В смартфонах Xiaomi нашли бэкдор




Исследователи из компании Check Point описали сценарий MitM-атаки через антивирусное приложение Guard Provider, предустановленное на смартфонах Xiaomi, сообщает Threatpost. Как поясняют исследователи, злоумышленник может взломать соединение, по которому обновляются базы сигнатур вредоносного ПО, и внедрить сторонний код на целевое устройство.

По данным аналитической компании IDC, смартфоны Xiaomi входят в пятерку самых популярных среди российских пользователей.

Уязвимое приложение объединяет в себе антивирусные движки Avast, AVL и Tencent. Пользователь может выбрать один из них в качестве основного, и если тот окажется недоступен, последовательно включать остальные — например, при невозможности обновить базу сигнатур.

Эксперты нашли в Guard Provider несколько серьезных уязвимостей, которые совместно открывают взломщику полный доступ к смартфону. Главная проблема — это незащищенное HTTP-соединение, используемое для обновления баз антивирусных сканеров. Если злоумышленник находится в одной сети с жертвой, он сможет перехватить пересылаемые в ней данные, нейтрализовать антивирусную защиту и взломать устройство.

Как поясняют эксперты, если мобильное приложение объединяет несколько SDK (как Guard Provider — антивирусные движки), каждый из них может обращаться к закрытой информации «соседа». В отсутствие разграничений уровень безопасности пользователя определяет наименее защищенный SDK, поскольку компрометация одного пакета открывает доступ ко всем данным.

Исследователи сообщили об уязвимости разработчикам Xiaomi, в настоящий момент брешь уже закрыта. Как подчеркивают исследователи, подобные сценарии могут быть актуальны для любых приложений, объединяющих в себе несколько SDK.

Автор: Softodrom.ru
Дата:
» Оставьте первым свой комментарий

Новости > Безопасность > В смартфонах Xiaomi нашли бэкдор
Все рубрики статей:
Топ-сегодня: Безопасность
Как удалить данные без возможности восстановления
Что такое безвозвратное удаление данных, и как удалить данные с компьютера так, чтобы их нельзя было восстановить
Американцы обнаружили хакеров в своей электросети
Создателями шпионского ПО оказались россияне и китайцы
Как узнать имя пользователя Mail.Ru
Компания Mail.Ru Group хорошо известна своей заботой о приватности пользователей, и поэтому принадлежащие ей соцсети «ВКонтакте» и «Одноклассники» не удаляют удаленные фотографии, а почта не удаляет контакты
Сбербанк начал страховать карты от киберинцидентов
В продукт включен дополнительный сервис — бесплатная установка на смартфоны защитного решения от «Лаборатории Касперского»
Может ли вирус физически повредить «железо» компьютера?
Правда или миф, что вирус может физически повредить «железо» компьютера?
Новые статьи: Безопасность
Хактивизм практически прекратил свое существование
По мнению экспертов, ведущую роль в падении хактивизма сыграли проблемы внутри движения Anonymous
Android перестанет обновляться на смартфонах Huawei из-за санкций США
Компания Google приостановила сотрудничество с Huawei из-за внесения китайской компании в черный список правительства США
В Москве впервые похитили квартиру при помощи электронной подписи
Как заявили в Росреестре, это первый подобный случай, мошенники провели сделку через интернет-портал ведомства
Облачные сервисы становятся источником DDoS-атак
Эксперты отмечают, что рост исходящего трафика за счет вредоносных запросов может варьироваться в зависимости от тематики сетевого ресурса
Эксперты оценили стоимость накрутки голосов в финале шоу «Голос»
Обычно накрутка заказывается в компании, имеющей оформленные на физлиц сим-карты, которые вставляются в аппаратно-программный комплекс

Статистика | Рейтинги | Авторам | Реклама
Copyright © 1999-2019 Softodrom.ru
О перепечатках | Рассылки | Пользовательское соглашение | Политика конфиденциальности | О проекте | Карта сайта
В Опере нет автоматического способа добавить поиск по Софтодрому.
Чтобы вручную добавить поиск по Софтодрому, нужно сделать следующее:
  1. Нажать Ctrl+F12.
  2. Выбрать вкладку «Поиск».
  3. Нажать «Добавить» (Add).
  4. В появившемся окне:
    1. Заполнить название (Softodrom.ru).
    2. Заполнить адрес: https://www.softodrom.ru/Поиск/?text=%s&qs
      Если нет поля «адрес», то кликнуть на «Подробнее».
    3. Остальные поля заполнить по желанию.
  5. Нажать «ОК».