مكتب

تطبيق الأمان Xiaomi لديه ثغرة أمنية

جدول المحتويات:

Anonim

يستخدم Xiaomi تطبيق Guard Provider باعتباره تطبيق أمان على هواتفهم. تسعى إلى حماية المستخدمين مع الهواتف الذكية من العلامات التجارية المحتملة من الهجمات المحتملة. على الرغم من أنه في هذه الحالة ، كان تطبيق الأمان هو الذي كان به عيب كبير في هذا الصدد. بسبب هذا الخطأ ، تم السماح بهجمات أمنية على الهواتف.

كان لدى تطبيق Xiaomi الأمني ​​ثغرة سمحت بالهجمات

على ما يبدو ، يستخدم هذا التطبيق العديد من حزم SDK داخل نفس الرمز ، مما يجعل نقل البيانات بينهما بطيئًا. ما سمح للمهاجمين بإدخال رمز في التطبيق.

ثغرة أمنية Xiaomi

بهذه الطريقة ، إذا كان المهاجم على نفس شبكة WiFi التي يستخدمها المستخدم ، فيمكنه تنفيذ هجوم رجل في الوسط. مما يمنحك القدرة على الوصول إلى البيانات مثل كلمات مرور المستخدم. ويمكنه أيضًا تتبع معلومات المستخدم في هذا الصدد. علاوة على ذلك ، يبدو أن تطبيق أمان Xiaomi هذا ليس الوحيد الذي يستخدم حزم SDK المدمجة هذه.

هناك المزيد من التطبيقات التي تعمل بهذه الطريقة ، مما يؤدي إلى مشاكل تشغيلية. لذلك ، يمكن تكرار هذا الوضع في مزيد من الحالات ، كما علق بعض الباحثين الأمنيين. في حالة العلامة التجارية الصينية تم حلها بالفعل.

أكد Xiaomi أنهم قد حلوا بالفعل مشكلة الأمان هذه في التطبيق. لذا لم يعد المستخدمون عرضة للخطر. تم تحديث التطبيق بالفعل ، بحيث يعمل بشكل صحيح. يبدو أنه لم يتأثر أحد بالحكم.

مصدر ZDNet

مكتب

اختيار المحرر

Back to top button