Ứng dụng bảo mật trên smartphone Xiaomi thành kẽ hở cho tin tặc xâm nhập

16:52 07/04/2019
Một lỗ hổng bảo mật của ứng dụng diệt virus được cài đặt sẵn trên smartphone Xiaomi khiến người dùng có nguy cơ bị tin tặc xâm nhập thiết bị.


Báo cáo mới đây của các nhà nghiên cứu bảo mật Checkpoint, một lỗ hổng bảo mật hy hữu vừa được phát hiện trên ứng dụng bảo mật diệt virus được nhà sản xuất đến từ Trung Quốc cài sẵn trên các smartphone của hãng này.

 

Theo các chuyên gia bảo mật, ứng dụng được xác định dính lỗ hổng có tên Guard Carrier. Đây vốn là ứng dụng được Xiaomi phát triển riêng cho các smartphone của hãng này với chức năng chính là chống virus. Ứng dụng Guard Provider cho phép người dùng lựa chọn 3 phần mềm diệt virus khác nhau để bảo vệ điện thoại của mình, bao gồm Avast, AVL và ứng dụng từ Tencent. 

Tuy nhiên, Check Point Research phát hiện công cụ này khi thực hiện quá trình cập nhật cơ sở dữ liệu virus thông qua một cổng kết nối không hề được mã hóa. Đây là lỗ hổng rất nghiêm trọng bởi nếu tin tặc phát ra sẽ khiến người dùng các thiết bị bị xâm nhập tấn công mạng, đặc biệt là khi người dùng sử dụng thiết bị thông qua các điểm Wi-Fi công cộng vốn luôn đầy rẫy sự nguy hiểm.

Được biết, quá trình kiểm tra, khi các chuyên gia của Checkpoint thực hiện thử nghiệm thành công việc thực thi mã từ xa trên thiết bị Xiaomi được nhắm mục tiêu sau khi khai thác bốn lỗ hổng riêng biệt trong hai SDK khác nhau có sẵn trong ứng dụng.

Theo ước tính ban đầu của hãng  bảo mật Checkpoint, có ít nhất 150 triệu thiết bị được sản xuất bởi Xiaomi có nguy cơ gặp phải lỗ hổng này.

Check Point đã báo cáo các vấn đề cho Xiaomi và hãng này hiện đã khắc phục các sự cố trong phiên bản mới nhất của ứng dụng Guard Carrier.  Người dùng các thiết bị đến từ Xiaomi hãy nhanh chóng cập nhật phiên bản mới nhất đề xử lý lỗ hổng bảo mật trên.

B.C

Hơn 4 tháng thực hiện nhiệm vụ biệt phái theo quyết định của ngành, nhiều giáo viên từ các trường trung học phổ thông trên địa bàn tỉnh Thanh Hóa được điều động về giảng dạy tại Trung tâm Giáo dục nghề nghiệp – Giáo dục thường xuyên số 1 tỉnh Thanh Hóa vẫn chưa nhận được đồng lương nào.

Chính quyền Tổng thống Donald Trump đã quyết định triệu hồi gần 30 đại sứ và các quan chức ngoại giao cấp cao khác, nhằm đảm bảo các đại sứ quán phản ánh đúng các ưu tiên trong chính sách “Nước Mỹ trên hết”. Tuy nhiên, động thái này đã vấp phải sự chỉ trích mạnh mẽ từ các chuyên gia và quan chức đối lập, cho rằng sẽ làm suy yếu uy tín của Mỹ ở nước ngoài.

Phòng Cảnh sát hình sự Công an tỉnh Nghệ An chủ trì, phối hợp với các đơn vị liên quan phá thành công chuyên án, bắt nhóm 14 đối tượng có hành vi buôn bán, tàng trữ trái phép pháo nổ, thu giữ gần 2,3 tạ pháo nổ.

Ngày 22/12, theo thông tin từ Ban ATGT TP Hải Phòng, trên địa bàn TP Hải Phòng vừa xảy ra vụ tai nạn giao thông đặc biệt nghiêm trọng, khiến 3 nạn nhân thương vong, các phương tiện liên quan bị hư hỏng nặng.

Chiều 22/12, Đội chữa cháy và CNCH khu vực 8 (Phòng Cảnh sát PCCC và CNCH Công an tỉnh Sơn La nhận được thông tin từ Bệnh viện đa khoa khu vực Yên Châu về trường hợp bệnh nhân Hoàng Văn Long (SN 1973) nhập viện trong tình trạng xuất huyết tiêu hóa mất máu nặng cần truyền máu nhóm O gấp.

Trong vụ án “Đưa hối lộ” và “Nhận hối lộ” xảy ra tại Cục An toàn thực phẩm (Bộ Y tế) và các tổ chức, cá nhân liên quan, Nguyễn Năng Mạnh (Chủ tịch HĐQT Công ty cổ phần MediaUSA)  nhiều lần đưa tiền hối lộ cho lãnh đạo Cục An toàn thực phẩm cùng những cá nhân liên quan với số tiền hàng tỷ đồng để được tạo điều kiện và hướng dẫn khắc phục những tồn tại khi đoàn kiểm tra xuất hiện. Tuy nhiên, trong vụ án này, Nguyễn Năng Mạnh không bị xử lý. 

Ngày 22/12, đoàn công tác Báo CAND do Đại tá Trần Duy Hiển, Phó Tổng Biên tập dẫn đầu, đã đến thăm và chúc mừng Báo QĐND nhân kỷ niệm 81 năm Ngày thành lập QĐND Việt Nam (22/12/1944 - 22/12/2025), 36 năm Ngày hội Quốc phòng toàn dân (22/12/1989 - 22/12/2025).

©2004. Bản quyền thuộc về Báo Công An Nhân Dân.
®Không sao chép dưới mọi hình thức khi chưa có sự đồng ý bằng văn bản của Báo Công An Nhân Dân.
English | 中文