с мобильных клиентов или для проникновения в корпоративные информационные системы», — пояснил специалист.
Dhe kreu i departamentit të mbështetjes teknike të produkteve dhe shërbimeve të ESET Russia, Sergey Kuznetsov, theksoi se rreziku kryesor qëndron në rrjetet Wi-Fi publike dhe të hapura, pasi pikërisht aty sulmuesi dhe viktima do të jenë në të njëjtin segment.
Burimi: 3dnews.ru
