Trình duyệt web trên smartphone Xiaomi gặp lỗ hổng bảo mật

09:04 09/04/2019
Một lỗ hổng bảo mật mới vừa được nhà nghiên cứu bảo mật Arif Khan phát hiện liên quan đến trình duyệt web trên các smartphone đến từ Xiaomi.


Thông tin trên Hacker News, nhà nghiên cứu bảo mật Arif Khan mới đây đã đưa ra báo cáo về một lỗ hổng bảo mật liên quan đến trình duyệt web MI vốn được Xiaomi tích hợp sẵn trên trên hai dòng smartphone là dòng Mi và dòng Redmi. Cùng với đó, cảnh báo cũng nhắc tới một trình duyệt khác được Xiaomi phát triển cho các thiết bị Android không phải của hãng là đó là trình duyệt Mint.

Cụ thể, cảnh báo của nhà nghiên cứu bảo mật Arif Khan cho biết, cả hai trình duyệt của Xiaomi đều vướng phải lỗ hổng bảo mật có mã CVE-2019-10875 được bắt nguồn từ tham số q trên thanh địa chỉ khiến người dùng vô tình bỏ qua những chỉ số an toàn như URL và SSL vốn được sử dụng để xác định mức độ an toàn của một trang web.

Với việc tồn tại lỗ hổng này trên trình duyệt của Xiaomi, tin tặc hoàn toàn có thể giả mạo thanh địa chỉ một website nào đó để dẫn dụ người dùng truy cập vào những trang web độc hại được chúng tạo ra có chữa mã độc. Để rồi khi nạn nhân vô tình rơi vào bẫy, mã độc được kích hoạt và tin tặc có thể vô tự thu nhặt mọi thông tin quan trong của nạn nhân như tài khoản ngân hàng, mật khẩu hay bất cứ gì chúng cần.

Thanh địa chỉ trình duyệt hiển thị sai.

Hiện tại, lỗ hổng được phát hiện tồn tại trên phiên bản v10.5.6-g mới nhất của trình duyệt Mi và phiên bản  v1.5.3 của trình duyệt Mint đang được Xiaomi cung cấp cho người dùng.

Đáng chú ý, báo cáo của nhà nghiên cứu bảo mật Arif Khan cũng cho biết lỗ hổng trên chỉ xảy ra với các phiên bản quốc tế của cả hai trình duyệt web, trong khi các phiên bản nội địa (tiếng Trung Quốc) cũng được phân phối bởi Xiaomi ở Trung Quốc không hề chứa lỗi này.

Trước đó, các chuyên gia bảo mật cũng phát hiện ứng dụng bảo vệ Guard Carrier vốn được Xiaomi phát triển riêng cho các smartphone của hãng này với chức năng chính là chống virus cũng tồn tại lỗ hổng bảo mật.

B.C (Theo Hacker News)

Cơ quan điều tra Viện KSND tối cao vừa ra quyết định khởi tố bị can, lệnh bắt bị can để tạm giam đối với Nguyễn Văn Bường (nguyên Thẩm phán cao cấp, nguyên Chánh án TAND cấp cao tại Đà Nẵng) về tội “Nhận hối lộ”, theo quy định tại khoản 4, Điều 354 BLHS.

Trước thềm Đại hội đại biểu toàn quốc lần thứ XIV của Đảng, các đơn vị thuộc Bộ Tư lệnh Cảnh vệ đã đồng loạt ra quân, triển khai phương án bảo vệ vòng trong tại Trung tâm Hội nghị Quốc gia và các địa điểm liên quan, bảo đảm an ninh, an toàn tuyệt đối cho Lễ tổng duyệt và các hoạt động phục vụ Đại hội.

Ngày 14/1, Công an tỉnh Quảng Trị chủ trì, phối hợp với Công an TP Hà Nội và Công an tỉnh Ninh Bình đấu tranh chuyên án, triệt phá đường dây buôn bán hàng giả hoạt động trên không gian mạng. Vụ án liên quan đến 3 đối tượng, lực lượng chức năng thu giữ số lượng lớn mỹ phẩm không rõ nguồn gốc, hàng giả.

Ban Lễ tang Nhà nước và gia đình đồng chí Đại tướng, Anh hùng Lực lượng vũ trang nhân dân Lê Văn Dũng xin chân thành cảm ơn:

Sau nhiều ngày xét xử sơ thẩm và nghị án kéo dài, vụ án “Sản xuất, buôn bán hàng giả là thực phẩm”, “Vi phạm quy định về kế toán gây hậu quả nghiêm trọng” và Rửa tiền” xảy ra tại Công ty Z Holding với số tiền gần 6.700 tỷ đồng, chiều 14/1, Hội đồng xét xử TAND TP Hà Nội đã ra phán quyết đối với các bị cáo.

Đại hội đại biểu toàn quốc lần thứ XIV của Đảng dự kiến diễn ra từ ngày 19 đến 25/1/2026, là sự kiện chính trị trọng đại, đánh dấu bước ngoặt quan trọng trong hành trình phát triển của đất nước. Để góp phần bảo đảm tuyệt đối an ninh, an toàn đại hội, thời gian qua, lực lượng CAND nói chung, trong đó có lực lượng Cảnh sát cơ động (CSCĐ) đã huấn luyện thuần thục các phương án, phục vụ Lễ xuất quân bảo đảm ANTT Đại hội XIV của Đảng và sẵn sàng thực hiện nhiệm vụ được giao theo kế hoạch đề ra.

Do cạnh tranh trong kinh doanh dịch vụ, hai nhóm người đã xô xát, ẩu đả lẫn nhau trên phố ở Nha Trang. Vụ việc đã được người chứng kiến sử dụng điện thoại ghi lại hình ảnh rồi đăng tải trên mạng xã hội thu hút sự quan tâm của nhiều người.

Ngày 14/1, Khu Di tích Chủ tịch Hồ Chí Minh tại Phủ Chủ tịch đã cùng Đại sứ quán Liên bang Nga tại Việt Nam tổ chức chuỗi hoạt động chính trị – văn hóa đặc biệt hướng tới Đại hội XIV của Đảng và kỷ niệm 76 năm thiết lập quan hệ ngoại giao Việt Nam – Liên bang Nga (1950 – 2026).

©2004. Bản quyền thuộc về Báo Công An Nhân Dân.
®Không sao chép dưới mọi hình thức khi chưa có sự đồng ý bằng văn bản của Báo Công An Nhân Dân.
English | 中文