Birojs

Xiaomi drošības lietotnē bija ievainojamība

Satura rādītājs:

Anonim

Xiaomi izmanto apsardzes nodrošinātāja lietotni kā drošības lietotni savos tālruņos. Tā mērķis ir aizsargāt lietotājus ar zīmola viedtālruni no iespējamiem uzbrukumiem. Lai gan šajā gadījumā tieši drošības lietotnei šajā ziņā bija būtiska kļūda. Šīs kļūdas dēļ tālruņos tika atļauti drošības uzbrukumi.

Xiaomi drošības lietotnē bija ievainojamība, kas ļāva veikt uzbrukumus

Acīmredzot šī lietotne tajā pašā kodā izmanto vairākus SDK, kas datu pārsūtīšanu starp tām padara lēnu. Kas uzbrucējam ļāvis lietotnē ievadīt kodu.

Xiaomi drošības kļūda

Tādā veidā, ja uzbrucējs atrodas tajā pašā WiFi tīklā, kur lietotājs, viņš varētu veikt uzbrukumu Cilvēks vidusdaļā. Kas jums dotu iespēju piekļūt datiem, piemēram, lietotāju parolēm. Tas varētu izsekot arī lietotāju informācijai šajā sakarā. Turklāt šķiet, ka šī Xiaomi drošības lietotne nav vienīgā, kas izmanto šos integrētos SDK.

Ir vairāk lietotņu, kas darbojas šādā veidā, izraisot darbības problēmas. Tādēļ šo situāciju varētu atkārtot vairākos gadījumos, kā komentējuši daži drošības pētnieki. Ķīniešu zīmola gadījumā tas jau ir atrisināts.

Xiaomi ir apstiprinājis, ka viņi šo drošības problēmu jau ir atrisinājuši lietotnē. Tātad lietotāji vairs nav neaizsargāti. Lietotne jau ir atjaunināta, lai tā darbotos pareizi. Šķiet, ka nolēmums nav skāris nevienu.

ZDNet avots

Birojs

Izvēle redaktors

Back to top button