แอปรักษาความปลอดภัยของ Xiaomi มีช่องโหว่
สารบัญ:
Xiaomi ใช้แอพ Guard Provider เป็นแอพรักษาความปลอดภัย บนโทรศัพท์ มันพยายามที่จะปกป้องผู้ใช้ด้วยสมาร์ทโฟนของแบรนด์จากการโจมตีที่เป็นไปได้ แม้ว่าในกรณีนี้มันเป็นแอพความปลอดภัยที่มีข้อบกพร่องที่สำคัญในเรื่องนี้ เนื่องจากข้อผิดพลาดนี้ทำให้การโจมตีความปลอดภัยได้รับอนุญาตบนโทรศัพท์
แอปรักษาความปลอดภัยของ Xiaomi มีช่องโหว่ที่ทำให้สามารถโจมตีได้
เห็นได้ชัดว่า แอพนี้ใช้ SDK หลายตัวในรหัสเดียวกัน ซึ่งทำให้การถ่ายโอนข้อมูลระหว่างกันช้า สิ่งที่อนุญาตให้ผู้โจมตีใส่รหัสลงในแอพ
ข้อบกพร่องด้านความปลอดภัยของ Xiaomi
วิธีนี้หากผู้โจมตีอยู่ในเครือข่าย WiFi เดียวกันกับผู้ใช้พวกเขาสามารถดำเนินการ Man in the Middle Attack ซึ่งจะทำให้คุณสามารถเข้าถึงข้อมูลเช่นรหัสผ่านผู้ใช้ นอกจากนี้ยังสามารถติดตามข้อมูลผู้ใช้ในเรื่อง นี้ นอกจากนี้ดูเหมือนว่าแอพรักษาความปลอดภัย Xiaomi นี้ไม่ได้เป็นเพียงแอพเดียวที่ใช้ SDK แบบรวมเหล่านี้
มีแอพเพิ่มเติมที่ทำงานในลักษณะนี้ ทำให้เกิดปัญหาในการทำงาน ดังนั้นสถานการณ์นี้อาจเกิดขึ้นซ้ำอีกในบางกรณีเนื่องจากนักวิจัยด้านความปลอดภัยบางคนแสดงความคิดเห็น ในกรณีของแบรนด์จีนมันได้รับการแก้ไขแล้ว
Xiaomi ยืนยันว่าพวกเขาได้แก้ไขปัญหาความปลอดภัยนี้แล้วในแอ พ ดังนั้นผู้ใช้จึงไม่เสี่ยงอีกต่อไป แอปได้รับการอัปเดตแล้วเพื่อให้ทำงานได้อย่างถูกต้อง ปรากฏว่าไม่มีใครได้รับผลกระทบจากการพิจารณาคดี
การเปรียบเทียบ: xiaomi red rice 1s กับ xiaomi mi 3
การเปรียบเทียบระหว่าง Xiaomi Red Rice 1S และ Xiaomi Mi 3 คุณสมบัติทางเทคนิค: หน้าจอโปรเซสเซอร์หน่วยความจำภายในการเชื่อมต่อ ฯลฯ
Xiaomi mi5 เทียบกับ xiaomi mi4 กับ xiaomi mi4c [เปรียบเทียบ]
Xiaomi Mi5 กับ Xiaomi mi4 เทียบกับ Xiaomi Mi4C: การเปรียบเทียบภาษาสเปนระหว่างสมาร์ทโฟนอันทรงเกียรติทั้งสามนี้ที่มาจากประเทศจีน
Asus aura sync และซอฟต์แวร์กิกะไบต์ xtreme มีช่องโหว่
ปัญหาความปลอดภัยถูกค้นพบใน Aura Sync และ Gigabyte Xtreme ไดรเวอร์และยูทิลิตี้ที่เกี่ยวข้อง