Trình duyệt web trên smartphone Xiaomi gặp lỗ hổng bảo mật

09:04 09/04/2019
Một lỗ hổng bảo mật mới vừa được nhà nghiên cứu bảo mật Arif Khan phát hiện liên quan đến trình duyệt web trên các smartphone đến từ Xiaomi.


Thông tin trên Hacker News, nhà nghiên cứu bảo mật Arif Khan mới đây đã đưa ra báo cáo về một lỗ hổng bảo mật liên quan đến trình duyệt web MI vốn được Xiaomi tích hợp sẵn trên trên hai dòng smartphone là dòng Mi và dòng Redmi. Cùng với đó, cảnh báo cũng nhắc tới một trình duyệt khác được Xiaomi phát triển cho các thiết bị Android không phải của hãng là đó là trình duyệt Mint.

Cụ thể, cảnh báo của nhà nghiên cứu bảo mật Arif Khan cho biết, cả hai trình duyệt của Xiaomi đều vướng phải lỗ hổng bảo mật có mã CVE-2019-10875 được bắt nguồn từ tham số q trên thanh địa chỉ khiến người dùng vô tình bỏ qua những chỉ số an toàn như URL và SSL vốn được sử dụng để xác định mức độ an toàn của một trang web.

Với việc tồn tại lỗ hổng này trên trình duyệt của Xiaomi, tin tặc hoàn toàn có thể giả mạo thanh địa chỉ một website nào đó để dẫn dụ người dùng truy cập vào những trang web độc hại được chúng tạo ra có chữa mã độc. Để rồi khi nạn nhân vô tình rơi vào bẫy, mã độc được kích hoạt và tin tặc có thể vô tự thu nhặt mọi thông tin quan trong của nạn nhân như tài khoản ngân hàng, mật khẩu hay bất cứ gì chúng cần.

Thanh địa chỉ trình duyệt hiển thị sai.

Hiện tại, lỗ hổng được phát hiện tồn tại trên phiên bản v10.5.6-g mới nhất của trình duyệt Mi và phiên bản  v1.5.3 của trình duyệt Mint đang được Xiaomi cung cấp cho người dùng.

Đáng chú ý, báo cáo của nhà nghiên cứu bảo mật Arif Khan cũng cho biết lỗ hổng trên chỉ xảy ra với các phiên bản quốc tế của cả hai trình duyệt web, trong khi các phiên bản nội địa (tiếng Trung Quốc) cũng được phân phối bởi Xiaomi ở Trung Quốc không hề chứa lỗi này.

Trước đó, các chuyên gia bảo mật cũng phát hiện ứng dụng bảo vệ Guard Carrier vốn được Xiaomi phát triển riêng cho các smartphone của hãng này với chức năng chính là chống virus cũng tồn tại lỗ hổng bảo mật.

B.C (Theo Hacker News)

Việc thành lập trường không chỉ thể hiện vai trò chủ động, tích cực của lực lượng CAND trong việc hỗ trợ những người yếu thế trong xã hội, trẻ em có hoàn cảnh khó khăn… mà còn thể hiện sự đóng góp của lực lượng Công an vào công tác an sinh xã hội…

Tham mưu trong lĩnh vực xây dựng pháp luật, hoàn thiện thể chế, một nhiệm vụ tưởng chừng rất khô cứng, nhưng với với sự sáng tạo, nhiều cách làm hay, Trung tá Nguyễn Thị Ngọc Thúy, Phó Trưởng phòng Phòng Tham mưu tổng hợp, Cục Pháp chế và cải cách hành chính, tư pháp, Bộ Công an luôn hoàn thành tốt nhiệm vụ được giao, đề xuất “đúng, trúng và kịp thời” nhiều giải pháp phục vụ công tác xây dựng pháp luật, bám sát yêu cầu thực tiễn của nhiệm vụ tham mưu.

Trong bối cảnh thế giới đang chao đảo bởi những xung đột địa chính trị và bất ổn kinh tế, chuyến hành trình lịch sử của bốn phi hành gia trên tàu Orion của sứ mệnh không gian Artemis II đã trở thành biểu tượng của hy vọng, nhắc nhở nhân loại về những điều vĩ đại mà chúng ta có thể đạt được khi đồng lòng.

Chiều 7/4, bên hành lang Kỳ họp thứ nhất, Quốc hội khóa XVI, đại biểu Quốc hội đoàn TP Hà Nội Bùi Hoài Sơn đã trao đổi với Báo Tin tức và Dân tộc về việc Quốc hội bầu Tổng Bí thư Tô Lâm giữ chức Chủ tịch nước nhiệm kỳ 2026 - 2031 và những kỳ vọng đối với việc nâng cao hiệu lực lãnh đạo, điều hành trong giai đoạn mới.

Đại sứ quán Việt Nam tại Israel đã phát thông báo gửi cộng đồng người Việt Nam ở sở tại về việc cập nhật chính sách phòng thủ dân sự mới nhất của Bộ Tư lệnh Mặt trận Nội địa thuộc Lực lượng Phòng vệ Israel (IDF), theo đó kéo dài hiệu lực của chính sách hiện hành từ 11h ngày 7/4 (giờ địa phương) đến 20h ngày 9/4.

©2004. Bản quyền thuộc về Báo Công An Nhân Dân.
®Không sao chép dưới mọi hình thức khi chưa có sự đồng ý bằng văn bản của Báo Công An Nhân Dân.
English | 中文