В телефонах Xiaomi отыскали страшную уязвимость, пишут СМИ

Новости. » » В телефонах Xiaomi отыскали страшную уязвимость, пишут СМИ

Иронично, что программа должна была наоборот защищать смартфон от рискованных приложений.

Профессионалы израильской компании «Чек Поинт» обнаружили страшную уязвимость в телефонах китайского производителя Xiaomi.

Предустановленное на все мобильные телефоны Xiaomi приложение имеет страшную уязвимость, узнали специалисты по безопасности компании Check Point.

Приложение Guard Provider устанавливается на смартфон производителем до продажи и удалить его пользователь не может. Как передает Коммерсант, Guard Provider дает возможность устанавливать на мобильные телефоны Xiaomi вредный код незаметно для владельца. Проблема состоит в том, что приложение использует незащищенное сетевое соединение для связи с сервером управления.

Атака также дозволят внедрить в смартфон любой вредный софт. Xiaomi уже выпустила патч, устраняющий уязвимость, уточняют в Check Point. В свою очередь руководитель отдела технического сопровождения продуктов и сервисов ESET Russia Сергей Кузнецов разъяснил, что для телефонов Xiaomi атаку MITM можно организовать, ежели обидчик находится в одной Wi-Fi сети с собственником устройства. В публичных либо открытых сетях беспроводного доступа у хакеров появляется возможность внедрить через эту уязвимость зловредный код, при помощи которого можно завладеть индивидуальными данными владельца телефона.

По данным IDC, в минувшем году в Российскую Федерацию поставлено не менее 30 млн телефонов на $7,56 млрд. Xiaomi заняла четвертое место по отгрузкам (14%; 4,2 млн штук) после Самсунг (26%; 7,8 млн), Huawei вместе с брендом Honor (21%; 6,3 млн) и Apple (16%; 4,8 млн).

Владельцам Xiaomi оказалось опасно подключаться к Wi-Fi