Cụ thể, một ứng dụng bảo mật được cài đặt sẵn trên hơn 150 triệu thiết bị được sản xuất bởi Xiaomi - công ty điện thoại thông minh lớn nhất và lớn thứ 4 của Trung Quốc - đã dính phải lỗ hổng cho phép hacker khai thác dữ liệu từ xa.
Theo báo cáo, sự cố đến từ ứng dụng bảo mật được cài đặt sẵn trên Xiaomi có tên Guard Carrier. Đây là công cụ được phát triển bởi Xiaomi bao gồm ba chương trình chống vi-rút khác nhau được đóng gói bên trong nó, cho phép người dùng lựa chọn giữa Avast, AVL và Tencent.
Công cụ này đã sử dụng bộ SDK của các công cụ diệt virus trên để quét thiết bị, điều này vô tình đã mở một “cánh cửa” để hacker khai thác khi mà các lỗ hổng được khai thác trong SDK có thể được dùng để khai thác thiết bị. Nghiêm trọng hơn, Guard Carrier đang thực hiện tự động cập nhật với các kết nối không bảo mật (không có SSL), điều này cho phép hacker có thể thông qua mạng Wi-Fi “bắt” kết nối mạng của thiết bị của bạn và đẩy các bản cập nhật độc hại (malware).
"Thậm chí sau khi kết nối với cùng một mạng Wi-Fi của nạn nhân ở những nơi công cộng, ví dụ như tại nhà hàng, quán cà phê hoặc trung tâm thương mại - kẻ tấn công sẽ có thể truy cập vào hình ảnh, video và dữ liệu nhạy cảm khác của chủ sở hữu điện thoại." - Checkpoint cho biết.
Các nhà nghiên cứu đã thực hiện thành công việc thực thi mã từ xa trên thiết bị Xiaomi được nhắm mục tiêu sau khi khai thác bốn lỗ hổng riêng biệt trong hai SDK khác nhau có sẵn trong ứng dụng.
Cuộc tấn công về cơ bản đã khai thác việc sử dụng kết nối HTTP không bảo mật, lỗ hổng truyền tải path và thiếu xác minh chữ ký số trong khi tải xuống và cài đặt bản cập nhật chống vi-rút trên thiết bị.
"Lỗ hổng trên tỏ ra cực kỳ nghiêm trọng khi mà người dùng thường đặt niềm tin vào các ứng dụng được cài đặt sẵn của nhà sản xuất điện thoại, đặc biệt là khi các ứng dụng đó tuyên bố bảo vệ chiếc điện thoại", hãng này nói.
Check Point đã báo cáo các vấn đề cho Xiaomi và hãng này hiện đã khắc phục các sự cố trong phiên bản mới nhất của ứng dụng Guard Carrier. Vì vậy, nếu bạn sở hữu điện thoại thông minh Xiaomi, bạn hãy cập nhật điện thoại của mình lên phiên bản mới nhất.
An Nhiên (theo The Hacker News)
Airbnb tiếp tục gặp sự cố với các camera quay lén khi một cặp vợ chồng cư trú tại một địa điểm thuê trên Airbnb đã phát hiện ra một camera ẩn trong phòng của họ.
" alt=""/>Lỗ hổng biến trình diệt virus trên điện thoại Xiaomi thành malwareViệc Huawei tự phát triển hệ điều hành riêng có thể mở toang cánh cửa cho tin tặc do công ty trung Quốc không có bí quyết và công nghệ cần thiết để bảo vệ nền tảng trước nguy cơ tấn công mạng.
Ngoài ra, hệ điều hành mới của Huawei cũng không có các dịch vụ Google như Google Play Store. Lẽ dĩ nhiên, Huawei phải tự mình phát triển kho ứng dụng riêng.
Hiện tại, Google đang triển khai nhiều lớp bảo vệ an ninh cho Play Store, trong đó có tính năng Play Protect giúp phát hiện phần mềm độc hại và loại bỏ các ứng dụng gây hại.
Nếu không có những công nghệ này, kho ứng dụng của Huawei sẽ bị tin tặc tấn công trong chớp mắt, và chúng sẽ sử dụng nền tảng này tấn công chính phủ Mỹ.
Có tin Huawei muốn hoàn thiện hệ điều hành mới càng sớm càng tốt để sẵn sàng cho thiết bị bán ra tại Trung Quốc mùa thu này. Việc triển khai ra quốc tế sẽ bắt đầu vào năm 2020.
Với tên mã Hongmeng, hệ điều hành di động mới của Huawei được kỳ vọng sẽ giúp hãng này vượt qua cơn sóng gió và không phải phụ thuộc vào đối tác Mỹ.
Nguyễn Minh (theo Softpedia)
Một đơn vị cung ứng bán dẫn của Huawei cho biết các lệnh trừng phạt của Mỹ có thể sẽ ảnh hưởng trực tiếp đến doanh số điện thoại bán ra trong ngắn hạn của nhà sản xuất này.
" alt=""/>Hệ điều hành mới của Huawei sẽ gây hại cho an ninh quốc gia?