Ứng dụng bảo mật trên smartphone Xiaomi thành kẽ hở cho tin tặc xâm nhập

16:52 07/04/2019
Một lỗ hổng bảo mật của ứng dụng diệt virus được cài đặt sẵn trên smartphone Xiaomi khiến người dùng có nguy cơ bị tin tặc xâm nhập thiết bị.


Báo cáo mới đây của các nhà nghiên cứu bảo mật Checkpoint, một lỗ hổng bảo mật hy hữu vừa được phát hiện trên ứng dụng bảo mật diệt virus được nhà sản xuất đến từ Trung Quốc cài sẵn trên các smartphone của hãng này.

 

Theo các chuyên gia bảo mật, ứng dụng được xác định dính lỗ hổng có tên Guard Carrier. Đây vốn là ứng dụng được Xiaomi phát triển riêng cho các smartphone của hãng này với chức năng chính là chống virus. Ứng dụng Guard Provider cho phép người dùng lựa chọn 3 phần mềm diệt virus khác nhau để bảo vệ điện thoại của mình, bao gồm Avast, AVL và ứng dụng từ Tencent. 

Tuy nhiên, Check Point Research phát hiện công cụ này khi thực hiện quá trình cập nhật cơ sở dữ liệu virus thông qua một cổng kết nối không hề được mã hóa. Đây là lỗ hổng rất nghiêm trọng bởi nếu tin tặc phát ra sẽ khiến người dùng các thiết bị bị xâm nhập tấn công mạng, đặc biệt là khi người dùng sử dụng thiết bị thông qua các điểm Wi-Fi công cộng vốn luôn đầy rẫy sự nguy hiểm.

Được biết, quá trình kiểm tra, khi các chuyên gia của Checkpoint thực hiện thử nghiệm thành công việc thực thi mã từ xa trên thiết bị Xiaomi được nhắm mục tiêu sau khi khai thác bốn lỗ hổng riêng biệt trong hai SDK khác nhau có sẵn trong ứng dụng.

Theo ước tính ban đầu của hãng  bảo mật Checkpoint, có ít nhất 150 triệu thiết bị được sản xuất bởi Xiaomi có nguy cơ gặp phải lỗ hổng này.

Check Point đã báo cáo các vấn đề cho Xiaomi và hãng này hiện đã khắc phục các sự cố trong phiên bản mới nhất của ứng dụng Guard Carrier.  Người dùng các thiết bị đến từ Xiaomi hãy nhanh chóng cập nhật phiên bản mới nhất đề xử lý lỗ hổng bảo mật trên.

B.C

Trong không khí rộn ràng, ấm áp những ngày cận Tết Nguyên đán Bính Ngọ 2026, chiều 10/2, Đoàn công tác Bộ Công an do Thượng tướng Phạm Thế Tùng, Ủy viên Trung ương Đảng, Thứ trưởng Bộ Công an làm Trưởng đoàn đã về thăm, động viên và trao quà Tết tặng các hộ nghèo, hộ cận nghèo, người có công và những gia đình có hoàn cảnh khó khăn… trên địa bàn xã Tiên Lữ, tỉnh Hưng Yên.

Nhân dịp Tết Nguyên đán Bính Ngọ năm 2026, ngày 10/2, Đoàn công tác Uỷ ban Quốc phòng, An ninh và Đối ngoại Quốc Hội do Thượng tướng Lê Tấn Tới, Uỷ viên Trung ương Đảng, Uỷ viên Ban Thường vụ Quốc hội, Chủ nhiệm Uỷ ban Quốc phòng, An ninh và Đối ngoại làm trưởng Đoàn đã đến dâng hương tưởng niệm, tri ân các Anh hùng - Liệt sĩ tại Nghĩa trang liệt sĩ Quốc gia Đồi 82, Nghĩa trang liệt sĩ Ban An ninh Trung ương Cục miền Nam, Khu di tích lịch sử, văn hóa Ban An ninh Trung ương Cục miền Nam (Tây Ninh).

“Ngày Tìm hiểu Việt Nam” là hoạt động ngoại giao văn hóa thường niên được tổ chức từ năm 2015, nhằm cập nhật đường lối, chính sách đối ngoại và thành tựu kinh tế - xã hội của đất nước, đồng thời quảng bá văn hóa Việt Nam tới ngoại giao đoàn và các tổ chức quốc tế tại Việt Nam.

Khi mùa xuân gõ cửa khắp các bản làng vùng biên giới Sơn La, cũng là lúc những người lính biên phòng gác lại niềm riêng để thực hiện một nhiệm vụ thiêng liêng: mang Tết đủ đầy đến với từng nếp nhà sàn của đồng bào các dân tộc.

Các đối tượng tham gia đánh bạc dưới nhiều hình thức như: baccarat, xóc đĩa, nổ hũ, game bài đổi thưởng, cá cược thể thao… với số lượt giao dịch lớn. Trong đó, có trường hợp lên đến hàng chục nghìn lượt đặt cược với tổng tang số đánh bạc hơn 41 tỷ đồng trong vòng 1 tháng.

Năm 2026, các học viện, trường CAND được Bộ Công an giao 2.070 chỉ tiêu tuyển sinh (tuyển mới) từ nguồn học sinh tốt nghiệp trung học phổ thông, chiến sĩ nghĩa vụ dự tuyển. Trong đó, 1.870 chỉ tiêu đào tạo trình độ đại học tại các học viện, trường CAND và 200 chỉ tiêu hợp tác đào tạo trình độ đại học tại các cơ sở đào tạo ngoài ngành.

Trước trận lượt đi vòng 1/8 AFC Champions League Two 2025/2026 gặp Tampines Rovers, CLB Công an Hà Nội (CAHN) thể hiện rõ tham vọng tiến sâu tại đấu trường châu lục. Với lợi thế sân nhà và sự chuẩn bị kỹ lưỡng về lực lượng, chiến thuật, đại diện Việt Nam hướng tới mục tiêu tạo lợi thế ở lượt đi, làm bàn đạp cho tham vọng giành vé vào tứ kết.

Cơ quan Cảnh sát điều tra Công an tỉnh Gia Lai đã khởi tố vụ án, khởi tố 3 bị can liên quan vụ bạo lực học đường khiến một học sinh tử vong. Từ mâu thuẫn bộc phát, nhóm thiếu niên đã hành hung nạn nhân dẫn đến hậu quả đặc biệt nghiêm trọng, gióng lên hồi chuông cảnh báo về tình trạng bạo lực trong lứa tuổi học sinh hiện nay.

Chỉ vì cảm thấy cuộc sống nhàm chán, một thanh niên không nghề nghiệp ổn định, từng có tiền án đã lên kế hoạch tàn sát cả một gia đình để cướp tài sản. Vụ thảm sát 3 người tại cơ sở thu mua nông sản Thiên Hạnh không chỉ gây rúng động dư luận Đồng Nai mà còn phơi bày một sự thật lạnh người: khi lòng tham, thú tính và sự lệch lạc nhân cách kết hợp với vũ khí, cái ác có thể biến con người thành kẻ giết người dã man ngay giữa đời thường.

Lực lượng CSĐT tội phạm về ma túy Công an tỉnh Hà Tĩnh vừa triệt phá một đường dây mua bán, tổ chức sử dụng trái phép chất ma túy liên tỉnh với phương thức, thủ đoạn tinh vi. Cơ quan chức năng thu giữ 0,5 kg ma túy đá, đồng thời khởi tố, bắt giữ các đối tượng liên quan, tiếp tục mở rộng điều tra vụ án.

Kiểm tra nơi Nguyễn Xuân Qui lẩn trốn, Phòng Cảnh sát hình sự Công an TP Cần Thơ thu giữ nhiều túi ni-lon chứa ma túy và cả một "bộ sưu tập" vũ khí, hung khí nguy hiểm.

Phòng Giám định hóa học, Viện Khoa học hình sự, Bộ Công an đã lập thành tích xuất sắc trong công tác giám định “giải mã” các vụ án khó, phức tạp được dư luận quan tâm chú ý; đồng thời phát hiện thấy nhiều phương thức, thủ đoạn phạm tội mới nổi lên, rút ngắn thời gian giám định đáp ứng nhanh nhất yêu cầu của cơ quan điều tra và các đơn vị nghiệp vụ.

©2004. Bản quyền thuộc về Báo Công An Nhân Dân.
®Không sao chép dưới mọi hình thức khi chưa có sự đồng ý bằng văn bản của Báo Công An Nhân Dân.
English | 中文