Kontor

Xiaomis sikkerhetsapp hadde en sårbarhet

Innholdsfortegnelse:

Anonim

Xiaomi bruker Guard Provider-appen som en sikkerhetsapp på telefonene sine. Den søker å beskytte brukere med en merkevaresmartphone mot mulige angrep. Selv om det i dette tilfellet var nettopp sikkerhetsappen som hadde en stor feil i denne forbindelse. På grunn av denne feilen ble sikkerhetsangrep tillatt på telefonene.

Xiaomis sikkerhetsapp hadde en sårbarhet som tillot angrep

Tilsynelatende bruker denne appen flere SDK-er innenfor samme kode, noe som gjør overføringen av data mellom dem langsom. Hva har tillatt angriperen å injisere en kode i appen.

Xiaomi sikkerhetsfeil

På denne måten, hvis angriperen er i samme WiFi-nettverk som brukeren, kan de utføre en Man in the Middle-angrep. Noe som vil gi deg muligheten til å få tilgang til data som brukerpassord. Det kan også spore brukerinformasjon i denne forbindelse. Videre ser det ut til at denne Xiaomi-sikkerhetsappen ikke er den eneste som bruker disse integrerte SDK-ene.

Det er flere apper som fungerer på denne måten, noe som fører til driftsproblemer. Derfor kan denne situasjonen gjentas i flere tilfeller, som noen sikkerhetsforskere har kommentert. For det kinesiske merket er det allerede løst.

Xiaomi har bekreftet at de allerede har løst dette sikkerhetsproblemet i appen. Så brukere er ikke lenger sårbare. Appen er allerede oppdatert, slik at den fungerer riktig. Det ser ut til at ingen har blitt berørt av kjennelsen.

ZDNet Kilde

Kontor

Redaktørens valg

Back to top button