Смартфони

Вбудовані програми на смартфонах Xiaomi, Redmi та Poco виявилися шкідливими

Share
Час читання: < 1 хв.

Експерт з інформаційної безпеки підрозділу Threat Intelligence компанії Microsoft Дімітріос Валсамарас виявив вразливість у додатках, які за умовчанням встановлені на смартфонах Xiaomi, Redmi та Poco, а також доступні в Play Маркеті пристроям будь-яких інших брендів. “Дірка” отримала умовну назву Dirty Stream (“Потік бруду”), вона дозволяє зловмиснику замінювати системні файли будь-якими іншими.

Проблема полягає в тому, що розробники з Xiaomi не впровадили додаток стандартний для Android інструмент перевірки безпеки вхідних файлів. Через це хакер може віддалено направити на пристрій будь-який файл і замінити системні дані без відома користувача. Шкідливий код може використовуватися з різними цілями — наприклад, для крадіжки фотографій та відео з галереї, перехоплення логінів та паролів від сайтів та додатків (включаючи банківські), перехоплення SMS-повідомлень, організації бот-ферм та спам-розсилок, оформлення платних підписок та багато іншого іншого.

Вразливі програми:

  • File Manager (com.xiaomi.fileexplorer)
  • Gallery (com.miui.gallery
  • GetApps (com.xiaomi.mipicks
  • Mi Video (com.miui.videoplayer)
  •  MIUI Bluetooth (com.xiaomi.bluetooth )
  •  Phone Services (com.android.phone
  • Print Spooler (com.android.printspooler
  • Security (com.miui.securitycenter
  • Security Core Component (com.miui.securitycore
  • Settings (com.android.settings
  • ShareMe (com.xiaomi.midrop
  • System Tracing (com.android.traceur
  • Xiaomi Cloud (com.miui.cloudservice)

Ці програми встановлені на всіх смартфонах, випущених компанією Xiaomi, а, наприклад, File Manager був завантажений з Play Маркета» більше мільярда разів. Аналогічна вразливість також виявлена ​​у програмі WPS Office більш ніж півмільярда установок з офіційного магазину Google. Експерти побоюються, що вона є і в інших популярних програмах, користувачі яких навіть підозрюють, що їхні смартфони схильні до хакерських атак.

Митник Михайло

Більшу частину свого дитинства Михайло провів, бавлячись із гаджетами та намагаючись з'ясувати, як вони працюють. Його захоплення технологіями призвело до того, що іграшкові роботи, радіокеровані машинки та навіть ігрові приставки часто розбирали на частини, які не підлягали ремонту. Якщо ви поставите йому провокаційне запитання на кшталт "Android чи iPhone?", ви отримаєте ретельний аналіз всіх "за" і "проти", а також есе на тисячу слів про те, як технології впливають на людство.

Опублікував
Митник Михайло

Останні записи

Sony запатентувала новий геймпад для PlayStation

Sony нещодавно оприлюднила патент на новий тип контролера PlayStation, який може заряджатися від сонячної енергії.…

20.03.2025

WhatsApp допоможе користувачам писати повідомлення

Команда WhatsApp працює над впровадженням інструментів на базі штучного інтелекту, які дозволять користувачам редагувати та…

20.03.2025

Apple і Samsung можуть стати більш сумісними в майбутньому на вимогу ЄС

У найближчому майбутньому пристрої Apple можуть почати краще взаємодіяти з пристроями Samsung завдяки новим вимогам…

20.03.2025

OpenAI зробила модель o1-pro доступною для створення нових застосунків

OpenAI представила вдосконалену версію своєї ШІ-моделі під назвою o1-pro та додала її в API для…

20.03.2025

Новий модем Apple C1 перевершив Qualcomm Snapdragon X71 у ключових тестах

Компанія Apple, яка довгі роки працювала над створенням свого модему C1, нещодавно представила цей чіп…

20.03.2025

Камери Insta360 стануть краще знімати відео

Компанія Insta360, відома своїми інноваціями в галузі панорамних камер, оголосила про стратегічне партнерство з легендарною…

20.03.2025