Trình duyệt web trên smartphone Xiaomi gặp lỗ hổng bảo mật

09:04 09/04/2019
Một lỗ hổng bảo mật mới vừa được nhà nghiên cứu bảo mật Arif Khan phát hiện liên quan đến trình duyệt web trên các smartphone đến từ Xiaomi.


Thông tin trên Hacker News, nhà nghiên cứu bảo mật Arif Khan mới đây đã đưa ra báo cáo về một lỗ hổng bảo mật liên quan đến trình duyệt web MI vốn được Xiaomi tích hợp sẵn trên trên hai dòng smartphone là dòng Mi và dòng Redmi. Cùng với đó, cảnh báo cũng nhắc tới một trình duyệt khác được Xiaomi phát triển cho các thiết bị Android không phải của hãng là đó là trình duyệt Mint.

Cụ thể, cảnh báo của nhà nghiên cứu bảo mật Arif Khan cho biết, cả hai trình duyệt của Xiaomi đều vướng phải lỗ hổng bảo mật có mã CVE-2019-10875 được bắt nguồn từ tham số q trên thanh địa chỉ khiến người dùng vô tình bỏ qua những chỉ số an toàn như URL và SSL vốn được sử dụng để xác định mức độ an toàn của một trang web.

Với việc tồn tại lỗ hổng này trên trình duyệt của Xiaomi, tin tặc hoàn toàn có thể giả mạo thanh địa chỉ một website nào đó để dẫn dụ người dùng truy cập vào những trang web độc hại được chúng tạo ra có chữa mã độc. Để rồi khi nạn nhân vô tình rơi vào bẫy, mã độc được kích hoạt và tin tặc có thể vô tự thu nhặt mọi thông tin quan trong của nạn nhân như tài khoản ngân hàng, mật khẩu hay bất cứ gì chúng cần.

Thanh địa chỉ trình duyệt hiển thị sai.

Hiện tại, lỗ hổng được phát hiện tồn tại trên phiên bản v10.5.6-g mới nhất của trình duyệt Mi và phiên bản  v1.5.3 của trình duyệt Mint đang được Xiaomi cung cấp cho người dùng.

Đáng chú ý, báo cáo của nhà nghiên cứu bảo mật Arif Khan cũng cho biết lỗ hổng trên chỉ xảy ra với các phiên bản quốc tế của cả hai trình duyệt web, trong khi các phiên bản nội địa (tiếng Trung Quốc) cũng được phân phối bởi Xiaomi ở Trung Quốc không hề chứa lỗi này.

Trước đó, các chuyên gia bảo mật cũng phát hiện ứng dụng bảo vệ Guard Carrier vốn được Xiaomi phát triển riêng cho các smartphone của hãng này với chức năng chính là chống virus cũng tồn tại lỗ hổng bảo mật.

B.C (Theo Hacker News)

Chiến thắng 4-0 trước Tampines Rovers ở trận lượt đi vòng 1/8 AFC Champions League Two tối 11/2 trên sân Hàng Đẫy giúp CLB Công an Hà Nội (CAHN) mở toang cánh cửa vào vòng tứ kết giải đấu châu lục. Đây là kết quả rất thuận lợi dành cho đại diện Việt Nam trước khi bước vào trận lượt về.

Một cán bộ CSGT ngã xuống giữa ca trực thường nhật, để lại phía sau nỗi đau của gia đình và sự tiếc thương của đồng đội. Nhưng sự hy sinh của Trung tá Lao Hoàng Hải không chỉ dừng lại ở một nỗi đau mất mát, mà còn phơi bày một thực tế lạnh lùng hơn: sự vô cảm, cay nghiệt và cả thù ghét tràn lan trên không gian mạng, trở thành phép thử đáng sợ đối với nhân tính trong đời sống vốn dĩ quá khắc nghiệt này.

Ngày 11/2, Cơ quan CSĐT (Phòng Cảnh sát hình sự) Công an tỉnh Sơn La đã ra Lệnh giữ người trong trường hợp khẩn cấp và Lệnh bắt người bị giữ trong trường hợp khẩn cấp đối với Trần Ngọc Hoàng (SN 1989, trú tại Thôn 2, xã Nam Phù, TP Hà Nội) để điều tra về hành vi gây tai nạn giao thông rồi bỏ chạy.

Đồng loạt khám xét 6 địa điểm sản xuất thuốc Đông y tăng cân giả trên địa bàn Nghệ An và Hà Tĩnh, lực lượng Công an đã thu giữ hơn 1 tấn thuốc dạng viên hoàn, hàng trăm nghìn viên thuốc tân dược cùng hơn 1 tấn nguyên vật liệu phục vụ sản xuất thuốc Đông y tăng cân không rõ nguồn gốc.

Tổng thống Colombia Gustavo Petro mới đây thông báo ông đã thoát khỏi một âm mưu ám sát nhắm vào trực thăng chở ông và các con gái. Sự việc xảy ra trong bối cảnh quốc gia Nam Mỹ này đang đối mặt với làn sóng bạo lực nghiêm trọng và những lo ngại về an ninh trước thềm cuộc bầu cử quan trọng.

Cuối năm là thời điểm tình hình buôn lậu, vận chuyển hàng cấm trên tuyến Quốc lộ 9 và vùng biên tỉnh Quảng Trị nóng lên từng ngày. Khi các kho hàng ở bên kia biên giới bước vào vụ “chạy Tết”, các đường dây buôn lậu tăng cường hoạt động, tìm cách đưa pháo nổ, gỗ lậu, hàng cấm... thẩm lậu vào trong nước.

Ngày 10/2 (giờ địa phương, tức ngày 11/2 theo giờ Việt Nam), cảnh sát Canada cho biết ít nhất 10 người, bao gồm nghi phạm, được phát hiện đã tử vong sau một vụ xả súng nghiêm trọng xảy ra tại thị trấn Tumbler Ridge, thuộc tỉnh British Columbia.

Theo kinh nghiệm dân gian, rượu ngâm được xem là bí quyết bồi bổ sức khỏe và chữa một số loại bệnh. Thế nhưng, trong lớp vỏ thần dược ấy người ta có thể ngâm một mớ “tả pí lù” rồi tôn lên thành món đặc sản, thành quà quý biếu tặng nhau trong những dịp lễ, Tết. Sau cuộc vui với rượu bổ, là những hiểm họa khôn lường, không chỉ gây hại sức khỏe mà còn đe dọa tính mạng…

©2004. Bản quyền thuộc về Báo Công An Nhân Dân.
®Không sao chép dưới mọi hình thức khi chưa có sự đồng ý bằng văn bản của Báo Công An Nhân Dân.
English | 中文