Ứng dụng bảo mật trên smartphone Xiaomi thành kẽ hở cho tin tặc xâm nhập

16:52 07/04/2019
Một lỗ hổng bảo mật của ứng dụng diệt virus được cài đặt sẵn trên smartphone Xiaomi khiến người dùng có nguy cơ bị tin tặc xâm nhập thiết bị.


Báo cáo mới đây của các nhà nghiên cứu bảo mật Checkpoint, một lỗ hổng bảo mật hy hữu vừa được phát hiện trên ứng dụng bảo mật diệt virus được nhà sản xuất đến từ Trung Quốc cài sẵn trên các smartphone của hãng này.

 

Theo các chuyên gia bảo mật, ứng dụng được xác định dính lỗ hổng có tên Guard Carrier. Đây vốn là ứng dụng được Xiaomi phát triển riêng cho các smartphone của hãng này với chức năng chính là chống virus. Ứng dụng Guard Provider cho phép người dùng lựa chọn 3 phần mềm diệt virus khác nhau để bảo vệ điện thoại của mình, bao gồm Avast, AVL và ứng dụng từ Tencent. 

Tuy nhiên, Check Point Research phát hiện công cụ này khi thực hiện quá trình cập nhật cơ sở dữ liệu virus thông qua một cổng kết nối không hề được mã hóa. Đây là lỗ hổng rất nghiêm trọng bởi nếu tin tặc phát ra sẽ khiến người dùng các thiết bị bị xâm nhập tấn công mạng, đặc biệt là khi người dùng sử dụng thiết bị thông qua các điểm Wi-Fi công cộng vốn luôn đầy rẫy sự nguy hiểm.

Được biết, quá trình kiểm tra, khi các chuyên gia của Checkpoint thực hiện thử nghiệm thành công việc thực thi mã từ xa trên thiết bị Xiaomi được nhắm mục tiêu sau khi khai thác bốn lỗ hổng riêng biệt trong hai SDK khác nhau có sẵn trong ứng dụng.

Theo ước tính ban đầu của hãng  bảo mật Checkpoint, có ít nhất 150 triệu thiết bị được sản xuất bởi Xiaomi có nguy cơ gặp phải lỗ hổng này.

Check Point đã báo cáo các vấn đề cho Xiaomi và hãng này hiện đã khắc phục các sự cố trong phiên bản mới nhất của ứng dụng Guard Carrier.  Người dùng các thiết bị đến từ Xiaomi hãy nhanh chóng cập nhật phiên bản mới nhất đề xử lý lỗ hổng bảo mật trên.

B.C

Cơ quan điều tra Viện KSND tối cao vừa ra quyết định khởi tố bị can, lệnh bắt bị can để tạm giam đối với Nguyễn Văn Bường (nguyên Thẩm phán cao cấp, nguyên Chánh án TAND cấp cao tại Đà Nẵng) về tội “Nhận hối lộ”, theo quy định tại khoản 4, Điều 354 BLHS.

Trước thềm Đại hội đại biểu toàn quốc lần thứ XIV của Đảng, các đơn vị thuộc Bộ Tư lệnh Cảnh vệ đã đồng loạt ra quân, triển khai phương án bảo vệ vòng trong tại Trung tâm Hội nghị Quốc gia và các địa điểm liên quan, bảo đảm an ninh, an toàn tuyệt đối cho Lễ tổng duyệt và các hoạt động phục vụ Đại hội.

Ngày 14/1, Công an tỉnh Quảng Trị chủ trì, phối hợp với Công an TP Hà Nội và Công an tỉnh Ninh Bình đấu tranh chuyên án, triệt phá đường dây buôn bán hàng giả hoạt động trên không gian mạng. Vụ án liên quan đến 3 đối tượng, lực lượng chức năng thu giữ số lượng lớn mỹ phẩm không rõ nguồn gốc, hàng giả.

Ban Lễ tang Nhà nước và gia đình đồng chí Đại tướng, Anh hùng Lực lượng vũ trang nhân dân Lê Văn Dũng xin chân thành cảm ơn:

Sau nhiều ngày xét xử sơ thẩm và nghị án kéo dài, vụ án “Sản xuất, buôn bán hàng giả là thực phẩm”, “Vi phạm quy định về kế toán gây hậu quả nghiêm trọng” và Rửa tiền” xảy ra tại Công ty Z Holding với số tiền gần 6.700 tỷ đồng, chiều 14/1, Hội đồng xét xử TAND TP Hà Nội đã ra phán quyết đối với các bị cáo.

Đại hội đại biểu toàn quốc lần thứ XIV của Đảng dự kiến diễn ra từ ngày 19 đến 25/1/2026, là sự kiện chính trị trọng đại, đánh dấu bước ngoặt quan trọng trong hành trình phát triển của đất nước. Để góp phần bảo đảm tuyệt đối an ninh, an toàn đại hội, thời gian qua, lực lượng CAND nói chung, trong đó có lực lượng Cảnh sát cơ động (CSCĐ) đã huấn luyện thuần thục các phương án, phục vụ Lễ xuất quân bảo đảm ANTT Đại hội XIV của Đảng và sẵn sàng thực hiện nhiệm vụ được giao theo kế hoạch đề ra.

Do cạnh tranh trong kinh doanh dịch vụ, hai nhóm người đã xô xát, ẩu đả lẫn nhau trên phố ở Nha Trang. Vụ việc đã được người chứng kiến sử dụng điện thoại ghi lại hình ảnh rồi đăng tải trên mạng xã hội thu hút sự quan tâm của nhiều người.

Ngày 14/1, Khu Di tích Chủ tịch Hồ Chí Minh tại Phủ Chủ tịch đã cùng Đại sứ quán Liên bang Nga tại Việt Nam tổ chức chuỗi hoạt động chính trị – văn hóa đặc biệt hướng tới Đại hội XIV của Đảng và kỷ niệm 76 năm thiết lập quan hệ ngoại giao Việt Nam – Liên bang Nga (1950 – 2026).

©2004. Bản quyền thuộc về Báo Công An Nhân Dân.
®Không sao chép dưới mọi hình thức khi chưa có sự đồng ý bằng văn bản của Báo Công An Nhân Dân.
English | 中文