Информационное агентство Деловой журнал Профиль

Смартфоны Xiaomi оказались небезопасными для подключения к Wi-Fi

Эксперты обнаружили уязвимость в предустановленном приложении Guard Provider на смартфонах Xiaomi, которой могут воспользоваться злоумышленники для установки вредоносного программного обеспечения. Об этом пишет издание «Коммерсант».

Эксперты обнаружили уязвимость в предустановленном приложении Guard Provider на смартфонах Xiaomi, которой могут воспользоваться злоумышленники для установки вредоносного программного обеспечения. Об этом пишет издание <a href="https://www.kommersant.ru/doc/3932356?utm_source=yxnews&utm_medium=desktop" target="_blank" rel="noopener">«Коммерсант»</a>.Проблемы с безопасностью у смартфонов китайского производителя были обнаружены израильской компанией Check Point. Специалисты выяснили, что предустановленная программа Guard Provider, которую нельзя удалить с устройства, использует незащищенное сетевое соединение для связи с сервером управления.Угрозе кибератаки подвержены пользователи публичных или открытых сетей беспроводного доступа к интернету. По словам экспертов, злоумышленники могут получить доступ к данным в приложении, подключившись к той же сети Wi-Fi, что и жертва. В этом случае кибервзломщики могут провести так называемую атаку MITM («человек посередине»), а во время обновления SDK (Software Development Kit) внедрить любую вредоносную программу.Xiaomi уже выпустила патч, устраняющий эту уязвимость.В марте группа исследователей из США и Германии обнаружила <a href="https://profile.ru/news/scitech/eksperty-nashli-uyazvimost-v-processorax-intel-131334/">уязвимость в работе</a> процессоров Intel, с помощью которой хакеры могут получить данные с компьютера пользователя из запущенных на нем программ.

Проблемы с безопасностью у смартфонов китайского производителя были обнаружены израильской компанией Check Point. Специалисты выяснили, что предустановленная программа Guard Provider, которую нельзя удалить с устройства, использует незащищенное сетевое соединение для связи с сервером управления.

Угрозе кибератаки подвержены пользователи публичных или открытых сетей беспроводного доступа к интернету. По словам экспертов, злоумышленники могут получить доступ к данным в приложении, подключившись к той же сети Wi-Fi, что и жертва. В этом случае кибервзломщики могут провести так называемую атаку MITM («человек посередине»), а во время обновления SDK (Software Development Kit) внедрить любую вредоносную программу.

Xiaomi уже выпустила патч, устраняющий эту уязвимость.

В марте группа исследователей из США и Германии обнаружила уязвимость в работе процессоров Intel, с помощью которой хакеры могут получить данные с компьютера пользователя из запущенных на нем программ.

Самое читаемое
Exit mobile version