Lý do khiến 150 triệu điện thoại Xiaomi có thể bị hack

Lý do khiến 150 triệu điện thoại Xiaomi có thể bị hack

Chủ nhật, 07/04/2019 | 14:15
0
Việc tấn công trải qua nhiều giai đoạn, nhưng bước đầu tiên Xiaomi đã tiến hành cập nhật cơ sở dữ liệu virus và các bản cập nhật khác trên một cổng HTTP không được mã hóa khiến tin tặc thừa dịp hoành hành.

Các chuyên gia của hãng bảo mật Check Point Research vừa phát hiện lỗ hổng lớn trong ứng dụng cài sẵn trên smartphone Xiaomi, nhà sản xuất có thị phần lớn thứ 4 thế giới, đứng đầu thị trường Ấn Độ khiến 150 triệu thiết bị chịu ảnh hưởng bởi sự cố nghiêm trọng này.

Phạm vi ảnh hưởng của vụ việc này rất lớn vì Xiaomi đang đứng đầu tại thị trường Ấn Độ. 

Cuộc sống số - Lý do khiến 150 triệu điện thoại Xiaomi có thể bị hack

Mọi chuyện được bắt đầu từ ứng dụng bảo mật mang tên Guard Provider, được giới thiệu có chức năng bảo vệ người dùng trước phần mềm độc hại.

Tuy nhiên, Check Point Research phát hiện phần mềm này tiến hành cập nhật cơ sở dữ liệu virus trên một cổng kết nối không được mã hóa. Điều này khiến người dùng Xiaomi có thể bị tấn công khi tiến hành truy cập vào các điểm Wi-Fi công cộng.

Sau khi kết nối vào cùng mạng không dây với các nạn nhân tại nhà hàng, quán cafe, trung tâm mua sắm,... tin tặc có thể truy cập vào hình ảnh, video và dữ liệu nhạy cảm khác của chủ sở hữu điện thoại.

Ứng dụng Guard Provider cho phép người dùng lựa chọn 3 phần mềm diệt virus khác nhau để bảo vệ điện thoại của mình, bao gồm Avast, AVL và ứng dụng từ Tencent.

Những kẻ tấn công có thể sử dụng phương thức MiTM để phát hiện ra thời điểm ứng dụng Avast trên điện thoại Xiaomi tiến hành cập nhật, dự đoán tên của gói APK.

Từ đó, tin tặc sẽ chặn phần phản hồi của kết nối APK, đồng thời ngăn các bản cập nhật cơ sở dữ liệu virus Avast.

Check Point nói rằng Xiaomi đã phát hành một bản vá ngay sau khi được họ thông báo về lỗ hổng nghiêm trọng này.

Tuy nhiên, vấn đề được phát hiện trong ứng dụng Guard Provider của Xiaomi đặt ra câu hỏi đáng lo ngại về việc người dùng có thật sự được bảo vệ. Ngay cả ứng dụng bảo mật do nhà sản xuất thiết bị tạo ra cũng không an toàn.

Minh Anh 

Phần mềm quản lý mật khẩu lại dễ dàng bị tin tặc tấn công

Thứ 7, 23/02/2019 | 19:41
Theo một phân tích về tính bảo mật, các phần mềm quản lý mật khẩu hàng đầu lại chứa lỗ hổng trong các công cụ mà họ sử dụng. Điều này có khả năng gây nguy hiểm cho thông tin đăng nhập của người dùng.

Lý do máy nghe lén và tin tặc bất lực trong việc xâm nhập vào hệ thống của TT Putin

Thứ 4, 06/02/2019 | 20:00
Trong suốt 19 năm cầm quyền, Tổng thống Nga Vladimir Putin đã vô hiệu hóa hàng loạt kẻ nghe lén, tin tặc cũng như những người chơi khăm. Cựu sĩ quan tình báo KGB này luôn được bảo vệ chặt chẽ và giữ bí mật tuyệt đối.
Cùng tác giả

Thương nhớ Cô My!

Thứ 6, 13/03/2020 | 13:00
Cô My “sập giường” đã tỉnh chưa, nổi tiếng kiểu này hình như không ổn lắm.

Đẹp-Độc-Lạ: Sợi dây chuyền nghìn tỷ "hồi sinh" từ trong đống rác

Thứ 7, 15/02/2020 | 13:00
Cho đến nay, câu chuyện tìm thấy viên kim cương nghìn tỷ trong sợ dây chuyền đắt nhất thế giới L'Incomparable vẫn chứa đựng nhiều bí ẩn.

Tết, khi chúng ta đi tìm căn cước của đời mình

Thứ 3, 21/01/2020 | 07:15
Dù 8km hay 8000km, dù gần hay xa, nhưng chỉ cần thấy hương vị Tết, những đứa con ở khắp mọi miền đều giũ bỏ bụi đường quay về với nơi được gọi là nhà.

Vòng chung kết U23: Đừng biến kì vọng thành thứ tình cảm cực đoan

Thứ 6, 10/01/2020 | 07:30
Hào quang không dễ đến, chiến thắng khó tìm, là người hâm mộ đừng biến kì vọng thành thứ tình cảm cực đoan mang tên áp lực làm chùn chân các cầu thủ trẻ.

Nghệ sĩ dùng chất gây nghiện: Xúc tác thăng hoa hay thiếu nền tảng giáo dục?

Thứ 5, 02/01/2020 | 09:17
Chất kích thích liệu có phải là đôi cánh để giúp nghệ sĩ thăng hoa hơn trong nghệ thuật?
Cùng chuyên mục

Kia K3 giảm giá 21 triệu đồng để tăng sức cạnh tranh trong phân khúc

Thứ 3, 09/04/2024 | 11:55
Theo VAMA 2 tháng đầu năm 2024, Kia K3 duy trì vị trí thứ 2 trong phân khúc sedan hạng C tại Việt Nam.

Tesla sắp trình làng dự án được ấp ủ từ lâu của Elon Musk

Chủ nhật, 07/04/2024 | 19:33
Tháng 8 sắp tới sẽ chứng kiến một phương tiện hoàn toàn mới từ Tesla.

Muốn tắt Bluetooth? Android 15 nói không!

Chủ nhật, 07/04/2024 | 07:53
Android 15 sẽ tự động bật lại Bluetooth ngay cả khi bị tắt: Tiện lợi hay phiền toái?

Loạt laptop AI mới chạy vi xử lý "khủng" của Intel và pin tới 21 giờ

Thứ 6, 05/04/2024 | 14:57
HP vừa công bố loạt sản phẩm công nghệ cho văn phòng mới, gồm các dòng laptop mới được tích hợp AI.

Land Rover hé lộ thêm biển thể siêu mạnh cho dòng xe Defender

Thứ 4, 03/04/2024 | 14:53
Land Rover vừa hé lộ những hình ảnh đầu tiên về biến thể hiệu suất cao của dòng xe Defender.
     
Nổi bật trong ngày

"Bùng nổ" mỗi tháng có 2,5 triệu phiên bán hàng livestream tại Việt Nam

Thứ 6, 26/04/2024 | 10:16
Bình quân mỗi tháng đang có 2,5 triệu phiên bán hàng livestream, với sự tham gia của hơn 50.000 nhà bán hàng.

Giá vàng 26/4: Vàng SJC, vàng nhẫn cùng đi lên

Thứ 6, 26/04/2024 | 09:50
Giá vàng SJC tại các doanh nghiệp bật tăng phiên mở cửa sáng nay, cùng với đó, vàng nhẫn cũng đi lên.

Nghỉ lễ 30/4-1/5: Bùng nổ du lịch tự túc và nguy cơ quá tải ở một số nơi

Thứ 6, 26/04/2024 | 14:50
Kỳ nghỉ lễ 30/4 và 1/5 kéo dài đến 5 ngày, nhiều du khách có nhu cầu du lịch tự túc khiến nhiều điểm du lịch trên cả nước trong tình trạng quá tải, "cháy" phòng.

Xuất khẩu sắn hướng đến mục tiêu kim ngạch 2 tỷ USD vào năm 2030

Thứ 7, 27/04/2024 | 07:00
Bộ NN&PTNT đặt mục tiêu đến năm 2030, kim ngạch xuất khẩu sắn và các sản phẩm từ sắn đạt 1,8 - 2 tỷ USD.

Cửa Lò sẵn sàng đón du khách dịp nghỉ lễ 30/4 - 1/5

Thứ 7, 27/04/2024 | 10:29
Biển Cửa Lò được đánh giá là một trong những bãi biển đẹp nhất của cả nước. Dự kiến dịp nghỉ lễ 30/4-1/5, Cửa Lò đón khoảng 140.000–150.000 lượt du khách.