Biuras

„Xiaomi“ saugos programoje buvo pažeidžiamumo

Turinys:

Anonim

„Xiaomi“ naudoja „Guard Provider“ programą kaip saugos programą savo telefonuose. Juo siekiama apsaugoti prekės ženklo išmanųjį telefoną nuo galimų išpuolių. Nors šiuo atveju didelę ydą turėjo būtent saugumo programa. Dėl šios klaidos telefonuose buvo leidžiamos saugos atakos.

„Xiaomi“ saugos programoje buvo pažeidžiamumo, kuris leido išpuolius

Matyt, ši programa naudoja kelis SDK tame pačiame kode, todėl duomenų perdavimas tarp jų vyksta lėtai. Kas užpuolikui leido įšifruoti kodą į programą.

„Xiaomi“ saugumo trūkumas

Tokiu būdu, jei užpuolikas yra tame pačiame „WiFi“ tinkle kaip ir vartotojas, jie gali įvykdyti „Žmogų viduryje“ ataką. Kuris suteiktų jums galimybę pasiekti tokius duomenis kaip vartotojo slaptažodžiai. Šiuo atžvilgiu ji taip pat galėtų sekti vartotojo informaciją. Be to, atrodo, kad ši „Xiaomi“ saugos programa nėra vienintelė, kuri naudoja šiuos integruotus SDK.

Yra daugiau programų, veikiančių tokiu būdu, dėl kurių gali kilti problemų. Todėl šią situaciją galima pakartoti ir daugiau atvejų, kaip pakomentavo kai kurie saugumo tyrinėtojai. Kinijos prekės ženklo atveju jis jau buvo išspręstas.

„Xiaomi“ patvirtino, kad šią saugumo problemą jie jau išsprendė programoje. Taigi vartotojai nebėra pažeidžiami. Programa jau buvo atnaujinta, kad ji tinkamai veiktų. Panašu, kad sprendimas niekam neturėjo įtakos.

„ZDNet Source“

Biuras

Pasirinkta redaktorius

Back to top button