สำนักงาน

แอปรักษาความปลอดภัยของ Xiaomi มีช่องโหว่

สารบัญ:

Anonim

Xiaomi ใช้แอพ Guard Provider เป็นแอพรักษาความปลอดภัย บนโทรศัพท์ มันพยายามที่จะปกป้องผู้ใช้ด้วยสมาร์ทโฟนของแบรนด์จากการโจมตีที่เป็นไปได้ แม้ว่าในกรณีนี้มันเป็นแอพความปลอดภัยที่มีข้อบกพร่องที่สำคัญในเรื่องนี้ เนื่องจากข้อผิดพลาดนี้ทำให้การโจมตีความปลอดภัยได้รับอนุญาตบนโทรศัพท์

แอปรักษาความปลอดภัยของ Xiaomi มีช่องโหว่ที่ทำให้สามารถโจมตีได้

เห็นได้ชัดว่า แอพนี้ใช้ SDK หลายตัวในรหัสเดียวกัน ซึ่งทำให้การถ่ายโอนข้อมูลระหว่างกันช้า สิ่งที่อนุญาตให้ผู้โจมตีใส่รหัสลงในแอพ

ข้อบกพร่องด้านความปลอดภัยของ Xiaomi

วิธีนี้หากผู้โจมตีอยู่ในเครือข่าย WiFi เดียวกันกับผู้ใช้พวกเขาสามารถดำเนินการ Man in the Middle Attack ซึ่งจะทำให้คุณสามารถเข้าถึงข้อมูลเช่นรหัสผ่านผู้ใช้ นอกจากนี้ยังสามารถติดตามข้อมูลผู้ใช้ในเรื่อง นี้ นอกจากนี้ดูเหมือนว่าแอพรักษาความปลอดภัย Xiaomi นี้ไม่ได้เป็นเพียงแอพเดียวที่ใช้ SDK แบบรวมเหล่านี้

มีแอพเพิ่มเติมที่ทำงานในลักษณะนี้ ทำให้เกิดปัญหาในการทำงาน ดังนั้นสถานการณ์นี้อาจเกิดขึ้นซ้ำอีกในบางกรณีเนื่องจากนักวิจัยด้านความปลอดภัยบางคนแสดงความคิดเห็น ในกรณีของแบรนด์จีนมันได้รับการแก้ไขแล้ว

Xiaomi ยืนยันว่าพวกเขาได้แก้ไขปัญหาความปลอดภัยนี้แล้วในแอ พ ดังนั้นผู้ใช้จึงไม่เสี่ยงอีกต่อไป แอปได้รับการอัปเดตแล้วเพื่อให้ทำงานได้อย่างถูกต้อง ปรากฏว่าไม่มีใครได้รับผลกระทบจากการพิจารณาคดี

ZDNet Source

สำนักงาน

ตัวเลือกของบรรณาธิการ

Back to top button