Trình duyệt web trên smartphone Xiaomi gặp lỗ hổng bảo mật

09:04 09/04/2019
Một lỗ hổng bảo mật mới vừa được nhà nghiên cứu bảo mật Arif Khan phát hiện liên quan đến trình duyệt web trên các smartphone đến từ Xiaomi.


Thông tin trên Hacker News, nhà nghiên cứu bảo mật Arif Khan mới đây đã đưa ra báo cáo về một lỗ hổng bảo mật liên quan đến trình duyệt web MI vốn được Xiaomi tích hợp sẵn trên trên hai dòng smartphone là dòng Mi và dòng Redmi. Cùng với đó, cảnh báo cũng nhắc tới một trình duyệt khác được Xiaomi phát triển cho các thiết bị Android không phải của hãng là đó là trình duyệt Mint.

Cụ thể, cảnh báo của nhà nghiên cứu bảo mật Arif Khan cho biết, cả hai trình duyệt của Xiaomi đều vướng phải lỗ hổng bảo mật có mã CVE-2019-10875 được bắt nguồn từ tham số q trên thanh địa chỉ khiến người dùng vô tình bỏ qua những chỉ số an toàn như URL và SSL vốn được sử dụng để xác định mức độ an toàn của một trang web.

Với việc tồn tại lỗ hổng này trên trình duyệt của Xiaomi, tin tặc hoàn toàn có thể giả mạo thanh địa chỉ một website nào đó để dẫn dụ người dùng truy cập vào những trang web độc hại được chúng tạo ra có chữa mã độc. Để rồi khi nạn nhân vô tình rơi vào bẫy, mã độc được kích hoạt và tin tặc có thể vô tự thu nhặt mọi thông tin quan trong của nạn nhân như tài khoản ngân hàng, mật khẩu hay bất cứ gì chúng cần.

Thanh địa chỉ trình duyệt hiển thị sai.

Hiện tại, lỗ hổng được phát hiện tồn tại trên phiên bản v10.5.6-g mới nhất của trình duyệt Mi và phiên bản  v1.5.3 của trình duyệt Mint đang được Xiaomi cung cấp cho người dùng.

Đáng chú ý, báo cáo của nhà nghiên cứu bảo mật Arif Khan cũng cho biết lỗ hổng trên chỉ xảy ra với các phiên bản quốc tế của cả hai trình duyệt web, trong khi các phiên bản nội địa (tiếng Trung Quốc) cũng được phân phối bởi Xiaomi ở Trung Quốc không hề chứa lỗi này.

Trước đó, các chuyên gia bảo mật cũng phát hiện ứng dụng bảo vệ Guard Carrier vốn được Xiaomi phát triển riêng cho các smartphone của hãng này với chức năng chính là chống virus cũng tồn tại lỗ hổng bảo mật.

B.C (Theo Hacker News)

Theo các chuyên gia, trong bối cảnh thiên tai ngày càng vượt khỏi các quy luật truyền thống, công nghệ - đặc biệt là AI và dữ liệu lớn, sẽ đóng vai trò then chốt. Tuy nhiên, điều kiện tiên quyết để các công nghệ này phát huy hiệu quả vẫn là hoàn thiện hạ tầng dữ liệu, hệ thống quan trắc và cơ chế chính sách.

Từ thông tin bạn đọc, PV Báo CAND đã tìm hiểu về những dấu hiệu bất thường đằng sau câu chuyện vợ chồng người nông dân ở thôn Hội Cư, xã Hòa Tân Tây, huyện Tây Hòa, tỉnh Phú Yên trước đây – nay là xã Tây Hòa, tỉnh Đắk Lắk, đi học massage, xông hơi, xoa bóp rồi bỗng dưng… xuất chiêu làm “thầy” chữa bệnh cho nhiều người.

Lưới điện quốc gia của Cuba đã được kết nối lại sau nhiều giờ bị mất, tuy nhiên, tình trạng thiếu hụt năng lượng được dự báo vẫn sẽ tiếp diễn.

Công trình cải tạo hồ Bún Xáng (thuộc Dự án nâng cấp đô thị vùng ĐBSCL - Tiểu dự án TP Cần Thơ, dự án 2) được kỳ vọng tạo điểm nhấn cho đô thị TP Cần Thơ, đang xuất hiện nhiều dấu hiệu ô nhiễm. Mặt hồ dày đặc lục bình, rác thải ùn ứ, nước đen, nặng mùi.

Khoản vay chương trình cho chuyển đổi xanh do Nhật Bản hỗ trợ được kỳ vọng sẽ thúc đẩy mạnh mẽ quá trình tăng trưởng xanh và thích ứng với biến đổi khí hậu tại Việt Nam. Đây được xem là mô hình “ODA thế hệ mới” với quy trình chuẩn bị được rút gọn và thủ tục giải ngân vốn nhanh chóng.

Ngày 29/3, ballet “Dó” sẽ hội ngộ khán giả tại Nhà hát Hồ Gươm, Hà Nội. Biểu diễn ngay sau những vở vũ kịch nổi tiếng thế giới như Khổng Tước (Trung Quốc), Kẹp hạt dẻ, Romeo và Juliet (Nga), ballet “Dó” được gửi gắm nhiều kỳ vọng, nhất là trong xây dựng chương trình đạt chuẩn mực quốc tế, định vị thương hiệu nghệ thuật Việt Nam. 

Trong vòng hơn 3 tháng, các đơn vị nghiệp vụ Công an tỉnh Đắk Lắk đã triệt phá nhiều đường dây mua bán, vận chuyển và tiêu thụ ma tuý lớn trên địa bàn. Qua đó cho thấy những nỗ lực không ngừng nghỉ của lực lượng Công an Đắk Lắk trong cuộc chiến không khoan nhượng với loại tội phạm gieo rắc “cái chết trắng” này.

Những ngày giữa tháng 3, dọc tuyến quốc lộ 14H qua các xã Nam Phước, Duy Xuyên, Duy Nghĩa, Thu Bồn (TP Đà Nẵng), không khó để bắt gặp những đống rác chất cao, phủ bạt tạm bợ. Hàng nghìn tấn rác thải sinh hoạt đang bị “ứ đọng” nhiều tháng qua, đẩy người dân và chính quyền địa phương vào tình thế ngột ngạt, bức bối chưa từng có. 

Bộ Y tế vừa cấp giấy đăng ký lưu hành cho vaccine phòng bệnh tay chân miệng do virus EV71, mở thêm cơ hội dự phòng cho trẻ em trong bối cảnh bệnh tay chân miệng vẫn là mối lo thường trực cho các gia đình có con nhỏ và chưa có thuốc điều trị đặc hiệu.

©2004. Bản quyền thuộc về Báo Công An Nhân Dân.
®Không sao chép dưới mọi hình thức khi chưa có sự đồng ý bằng văn bản của Báo Công An Nhân Dân.
English | 中文