Trình duyệt web trên smartphone Xiaomi gặp lỗ hổng bảo mật

09:04 09/04/2019
Một lỗ hổng bảo mật mới vừa được nhà nghiên cứu bảo mật Arif Khan phát hiện liên quan đến trình duyệt web trên các smartphone đến từ Xiaomi.


Thông tin trên Hacker News, nhà nghiên cứu bảo mật Arif Khan mới đây đã đưa ra báo cáo về một lỗ hổng bảo mật liên quan đến trình duyệt web MI vốn được Xiaomi tích hợp sẵn trên trên hai dòng smartphone là dòng Mi và dòng Redmi. Cùng với đó, cảnh báo cũng nhắc tới một trình duyệt khác được Xiaomi phát triển cho các thiết bị Android không phải của hãng là đó là trình duyệt Mint.

Cụ thể, cảnh báo của nhà nghiên cứu bảo mật Arif Khan cho biết, cả hai trình duyệt của Xiaomi đều vướng phải lỗ hổng bảo mật có mã CVE-2019-10875 được bắt nguồn từ tham số q trên thanh địa chỉ khiến người dùng vô tình bỏ qua những chỉ số an toàn như URL và SSL vốn được sử dụng để xác định mức độ an toàn của một trang web.

Với việc tồn tại lỗ hổng này trên trình duyệt của Xiaomi, tin tặc hoàn toàn có thể giả mạo thanh địa chỉ một website nào đó để dẫn dụ người dùng truy cập vào những trang web độc hại được chúng tạo ra có chữa mã độc. Để rồi khi nạn nhân vô tình rơi vào bẫy, mã độc được kích hoạt và tin tặc có thể vô tự thu nhặt mọi thông tin quan trong của nạn nhân như tài khoản ngân hàng, mật khẩu hay bất cứ gì chúng cần.

Thanh địa chỉ trình duyệt hiển thị sai.

Hiện tại, lỗ hổng được phát hiện tồn tại trên phiên bản v10.5.6-g mới nhất của trình duyệt Mi và phiên bản  v1.5.3 của trình duyệt Mint đang được Xiaomi cung cấp cho người dùng.

Đáng chú ý, báo cáo của nhà nghiên cứu bảo mật Arif Khan cũng cho biết lỗ hổng trên chỉ xảy ra với các phiên bản quốc tế của cả hai trình duyệt web, trong khi các phiên bản nội địa (tiếng Trung Quốc) cũng được phân phối bởi Xiaomi ở Trung Quốc không hề chứa lỗi này.

Trước đó, các chuyên gia bảo mật cũng phát hiện ứng dụng bảo vệ Guard Carrier vốn được Xiaomi phát triển riêng cho các smartphone của hãng này với chức năng chính là chống virus cũng tồn tại lỗ hổng bảo mật.

B.C (Theo Hacker News)

Mưa dông diện rộng được dự báo diễn ra khắp miền Bắc và tại cá tỉnh Thanh Hóa, Nghệ An với lượng mưa có nơi trên 80mm. Thủ đô Hà Nội trời mát mẻ, nhiệt độ trong ngày từ 23-29 độ C.

Từ 15h ngày 2/5, giá xăng dầu được điều chỉnh tăng giảm không đáng kể, theo đó, giá xăng E5RON92 giảm 8 đồng/lít; xăng RON95-III tăng 40 đồng/lít; giá dầu giảm 110 đồng- 142 đồng/lít.

Liên quan đến vụ án lừa đảo chiếm đoạt tài sản trong lĩnh vực đất đai xảy ra trên địa bàn TP Phú Quốc, Cơ quan CSĐT Công an TP Phú Quốc (Kiên Giang) cho biết, ngày 2/5, Đoàn Thanh Tuấn (SN 1985, thường trú khu phố 4, phường An Thới, TP Phú Quốc), Công chức địa chính xã Cửa Dương (TP Phú Quốc) đã đến đầu thú, khai nhận hành vi vi phạm của mình.

Đảng ủy, lãnh đạo Cục B03 - Bộ Công an và gia đình thương tiếc báo tin: Đồng chí Đại tá Trần Quang Minh, SN 1938, nguyên Phó Cục trưởng thuộc Cục B53, Tổng cục V - Bộ Công an (nay là Cục B03, Bộ Công an); đã từ trần vào hồi 00h52 ngày 1/5/2024 (tức ngày 23 tháng 3 năm Giáp Thìn), hưởng thọ 87 tuổi.

Nhằm đẩy nhanh tiến độ giải phóng mặt bằng phục vụ xây dựng tuyến cao tốc Biên Hòa - Vũng tàu, đoạn thuộc địa bàn Đồng Nai, ngày 2/5, Thành ủy TP Biên Hòa, tỉnh Đồng Nai đã làm việc cấp ủy, chính quyền phường Phước Tân. Đây là địa phương có nhiều vướng mắc và được đánh giá phức tạp nhất trong số các xã, phường, thị trấn có dự án trọng điểm quốc gia là tuyến cao tốc đi qua...

Thực hiện chỉ đạo của Thủ tướng Chính phủ và Bộ trưởng Bộ Công an, ngày 2/5, Công an tỉnh Đồng Nai đã phối hợp với các cơ quan, đơn vị liên quan tập trung điều tra, thu thập chứng cứ về vụ tai nạn lao động khiến 6 người tử vong và 5 người bị thương nặng xảy Công ty TNHH Sản xuất và Thương mại gỗ Bình Minh tại xã Thiện Tân, huyện Vĩnh Cửu…

Thực hiện chỉ đạo của Bộ Công an, Công an tỉnh Thái Nguyên đã triển khai kế hoạch cao điểm cấp Căn cước công dân (CCCD) gắn chip, đến ngày 27/5/2023 đã hoàn thành cấp 100% CCCD gắn chip cho những người đủ điều kiện (sớm hơn 65 ngày so với chỉ đạo của Bộ). Qua "mục sở thị" những mô hình điểm về chuyển đổi số tại Thái Nguyên, tôi nhận thấy CCCD gắn chip đã trở thành một phần tất yếu, thiết thực phục vụ người dân, doanh nghiệp, mà hai mô hình điểm thể hiện rõ nhất là: "Khám chữa bệnh sử dụng thẻ CCCD và VNeID" và "Triển khai tại các cơ sở kinh doanh có điều kiện về ANTT".

Đồng chí Đại tá Đậu Bá Thư, sinh ngày 26/3/1935, nguyên Trưởng phòng 2, Cục A14, Tổng cục An ninh (nay là Cục An ninh đối ngoại - Bộ Công an); huy hiệu 60 năm tuổi đảng; được tặng thưởng Huy chương chiến sĩ vẻ vang hạng Nhất, Nhì, Ba...

©2004. Bản quyền thuộc về Báo Công An Nhân Dân.
®Không sao chép dưới mọi hình thức khi chưa có sự đồng ý bằng văn bản của Báo Công An Nhân Dân.
English | 中文