Ứng dụng bảo mật trên smartphone Xiaomi thành kẽ hở cho tin tặc xâm nhập

16:52 07/04/2019
Một lỗ hổng bảo mật của ứng dụng diệt virus được cài đặt sẵn trên smartphone Xiaomi khiến người dùng có nguy cơ bị tin tặc xâm nhập thiết bị.


Báo cáo mới đây của các nhà nghiên cứu bảo mật Checkpoint, một lỗ hổng bảo mật hy hữu vừa được phát hiện trên ứng dụng bảo mật diệt virus được nhà sản xuất đến từ Trung Quốc cài sẵn trên các smartphone của hãng này.

 

Theo các chuyên gia bảo mật, ứng dụng được xác định dính lỗ hổng có tên Guard Carrier. Đây vốn là ứng dụng được Xiaomi phát triển riêng cho các smartphone của hãng này với chức năng chính là chống virus. Ứng dụng Guard Provider cho phép người dùng lựa chọn 3 phần mềm diệt virus khác nhau để bảo vệ điện thoại của mình, bao gồm Avast, AVL và ứng dụng từ Tencent. 

Tuy nhiên, Check Point Research phát hiện công cụ này khi thực hiện quá trình cập nhật cơ sở dữ liệu virus thông qua một cổng kết nối không hề được mã hóa. Đây là lỗ hổng rất nghiêm trọng bởi nếu tin tặc phát ra sẽ khiến người dùng các thiết bị bị xâm nhập tấn công mạng, đặc biệt là khi người dùng sử dụng thiết bị thông qua các điểm Wi-Fi công cộng vốn luôn đầy rẫy sự nguy hiểm.

Được biết, quá trình kiểm tra, khi các chuyên gia của Checkpoint thực hiện thử nghiệm thành công việc thực thi mã từ xa trên thiết bị Xiaomi được nhắm mục tiêu sau khi khai thác bốn lỗ hổng riêng biệt trong hai SDK khác nhau có sẵn trong ứng dụng.

Theo ước tính ban đầu của hãng  bảo mật Checkpoint, có ít nhất 150 triệu thiết bị được sản xuất bởi Xiaomi có nguy cơ gặp phải lỗ hổng này.

Check Point đã báo cáo các vấn đề cho Xiaomi và hãng này hiện đã khắc phục các sự cố trong phiên bản mới nhất của ứng dụng Guard Carrier.  Người dùng các thiết bị đến từ Xiaomi hãy nhanh chóng cập nhật phiên bản mới nhất đề xử lý lỗ hổng bảo mật trên.

B.C

Sau khi Bộ Xây dựng chỉ đạo về việc lên phương án tổ chức các tuyến xe buýt kết nối với Cảng hàng không quốc tế Long Thành, ngày 22/4 vừa qua Sở Xây dựng TP Hồ Chí Minh đã đề xuất UBND thành phố về phương án tổ chức vận tải hành khách công cộng (VTHKCC) bằng xe buýt kết nối sân bay Long Thành, sân bay Tân Sơn Nhất…

Thời gian trở lại đây, nạn khai thác vàng sa khoáng trái phép tại nhiều khe suối ở xã miền núi A Lưới 1, TP Huế lại tiếp diễn. Trước tình hình này, chính quyền địa phương đã phối hợp với cơ quan Công an cùng các đơn vị chức năng liên tiếp triển khai lực lượng tổ chức truy quét "vàng tặc", phá dỡ các điểm khai thác khoáng sản trái pháp luật.

Trong dịp nghỉ Lễ Giỗ Tổ Hùng Vương cũng như dịp 30/4 và 1/5, trên địa bàn tỉnh Hà Tĩnh diễn ra nhiều sự kiện, thu hút tập trung đông người, lực lượng Công an các cấp đã gác lễ, tăng cường lực lượng, phương tiện, ứng trực thường xuyên để chủ động trong mọi tình huống, bảo đảm tuyệt đối ANTT.

Trong chiến thắng 4-2 của CLB Công an Hà Nội (CAHN) trước CLB Sông Lam Nghệ An (SLNA) tối 26/4, cái tên nổi bật nhất chắc chắn là Nguyễn Đình Bắc. Màn trình diễn thăng hoa của tiền đạo sinh năm 2004 tiếp tục khẳng định sự trưởng thành và vai trò ngày càng quan trọng trong đội hình đội bóng Thủ đô.

Ngày 26/4, Công an tỉnh Thanh Hóa cho biết, chỉ sau hơn 16 tiếng đồng hồ kể từ khi vụ án xảy ra, Công an hai tỉnh Quảng Ninh và Thanh Hóa đã phối hợp chặt chẽ truy bắt thành công đối tượng Cù Văn An, kẻ gây án đặc biệt nguy hiểm tại Quảng Ninh rồi bỏ trốn vào địa bàn Thanh Hóa.

Vào hồi 10h30, ngày 26/4, tại Km 04+200 tuyến đường liên bản Niên – Nà Bai, thuộc địa phận xã Vân Hồ, tỉnh Sơn La đã xảy ra vụ TNGT nghiêm trọng khiến 1 người tử vong và nhiều người bị thương.

©2004. Bản quyền thuộc về Báo Công An Nhân Dân.
®Không sao chép dưới mọi hình thức khi chưa có sự đồng ý bằng văn bản của Báo Công An Nhân Dân.
English | 中文