XIAOMI-TELEFONOD VAN ÉRDEN? Azonnal frissítsd a vírusvédelmet, mert nincs biztonságban a készüléked
2019. április 09. írta: Cseri Pali

XIAOMI-TELEFONOD VAN ÉRDEN? Azonnal frissítsd a vírusvédelmet, mert nincs biztonságban a készüléked

xiaomi.jpg

Miért is ne bíznának a felhasználók egy olyan előretelepített alkalmazásban, amelynek éppen az a feladata, hogy biztonságban tartsa a telefont? Mint kiderült, a Xiaomi-eszközöknél ez nem egészen így sikerült.

Az antivírus alkalmazások az eszközök védelmét szolgálják, éppen ezért különösen ijesztő, ha éppen ezek az appok segítenek a hackereknek, kártevőknek. Pedig éppen ilyesmi történt a Xiaomi telefonjain is, és legalább 150 millió készülékről beszélünk.

Az app három különböző vírusvédelmi programot tartalmaz, és lehetővé teszi a felhasználó számára, hogy válasszon az Avast, az AVL és a Tencent között. A Guard Providert tehát úgy tervezték, hogy egyetlen alkalmazásban több, harmadik féltől származó programot is kínáljon, és az app több szoftverfejlesztő készletet (SDK) használ.

Kiderült, hogy a Guard Provider nem biztonságos http kapcsolaton keresztül töltött le vírusvédelmi aláírás-update-eket, megteremtve a lehetőségét annak, hogy a hackerek akár rosszindulatú frissítéseket futtassanak az eszközön. Ha a támadó ugyanarra a nyílt wifi-hálózatra csatlakozik, mint a felhasználó, akkor hozzáférhet a telefonon tárolt fényképekhez, videókhoz, kényes adatokhoz. A kutatók sikeresen tudtak távoli kódot futtatni a célzott Xiaomi-eszközön, miután kihasználták két SDK négy különböző hibáját. A CheckPoint azonnal jelezte a problémát a Xiaominak, és a gyártó azóta már be is foltozta a biztonsági réseket a Guard Provider appon. Amennyiben tehát Xiaomi-telefonja van, mindenképpen frissítse az előretelepített vírusvédelmi alkalmazást.

(HVG)

 

A fotó illusztráció

írjon nekünk, ha látott vagy hallott valamit: boldoguljerden@gmail.com

Követed már a Boldogulj Érden oldalunkat Facebookon? Nem? ITT most megteheted. Kérünk, támogasd portálunkat! Köszönjük!

 

A bejegyzés trackback címe:

https://boldoguljerden.blog.hu/api/trackback/id/tr2814750611

Kommentek:

A hozzászólások a vonatkozó jogszabályok  értelmében felhasználói tartalomnak minősülnek, értük a szolgáltatás technikai  üzemeltetője semmilyen felelősséget nem vállal, azokat nem ellenőrzi. Kifogás esetén forduljon a blog szerkesztőjéhez. Részletek a  Felhasználási feltételekben és az adatvédelmi tájékoztatóban.

Nincsenek hozzászólások.
süti beállítások módosítása