Súlyos biztonsági gondok a Xiaominál

2019.04.05| Android Authority

Xiaomi készülékek millióira telepítettek előre biztonsági hibát.

Annak ellenére, hogy a Xiaomi biztonsági appja arra szolgálna normális esetben, hogy megvédje a készülékeket és a felhasználói adatokat, most a Check Point biztonsági kutatói rámutattak, az alkalmazás éppen fordítottan működik. A Guard Provider program az Avast, az AVL és a Tencent víruskeresőket használja arra, hogy potenciális malware-eket keressen a készülékeken. Mivel az Androidos kártevőket különböző módokon lehet megtalálni, így nem meglepő, hogy a Guard Provider minden telefonon előre telepítve megtalálható.

Slava Makkaveev, a Check Point egyik elemzője szerint a program sajnos nem egy nem biztonságos http kapcsolaton keresztül kapja a frissítéseket, tehát bármikor visszaélhetnek vele egy Avast frissítésnél például és MITM – man-in-the-middle – támadással rosszindulatú programokat telepíthetnek láthatatlanul. A dolgot szerencsére nehezíti, hogy ehhez ugyanazon a Wi-Fi hálózaton kell lenni, mint az adott telefon, tehát távolról nem lehet mobilok millióit megfertőzni.

Súlyos biztonsági gondok a Xiaominál

A MITM-támadás egyik példája az aktív lehallgatás, amely így független kapcsolatot tart fenn az áldozat készülékkel. A felhasználó ilyenkor nem veszi észre, hogy a harmadik félnek továbbítani kívánt üzenet nem, vagy nem csak ahhoz jut el. A rosszindulatú programok mellett a támadók használhatnak nyomkövető alkalmazásokat is. A jó hír az, hogy a Xiaomi ahogy tudomást szerzett a súlyos biztonsági hibáról, már dolgozik az Avasttal karöltve a megoldáson.

 

 

Kattintson ide a Telefonguru legfrissebb híreiért! Kattintson ide a Telefonguru legfrissebb híreiért!

A cikkhez kapcsolódó linkek:
messenger whatsapp facebook twitter email




Új és Használt GSM kiemelt ajánlatok



A te telefonod megkapja a One UI 7 frissítést? Itt a kompatibilis készülékek listája

A te telefonod megkapja a One UI 7 frissítést? Itt a kompatibilis készülékek listája

2025.02.10
| Android Police
Samsung az egyik leggyorsabb gyártó a nagyobb Android-frissítések terén, és az Android 15-alapú One UI 7 sem lesz kivétel. A vállalat tervei szerint 2025 első negyedévének végére befejezi a frissítés kiadását. Azonban nem minden Samsung telefon kapja meg az új verziót.
Régebbi Samsung Galaxy telefonok is megkapják az S25 kamera funkcióit a One UI 7.1 frissítéssel

Régebbi Samsung Galaxy telefonok is megkapják az S25 kamera funkcióit a One UI 7.1 frissítéssel

2025.01.31
| Phone Arena
A Samsung Galaxy S25 sorozatot múlt héten mutatták be a Galaxy Unpacked eseményen, és bár első ránézésre nem hozott forradalmi újdonságokat, néhány kamerás funkció mégis felkeltette a profibb felhasználók figyelmét.
A Samsung hivatalosan is megerősítette a One UI 7 megjelenésének idejét

A Samsung hivatalosan is megerősítette a One UI 7 megjelenésének idejét

2025.03.05
| Android Headlines
A Samsung ma hivatalosan is megerősítette a One UI 7 frissítés megjelenési időkeretét, bár a modellenkénti konkrét dátum továbbra is hiányzik.
Hat One UI 7 funkció, amit minden Samsungosnak ki kell próbálnia!

Hat One UI 7 funkció, amit minden Samsungosnak ki kell próbálnia!

2025.02.02
| Android Police
A Samsung Galaxy S25 széria megérkezett, és vele együtt bemutatkozik a One UI 7 is.

TELEFONOK GYORSLISTA
Márka :

Tipus :


HÍRLEVÉL

Feliratkozás a Telefonguru ingyenes hírlevelére

Elfogadom az Adatvédelmi és Adatkezelési Tájékoztatót Ezt a webhelyet a reCAPTCHA védi. A Google adatvédelmi irányelve és a szolgáltatási feltételek érvényesek.


SZAVAZÁS

Mennyire fontos Önnek az okosóra anyaghasználata (pl. titánium) a vásárlás során?


Nagyon fontos
Fontos
Nem túl fontos
Egyáltalán nem fontos
Nem használok okosórát



Korábbi szavazások eredményei