Милиони смартфони Xiaomi изложени на риск.

vanci1990
Мнения: 953
Регистриран: 28 авг 2012, 15:04

Милиони смартфони Xiaomi изложени на риск.

Мнение от vanci1990 » 06 апр 2019, 11:44

Mилиони смартфони на Xiaomi са изложени на риск от зловреден софтуер
Xiaomi е един от петте най-големи производители на смартфони в света, които имат силни позиции предимно в бюджетния клас. Компанията също така е разработила собствено мобилно приложение с името Guard Provider, чиято цел е да гарантира сигурността на устройствата им. Този софтуер използва антивирусните решения на Avast, AVL и Tencent, за да открива наличието на зловреден софтуер и така да предпазва потребителите. Експерти по сигурността, обаче разкриха, че Guard Provider всъщност прави точно обратното.



Важно е да отбележим, че мобилното приложение е предварително инсталирано на всички нови устройства на Xiaomi. Фактор, който означава, че доста голям брой хора са изложени на риск от този неприятен проблем, съобщава AnroidAuthority. Специалисти на компанията Check Point проведоха серия от тестове с Guard Provider и с изненада откриват, че приложението получава софтуерни ъпдейти през подозрителна HTTP връзка. По този начин хакери могат да инсталират от разстояние зловреден софтуер.









Все пак е необходимо да бъдат свързани към същата Wi-Fi връзка, за да си осигурят достъп до устройствата. Спефицичната уязвимост предлага разнообразни начини чужди лица да имат достъп до поверителните данни в смартфоните на Xiaomi. В момента изложени на този риск са милиони устройства на компанията, които се продават с преинсталирана версия на Guard Provider. Засега единственото решение е да използвате алтернативни антивирусни програми, докато бъде отстранен проблема с приложението.
Източник : Google.

tzincbg
Мнения: 5959
Регистриран: 22 май 2014, 08:20

Re: Милиони смартфони Xiaomi изложени на риск.

Мнение от tzincbg » 06 апр 2019, 11:56

Егати лъжите измислени, но това няма да спре китайския възход. Естествено, че програмата няма да получава ъпдейти по официалния канал, а по друга връзка, тя обединява дефинициите на трите антивирусни накуп, как да стане иначе?!
Много гнусна манипулация, но лаиците ще се вържат. :oops:

iWolff
Мнения: 914
Регистриран: 13 юли 2006, 19:51

Re: Милиони смартфони Xiaomi изложени на риск.

Мнение от iWolff » 06 апр 2019, 12:24

Абе ще видим в кой момент "китайския възход" ще събере достатъчно капитал да стане така, че те да диктуват политиката по цял свят, така както е сега САЩ. И да видим тогава дали всички привърженици на китайското ще са доволни като настане доминация на комунизма навсякъде.
iPhone 11 + AirPods 2

Потребителски аватар
Ванката
Мнения: 8946
Регистриран: 15 сеп 2011, 10:28

Re: Милиони смартфони Xiaomi изложени на риск.

Мнение от Ванката » 06 апр 2019, 13:07

iWolff написа:
06 апр 2019, 12:24
Абе ще видим в кой момент "китайския възход" ще събере достатъчно капитал да стане така, че те да диктуват политиката по цял свят, така както е сега САЩ. И да видим тогава дали всички привърженици на китайското ще са доволни като настане доминация на комунизма навсякъде.
Спокойно, няма да се случи точно това!👍
Samsung Galaxy S10+ PRISM SILVER 128GB
Samsung MicroSD 128GB EVO Plus UHS-I (U3)
Samsung Galaxy S9+ CORAL BLUE 64GB
GARMIN vivoactive 3

reedsolomon
Мнения: 99
Регистриран: 19 ное 2018, 22:29

Re: Милиони смартфони Xiaomi изложени на риск.

Мнение от reedsolomon » 06 апр 2019, 13:16

tzincbg написа:
06 апр 2019, 11:56
Естествено, че програмата няма да получава ъпдейти по официалния канал, а по друга връзка
Преди да пишете, прочетете внимателно това, което е написано, а именно - "HTTP връзка". Набляга се на това, че връзката не ползва никакъв сертификат и криптиране, и може без проблем да се пренасочи към друг сървър и дори да се променя съдържанието on-the-fly, без никой да разбере. Типична китайска "мърлящина", която за съжаление е налице в много продукти, проектирани там - дори камери, dvr-и - продукти, които би трябвало да имат поне елементарна защита...

tzincbg
Мнения: 5959
Регистриран: 22 май 2014, 08:20

Re: Милиони смартфони Xiaomi изложени на риск.

Мнение от tzincbg » 06 апр 2019, 13:55

Извинете, но ако си пуснал хакер в собствената мрежа или теглиш през незащитена(ъпдейт на антивируса се тегли само по потребителска заявка), никой не ти е виновен, че ти подменят сайтовете...

reedsolomon
Мнения: 99
Регистриран: 19 ное 2018, 22:29

Re: Милиони смартфони Xiaomi изложени на риск.

Мнение от reedsolomon » 06 апр 2019, 14:36

tzincbg написа:
06 апр 2019, 13:55
Извинете, но ако си пуснал хакер в собствената мрежа или теглиш през незащитена(ъпдейт на антивируса се тегли само по потребителска заявка), никой не ти е виновен, че ти подменят сайтовете...
MITM не задължава "хакера", да я извърши от конкретно място. Както и да се погледне, това си е абсолютна немарливост, особено за антивирусен продукт, имащ претенцията "да защитава потребителя" от...каквото там го защитава.

tzincbg
Мнения: 5959
Регистриран: 22 май 2014, 08:20

Re: Милиони смартфони Xiaomi изложени на риск.

Мнение от tzincbg » 06 апр 2019, 17:02

Един ъпдейт и е готово, те и без това при Xiaomi CA редовни.

vanci1990
Мнения: 953
Регистриран: 28 авг 2012, 15:04

Re: Милиони смартфони Xiaomi изложени на риск.

Мнение от vanci1990 » 07 апр 2019, 09:00

Колкото и да ги защитавате, това е огромен пропуск в сигурността. А докато излезе ъпдейт, много неща могат да се объркат. Но... Вие си ги защитавайте.

tzincbg
Мнения: 5959
Регистриран: 22 май 2014, 08:20

Re: Милиони смартфони Xiaomi изложени на риск.

Мнение от tzincbg » 07 апр 2019, 17:14

China developer MIUI се ъпдейтва всяка седмица.

Отговори