Антивирусное ПО от Xiaomi позволяло взломать миллионы смартфонов

Приложение Guard Provider для поиска вредоносного программного обеспечения, которое Xiaomi устанавливает на свои смартфоны, само оказалось уязвимым для хакерских атак. Об этом сообщили исследователи компании Check Point. Они проанализировали устройство утилиты и пришли к выводу, что она использует незащищенное соединение, эксплуатация которого позволяла злоумышленникам устанавливать на уязвимые аппараты вредоносные компоненты для сбора конфиденциальных данных своих жертв.

Антивирусное ПО от Xiaomi позволяло взломать миллионы смартфонов. Фото.

Уязвимость, обнаруженная исследователями Check Point в Guard Provider, связана с пресыщением приложения функциональными возможностями. Все дело в том, что оно включает в себя сразу три антивируса – Avast, AVL и Tencent, — которые используют различные модели кодирования библиотек. Их взаимодействие друг с другом привело к образованию бреши, которая, собственно, и позволяла злоумышленникам выполнять на устройствах пользователей Xiaomi произвольный код.

Не удаляется антивирус

Но главная проблема Guard Provider состоит даже не в том, что приложение подвергает пользователей риску, поскольку, очевидно, у Xiaomi не было злого умысла, а в том, что от него банально нельзя избавиться. Производитель предустанавливает Guard Provider на все свои устройства, запрещая его удаление. Но если бы китайцы не были столь категоричны в отношении фирменных разработок, это помогло бы уберечь от потенциальных атак не одну тысячу пользователей.

В целом, как показывает практика, отношение Xiaomi к программному обеспечению своих смартфонов в последнее время оставляет желать лучшего. Некоторое время назад стало известно, что Poco Launcher, установленный на аппараты под управлением MIUI, банально подменял собой стандартный лаунчер и не позволял откатиться назад стандартными средствами. Пользователям пришлось немало попотеть, чтобы привести смартфоны в порядок.

Подписка на наш канал в Яндекс.Дзен открывает доступ к эксклюзивным материалам, которых нет на сайте.

Теги
Лонгриды для вас
Где находится меню приложений Xiaomi и как его настроить

Наследуя традиции Apple, компания Xiaomi в своей оболочке MIUI, которая затем начала называться HyperOS, решила отказаться от классического меню приложений Android, размещая ярлыки установленных игр и программ сразу на рабочем столе. Фишка удобная, но в то же время имеющая свои недостатки. Когда программ становится слишком много, бывает трудно найти нужную, да и визуально рабочий стол превращается в склад хлама. Осознавая, что такие проблемы могут возникнуть у каждого пользователя HyperOS (MIUI), разработчики сделали специальное меню приложений Xiaomi. Где его найти, как включить, настроить и при необходимости убрать — расскажем далее.

Читать далее
Не понимаю, кому сейчас нужны смартфоны POCO. Новые iQOO Z10 Turbo и Z10 Turbo Pro лучше и дешевле

В последние годы топом за свои деньги принято считать смартфоны POCO. Представители X-серии, а также модели с буквой «F» в названии получают мощнейшее железо по чрезвычайно низкой цене. Однако с появлением на российском рынке компании iQOO ситуация уже начинает меняться. Суббренд vivo использует тот же подход при реализации своих устройств, но делает это намного лучше. Яркий тому пример — анонсированные 28 апреля 2025 года смартфоны iQOO Z10 Turbo и iQOO Z10 Turbo Pro.

Читать далее
Кто получит Android 16. Полный список смартфонов и планшетов

Google официально выпустила Android 16, и новую версию операционной системы получат сотни самых разных смартфонов. Но какие именно? Официальные списки публикуют лишь Google и Motorola, а все остальные компании держат своих пользователей в неведении. К счастью, многие производители имеют довольно прозрачную политику обновлений, которая позволяет понять, кто получит Android 16.

Читать далее
Новости партнеров