Telefony Xiaomi były narażone na ataki hakerskie. Mamy odpowiedź firmy

Miliony użytkowników popularnych smartfonów Xiaomi zostało narażonych na ataki hakerskie – odkryli specjaliści bezpieczeństwa firmy Check Point Software Technologies. Poważna podatność znajdowała się w preinstalowanej aplikacji Xiaomi Guard Provider, mającej w domyśle zapewnić bezpieczeństwo urządzenia.

Obraz
Źródło zdjęć: © East News | AFP/EAST NEWS
Grzegorz Burtan

Wykryta przez firmę Check Point luka znajdowała się w jednej z preinstalowanych aplikacji na smartfonach firmy Xiaomi, będącej obecnie trzecim największym producentem telefonów komórkowych na świecie. Jak na ironię, podatność dotyczyła aplikacji bezpieczeństwa „Guard Provider”, która powinna chronić telefon przed złośliwym oprogramowaniem.

W związku z niezabezpieczonym ruchem sieciowym z i do aplikacji Guard Provider oraz wykorzystaniem wielu zestawów SDK (narzędzia dla programistów niezbędne w tworzeniu aplikacji) w tej samej aplikacji, potencjalny haker mógł połączyć się z tą samą siecią Wi-Fi co ofiara i przeprowadzić tzw. atak Man-in-the-Middle (MiTM). Ze względu na luki w komunikacji między wieloma SDK atakujący mógł wprowadzić dowolny wybrany przez siebie kod, umożliwiający kradzież haseł, wgranie ransomware lub innego złośliwego oprogramowania czy śledzenie użytkownika.

Smartfony zwykle są dostarczane z fabrycznie zainstalowanymi aplikacjami, z których niektóre są przydatne, a inne nigdy nie są używane. Co więcej, podobnie jak większość tego typu aplikacji, Guard Providera nie można usunąć. Check Point po wykryciu dziury bezpieczeństwa, zgłosił ją Xiaomi, które następnie wydało łatkę uaktualniającą zabezpieczenia aplikacji.

Xiaomi to jedna z ulubionych marek Polaków, która dzięki relatywnie niskim cenom odnosi imponujące sukcesy sprzedażowe. Jak niedawno poinformował polski oddział Xiaomi, cała dostępna pula najnowszego modelu Mi 9 wyprzedała się w Polsce w ciągu zaledwie jednego dnia.

Otrzymaliśmy odpowiedź od biura prasowego Xiaomi:

"Jeśli chodzi o lukę w aplikacji Guard Provider, odkrytej przez Check Point, Xiaomi pracuje już nad rozwiązaniem, wraz ze swoim partnerem Avastem, by ją naprawić" - czytamy w komunikacie. Będziemy informować o dalszym rozwoju wypadków.

Wybrane dla Ciebie
Śmigłowce Royal Navy zyskały nowe rakiety. Pociski Martlet w gotowości
Śmigłowce Royal Navy zyskały nowe rakiety. Pociski Martlet w gotowości
Bóg wojny dla Wojska Polskiego. Kolejne Kraby dla 5 Lubuskiego Pułku Artylerii
Bóg wojny dla Wojska Polskiego. Kolejne Kraby dla 5 Lubuskiego Pułku Artylerii
Policzyli kozice w Tatrach. Przyrodnicy wskazują dlaczego jest ich mniej
Policzyli kozice w Tatrach. Przyrodnicy wskazują dlaczego jest ich mniej
Odparowuje wszystko co żywe. Tym razem sam wyparował
Odparowuje wszystko co żywe. Tym razem sam wyparował
Narodowy program odstraszania. Umocnienia Tarczy Wschód widać z satelity
Narodowy program odstraszania. Umocnienia Tarczy Wschód widać z satelity
Blue Origin pokazał lądownik MK1. Cel: lądowanie na Księżycu w 2026 r.
Blue Origin pokazał lądownik MK1. Cel: lądowanie na Księżycu w 2026 r.
Mierzy aż 50 metrów długości. Mocarstwo zamówiło 15 takich gigantów
Mierzy aż 50 metrów długości. Mocarstwo zamówiło 15 takich gigantów
Sonda OSIRIS-APEX minęła Ziemię. Spotka się z planetoidą Apophis
Sonda OSIRIS-APEX minęła Ziemię. Spotka się z planetoidą Apophis
Nowa infrastruktura. NATO tworzy chmurę dla tajnych danych z Ukrainy
Nowa infrastruktura. NATO tworzy chmurę dla tajnych danych z Ukrainy
Samoloty z Polski dla Niemiec. Docenili ich wszechstronność
Samoloty z Polski dla Niemiec. Docenili ich wszechstronność
Czarnobyl: 20 ton odkażonej stali dopuszczonych do ponownego użycia
Czarnobyl: 20 ton odkażonej stali dopuszczonych do ponownego użycia
Kometa 3I/ATLAS odczuje grawitację Jowisza. Czy zmieni tor lotu?
Kometa 3I/ATLAS odczuje grawitację Jowisza. Czy zmieni tor lotu?
ZACZEKAJ! ZOBACZ, CO TERAZ JEST NA TOPIE 🔥