Ứng dụng bảo mật trên smartphone Xiaomi thành kẽ hở cho tin tặc xâm nhập

16:52 07/04/2019
Một lỗ hổng bảo mật của ứng dụng diệt virus được cài đặt sẵn trên smartphone Xiaomi khiến người dùng có nguy cơ bị tin tặc xâm nhập thiết bị.


Báo cáo mới đây của các nhà nghiên cứu bảo mật Checkpoint, một lỗ hổng bảo mật hy hữu vừa được phát hiện trên ứng dụng bảo mật diệt virus được nhà sản xuất đến từ Trung Quốc cài sẵn trên các smartphone của hãng này.

 

Theo các chuyên gia bảo mật, ứng dụng được xác định dính lỗ hổng có tên Guard Carrier. Đây vốn là ứng dụng được Xiaomi phát triển riêng cho các smartphone của hãng này với chức năng chính là chống virus. Ứng dụng Guard Provider cho phép người dùng lựa chọn 3 phần mềm diệt virus khác nhau để bảo vệ điện thoại của mình, bao gồm Avast, AVL và ứng dụng từ Tencent. 

Tuy nhiên, Check Point Research phát hiện công cụ này khi thực hiện quá trình cập nhật cơ sở dữ liệu virus thông qua một cổng kết nối không hề được mã hóa. Đây là lỗ hổng rất nghiêm trọng bởi nếu tin tặc phát ra sẽ khiến người dùng các thiết bị bị xâm nhập tấn công mạng, đặc biệt là khi người dùng sử dụng thiết bị thông qua các điểm Wi-Fi công cộng vốn luôn đầy rẫy sự nguy hiểm.

Được biết, quá trình kiểm tra, khi các chuyên gia của Checkpoint thực hiện thử nghiệm thành công việc thực thi mã từ xa trên thiết bị Xiaomi được nhắm mục tiêu sau khi khai thác bốn lỗ hổng riêng biệt trong hai SDK khác nhau có sẵn trong ứng dụng.

Theo ước tính ban đầu của hãng  bảo mật Checkpoint, có ít nhất 150 triệu thiết bị được sản xuất bởi Xiaomi có nguy cơ gặp phải lỗ hổng này.

Check Point đã báo cáo các vấn đề cho Xiaomi và hãng này hiện đã khắc phục các sự cố trong phiên bản mới nhất của ứng dụng Guard Carrier.  Người dùng các thiết bị đến từ Xiaomi hãy nhanh chóng cập nhật phiên bản mới nhất đề xử lý lỗ hổng bảo mật trên.

B.C

Việc thành lập trường không chỉ thể hiện vai trò chủ động, tích cực của lực lượng CAND trong việc hỗ trợ những người yếu thế trong xã hội, trẻ em có hoàn cảnh khó khăn… mà còn thể hiện sự đóng góp của lực lượng Công an vào công tác an sinh xã hội…

Tham mưu trong lĩnh vực xây dựng pháp luật, hoàn thiện thể chế, một nhiệm vụ tưởng chừng rất khô cứng, nhưng với với sự sáng tạo, nhiều cách làm hay, Trung tá Nguyễn Thị Ngọc Thúy, Phó Trưởng phòng Phòng Tham mưu tổng hợp, Cục Pháp chế và cải cách hành chính, tư pháp, Bộ Công an luôn hoàn thành tốt nhiệm vụ được giao, đề xuất “đúng, trúng và kịp thời” nhiều giải pháp phục vụ công tác xây dựng pháp luật, bám sát yêu cầu thực tiễn của nhiệm vụ tham mưu.

Trong bối cảnh thế giới đang chao đảo bởi những xung đột địa chính trị và bất ổn kinh tế, chuyến hành trình lịch sử của bốn phi hành gia trên tàu Orion của sứ mệnh không gian Artemis II đã trở thành biểu tượng của hy vọng, nhắc nhở nhân loại về những điều vĩ đại mà chúng ta có thể đạt được khi đồng lòng.

Chiều 7/4, bên hành lang Kỳ họp thứ nhất, Quốc hội khóa XVI, đại biểu Quốc hội đoàn TP Hà Nội Bùi Hoài Sơn đã trao đổi với Báo Tin tức và Dân tộc về việc Quốc hội bầu Tổng Bí thư Tô Lâm giữ chức Chủ tịch nước nhiệm kỳ 2026 - 2031 và những kỳ vọng đối với việc nâng cao hiệu lực lãnh đạo, điều hành trong giai đoạn mới.

Đại sứ quán Việt Nam tại Israel đã phát thông báo gửi cộng đồng người Việt Nam ở sở tại về việc cập nhật chính sách phòng thủ dân sự mới nhất của Bộ Tư lệnh Mặt trận Nội địa thuộc Lực lượng Phòng vệ Israel (IDF), theo đó kéo dài hiệu lực của chính sách hiện hành từ 11h ngày 7/4 (giờ địa phương) đến 20h ngày 9/4.

©2004. Bản quyền thuộc về Báo Công An Nhân Dân.
®Không sao chép dưới mọi hình thức khi chưa có sự đồng ý bằng văn bản của Báo Công An Nhân Dân.
English | 中文