Антивирусное ПО от Xiaomi позволяло взломать миллионы смартфонов

Приложение Guard Provider для поиска вредоносного программного обеспечения, которое Xiaomi устанавливает на свои смартфоны, само оказалось уязвимым для хакерских атак. Об этом сообщили исследователи компании Check Point. Они проанализировали устройство утилиты и пришли к выводу, что она использует незащищенное соединение, эксплуатация которого позволяла злоумышленникам устанавливать на уязвимые аппараты вредоносные компоненты для сбора конфиденциальных данных своих жертв.

Антивирусное ПО от Xiaomi позволяло взломать миллионы смартфонов. Фото.

Уязвимость, обнаруженная исследователями Check Point в Guard Provider, связана с пресыщением приложения функциональными возможностями. Все дело в том, что оно включает в себя сразу три антивируса – Avast, AVL и Tencent, — которые используют различные модели кодирования библиотек. Их взаимодействие друг с другом привело к образованию бреши, которая, собственно, и позволяла злоумышленникам выполнять на устройствах пользователей Xiaomi произвольный код.

Не удаляется антивирус

Но главная проблема Guard Provider состоит даже не в том, что приложение подвергает пользователей риску, поскольку, очевидно, у Xiaomi не было злого умысла, а в том, что от него банально нельзя избавиться. Производитель предустанавливает Guard Provider на все свои устройства, запрещая его удаление. Но если бы китайцы не были столь категоричны в отношении фирменных разработок, это помогло бы уберечь от потенциальных атак не одну тысячу пользователей.

В целом, как показывает практика, отношение Xiaomi к программному обеспечению своих смартфонов в последнее время оставляет желать лучшего. Некоторое время назад стало известно, что Poco Launcher, установленный на аппараты под управлением MIUI, банально подменял собой стандартный лаунчер и не позволял откатиться назад стандартными средствами. Пользователям пришлось немало попотеть, чтобы привести смартфоны в порядок.

Подписка на наш канал в Яндекс.Дзен открывает доступ к эксклюзивным материалам, которых нет на сайте.

Теги
Лонгриды для вас
Топовый флагман HONOR Magic7 Pro капитально подешевел. Теперь его продают по цене среднебюджетника

Китайские производители смартфонов выпускают отнюдь не только бюджетные модели, но и полноценные флагманы, которые, впрочем, редко становятся популярными за пределами Поднебесной. Мешает им и предвзятое отношение покупателей к продуктам из КНР, и чрезвычайно высокая цена в отечественной рознице. Так, в марте этого года в России начали продавать смартфон HONOR Magic7 Pro, оценив его в 139 990 ₽, как самый настоящий айфон.

Читать далее
Чем на самом деле хорош новый HUAWEI Pura 80 Ultra, а в чем он проигрывает другим

Когда я впервые взял в руки HUAWEI Pura 80 Ultra, я сильно удивился. В первую очередь из-за того, какой у него большой блок камер. Об этом я уже говорил в обзоре HUAWEI Pura 80 Pro. Уже с первого взгляда стало ясно: основной акцент здесь сделан именно на фотографических возможностях устройства. Однако у этого смартфона есть и другие интересные особенности, а некоторые моменты, напротив, вызвали двойственное впечатление.

Читать далее
Сравнение realme 15 Pro и realme 14 Pro. Какой смартфон лучше и почему

Дважды в год компания realme обновляет свою номерную серию, представителей которой с недавних пор принято позиционировать как недорогие камерофоны. На протяжении последних двух лет в линейке неизменно присутствовала модель с приставкой «Pro+», чей киллер-фичей была перископ-камера со 120-кратным зумом. Однако в новом поколении от нее решили отказаться, и выход realme 15 Pro спутал все карты. С одной стороны, производитель заявляет: «Все, что было в Plus, теперь в Pro». С другой — характеристики говорят об обратном. Все это затрудняет сравнение realme 14 Pro и realme 15 Pro, но мы поможем вам разобраться во всех хитросплетениях линейки.

Читать далее
Новости партнеров