Lý do khiến 150 triệu điện thoại Xiaomi có thể bị hack

Lý do khiến 150 triệu điện thoại Xiaomi có thể bị hack

Chủ nhật, 07/04/2019 | 14:15
0
Việc tấn công trải qua nhiều giai đoạn, nhưng bước đầu tiên Xiaomi đã tiến hành cập nhật cơ sở dữ liệu virus và các bản cập nhật khác trên một cổng HTTP không được mã hóa khiến tin tặc thừa dịp hoành hành.

Các chuyên gia của hãng bảo mật Check Point Research vừa phát hiện lỗ hổng lớn trong ứng dụng cài sẵn trên smartphone Xiaomi, nhà sản xuất có thị phần lớn thứ 4 thế giới, đứng đầu thị trường Ấn Độ khiến 150 triệu thiết bị chịu ảnh hưởng bởi sự cố nghiêm trọng này.

Phạm vi ảnh hưởng của vụ việc này rất lớn vì Xiaomi đang đứng đầu tại thị trường Ấn Độ. 

Cuộc sống số - Lý do khiến 150 triệu điện thoại Xiaomi có thể bị hack

Mọi chuyện được bắt đầu từ ứng dụng bảo mật mang tên Guard Provider, được giới thiệu có chức năng bảo vệ người dùng trước phần mềm độc hại.

Tuy nhiên, Check Point Research phát hiện phần mềm này tiến hành cập nhật cơ sở dữ liệu virus trên một cổng kết nối không được mã hóa. Điều này khiến người dùng Xiaomi có thể bị tấn công khi tiến hành truy cập vào các điểm Wi-Fi công cộng.

Sau khi kết nối vào cùng mạng không dây với các nạn nhân tại nhà hàng, quán cafe, trung tâm mua sắm,... tin tặc có thể truy cập vào hình ảnh, video và dữ liệu nhạy cảm khác của chủ sở hữu điện thoại.

Ứng dụng Guard Provider cho phép người dùng lựa chọn 3 phần mềm diệt virus khác nhau để bảo vệ điện thoại của mình, bao gồm Avast, AVL và ứng dụng từ Tencent.

Những kẻ tấn công có thể sử dụng phương thức MiTM để phát hiện ra thời điểm ứng dụng Avast trên điện thoại Xiaomi tiến hành cập nhật, dự đoán tên của gói APK.

Từ đó, tin tặc sẽ chặn phần phản hồi của kết nối APK, đồng thời ngăn các bản cập nhật cơ sở dữ liệu virus Avast.

Check Point nói rằng Xiaomi đã phát hành một bản vá ngay sau khi được họ thông báo về lỗ hổng nghiêm trọng này.

Tuy nhiên, vấn đề được phát hiện trong ứng dụng Guard Provider của Xiaomi đặt ra câu hỏi đáng lo ngại về việc người dùng có thật sự được bảo vệ. Ngay cả ứng dụng bảo mật do nhà sản xuất thiết bị tạo ra cũng không an toàn.

Minh Anh 

Phần mềm quản lý mật khẩu lại dễ dàng bị tin tặc tấn công

Thứ 7, 23/02/2019 | 19:41
Theo một phân tích về tính bảo mật, các phần mềm quản lý mật khẩu hàng đầu lại chứa lỗ hổng trong các công cụ mà họ sử dụng. Điều này có khả năng gây nguy hiểm cho thông tin đăng nhập của người dùng.

Lý do máy nghe lén và tin tặc bất lực trong việc xâm nhập vào hệ thống của TT Putin

Thứ 4, 06/02/2019 | 20:00
Trong suốt 19 năm cầm quyền, Tổng thống Nga Vladimir Putin đã vô hiệu hóa hàng loạt kẻ nghe lén, tin tặc cũng như những người chơi khăm. Cựu sĩ quan tình báo KGB này luôn được bảo vệ chặt chẽ và giữ bí mật tuyệt đối.
Cùng tác giả

Thương nhớ Cô My!

Thứ 6, 13/03/2020 | 13:00
Cô My “sập giường” đã tỉnh chưa, nổi tiếng kiểu này hình như không ổn lắm.

Đẹp-Độc-Lạ: Sợi dây chuyền nghìn tỷ "hồi sinh" từ trong đống rác

Thứ 7, 15/02/2020 | 13:00
Cho đến nay, câu chuyện tìm thấy viên kim cương nghìn tỷ trong sợ dây chuyền đắt nhất thế giới L'Incomparable vẫn chứa đựng nhiều bí ẩn.

Tết, khi chúng ta đi tìm căn cước của đời mình

Thứ 3, 21/01/2020 | 07:15
Dù 8km hay 8000km, dù gần hay xa, nhưng chỉ cần thấy hương vị Tết, những đứa con ở khắp mọi miền đều giũ bỏ bụi đường quay về với nơi được gọi là nhà.

Vòng chung kết U23: Đừng biến kì vọng thành thứ tình cảm cực đoan

Thứ 6, 10/01/2020 | 07:30
Hào quang không dễ đến, chiến thắng khó tìm, là người hâm mộ đừng biến kì vọng thành thứ tình cảm cực đoan mang tên áp lực làm chùn chân các cầu thủ trẻ.

Nghệ sĩ dùng chất gây nghiện: Xúc tác thăng hoa hay thiếu nền tảng giáo dục?

Thứ 5, 02/01/2020 | 09:17
Chất kích thích liệu có phải là đôi cánh để giúp nghệ sĩ thăng hoa hơn trong nghệ thuật?
Cùng chuyên mục

Kia K3 giảm giá 21 triệu đồng để tăng sức cạnh tranh trong phân khúc

Thứ 3, 09/04/2024 | 11:55
Theo VAMA 2 tháng đầu năm 2024, Kia K3 duy trì vị trí thứ 2 trong phân khúc sedan hạng C tại Việt Nam.

Tesla sắp trình làng dự án được ấp ủ từ lâu của Elon Musk

Chủ nhật, 07/04/2024 | 19:33
Tháng 8 sắp tới sẽ chứng kiến một phương tiện hoàn toàn mới từ Tesla.

Muốn tắt Bluetooth? Android 15 nói không!

Chủ nhật, 07/04/2024 | 07:53
Android 15 sẽ tự động bật lại Bluetooth ngay cả khi bị tắt: Tiện lợi hay phiền toái?

Loạt laptop AI mới chạy vi xử lý "khủng" của Intel và pin tới 21 giờ

Thứ 6, 05/04/2024 | 14:57
HP vừa công bố loạt sản phẩm công nghệ cho văn phòng mới, gồm các dòng laptop mới được tích hợp AI.

Land Rover hé lộ thêm biển thể siêu mạnh cho dòng xe Defender

Thứ 4, 03/04/2024 | 14:53
Land Rover vừa hé lộ những hình ảnh đầu tiên về biến thể hiệu suất cao của dòng xe Defender.
     
Nổi bật trong ngày

Telegram xác nhận nỗ lực tuân thủ các quy tắc kiểm duyệt của EU

Thứ 5, 09/05/2024 | 06:15
Nhiều nước đã từng muốn cấm Telegram – ứng dụng nhắn tin phổ biến có trụ sở tại Dubai.

Tại sao vàng SJC vẫn tăng như vũ bão dù đã có các phiên đấu thầu?

Thứ 6, 10/05/2024 | 14:45
Giá vàng miếng SJC tăng như vũ bão, lên 92 triệu đồng/lượng. Theo các chuyên gia, đấu thầu vàng chỉ là giải pháp trước mắt, về lâu dài, cần sửa đổi Nghị định 24.

Lý do gì khiến vàng SJC tăng phi mã gần 90 triệu đồng/lượng?

Thứ 5, 09/05/2024 | 19:30
Mức giá tưởng như chỉ có trong dự báo nhưng đã thành hiện thực, khi giá vàng miếng SJC chiều nay, 9/5, lên 89,5 triệu đồng/lượng, xô đổ mọi kỷ lục.

Báo Mỹ thừa nhận điểm vượt trội của cường kích Nga Su-25

Thứ 6, 10/05/2024 | 15:07
Tạp chí National Interest danh tiếng của Mỹ chỉ ra rằng cường kích Sukhoi Su-25 của Nga nhẹ hơn và nhanh nhẹn hơn cường kích “Lợn lòi” A-10 Thunderbolt II của Mỹ.

Lần đầu tiên 15 tấn củ sen của Đồng Tháp được xuất khẩu sang Nhật Bản

Thứ 6, 10/05/2024 | 06:30
Đồng Tháp vừa xuất khẩu 15 tấn củ sen đầu tiên vào thị trường Nhật Bản, đánh dấu mốc đưa sản phẩm sen thâm nhập vào một trong những thị trường khó tính của thế giới.