Πίνακας περιεχομένων:
Έχετε κινητό Xiaomi; Είναι πιθανό η συσκευή σας να κινδυνεύει εξαιτίας ενός ελαττώματος ασφαλείας που βρίσκεται στα τερματικά. Αυτό το ελάττωμα βρίσκεται στην εφαρμογή Antivirus των τερματικών της εταιρείας και μπορεί να είναι πολύ σημαντικός κίνδυνος για τα δεδομένα σας. Η εταιρεία είναι πιθανό να κυκλοφορήσει ένα έμπλαστρο τις επόμενες ημέρες, οπότε προσέξτε για ενημερώσεις στη συσκευή σας.
Η ευπάθεια εντοπίστηκε από το Check Point, μια εταιρεία που είναι υπεύθυνη για τη διερεύνηση προβλημάτων ασφαλείας και ιών. Σε αυτήν την περίπτωση, η αποτυχία επικεντρώνεται σε μία από τις εφαρμογές που έρχονται προεγκατεστημένες σε τηλέφωνα Xiaomi . Η εφαρμογή Antivirus, που ονομάζεται επίσης Guard Provider ή «Security», χρησιμοποιεί διάφορα προγράμματα προστασίας από ιούς που υποτίθεται ότι προστατεύουν τη συσκευή από κακόβουλο λογισμικό.
ΕΝΗΜΕΡΩΣΗ: Η Xiaomi επικοινώνησε μαζί μας για να εξηγήσει ότι κυκλοφόρησε μια ενημέρωση κώδικα για να διορθώσει αυτό το πρόβλημα σε υπολογιστές που επηρεάζονται από την ευπάθεια.
Η εφαρμογή χρησιμοποιεί σύνδεση HTTP, όχι
Τι κάνει αυτό το ελάττωμα ασφαλείας; Μπορεί να μολύνει τη συσκευή σας με κακόβουλο λογισμικό που διεισδύει στα προσωπικά και ιδιωτικά δεδομένα του τερματικού σας και μπορεί ακόμη και να κλέψει κωδικούς πρόσβασης. Το πρόβλημα είναι ότι η εφαρμογή χρησιμοποιεί σύνδεση HTTP, η οποία δεν είναι ασφαλής. Επομένως, εάν ένας εισβολέας είναι συνδεδεμένος στο ίδιο δίκτυο Wi-Fi, μπορεί να έχει πρόσβαση στη συσκευή σας χωρίς κανένα πρόβλημα. Σε αυτήν την περίπτωση θα χρησιμοποιούσαν τη μέθοδο «man in the middle», έναν τρόπο εισαγωγής στον υπολογιστή και πρόσβαση στα δεδομένα που αποστέλλονται στην πηγή χωρίς να το παρατηρήσει ο χρήστης.
Ένα από τα πιο σοβαρά προβλήματα αυτού του ελαττώματος ασφαλείας είναι ότι βρίσκεται σε μια εφαρμογή που είναι ήδη εγκατεστημένη σε τερματικά Xiaomi. Επομένως, θα μπορούσε να επηρεάσει εκατομμύρια χρήστες. Η κινεζική εταιρεία θα κυκλοφορήσει σύντομα μια παγκόσμια ενημέρωση. Αυτό θα έρθει με μια ενημερωμένη έκδοση κώδικα ασφαλείας που θα διορθώσει την ευπάθεια. Αυτό το αναγνωρίστηκε από τη Xiaomi όταν ανακοίνωσε ότι γνωρίζει το σφάλμα που ανακαλύφθηκε και ότι ήδη συνεργάζεται με τον πάροχο Avast για να λύσει το πρόβλημα.
Συνιστάται να είστε πολύ προσεκτικοί σε νέες εκδόσεις και να ενημερώνετε το συντομότερο δυνατό. Ως προσωρινό μέτρο ασφαλείας, προσπαθήστε να μην συνδεθείτε σε δημόσιο δίκτυο Wi-Fi και να αλλάζετε συχνά τους κωδικούς πρόσβασής σας.
