Антивирусное ПО от Xiaomi позволяло взломать миллионы смартфонов

Приложение Guard Provider для поиска вредоносного программного обеспечения, которое Xiaomi устанавливает на свои смартфоны, само оказалось уязвимым для хакерских атак. Об этом сообщили исследователи компании Check Point. Они проанализировали устройство утилиты и пришли к выводу, что она использует незащищенное соединение, эксплуатация которого позволяла злоумышленникам устанавливать на уязвимые аппараты вредоносные компоненты для сбора конфиденциальных данных своих жертв.

Антивирусное ПО от Xiaomi позволяло взломать миллионы смартфонов. Фото.

Уязвимость, обнаруженная исследователями Check Point в Guard Provider, связана с пресыщением приложения функциональными возможностями. Все дело в том, что оно включает в себя сразу три антивируса – Avast, AVL и Tencent, — которые используют различные модели кодирования библиотек. Их взаимодействие друг с другом привело к образованию бреши, которая, собственно, и позволяла злоумышленникам выполнять на устройствах пользователей Xiaomi произвольный код.

Не удаляется антивирус

Но главная проблема Guard Provider состоит даже не в том, что приложение подвергает пользователей риску, поскольку, очевидно, у Xiaomi не было злого умысла, а в том, что от него банально нельзя избавиться. Производитель предустанавливает Guard Provider на все свои устройства, запрещая его удаление. Но если бы китайцы не были столь категоричны в отношении фирменных разработок, это помогло бы уберечь от потенциальных атак не одну тысячу пользователей.

В целом, как показывает практика, отношение Xiaomi к программному обеспечению своих смартфонов в последнее время оставляет желать лучшего. Некоторое время назад стало известно, что Poco Launcher, установленный на аппараты под управлением MIUI, банально подменял собой стандартный лаунчер и не позволял откатиться назад стандартными средствами. Пользователям пришлось немало попотеть, чтобы привести смартфоны в порядок.

Подписка на наш канал в Яндекс.Дзен открывает доступ к эксклюзивным материалам, которых нет на сайте.

Теги
Лонгриды для вас
vivo выпустила компактный флагман с рекордным аккумулятором на 6500 мАч. В Китае он дешевле 40 тысяч

В Китае состоялась презентация, на которой показали новые смартфоны серии vivo S30. Несмотря на то, что сам производитель не называет линейку флагманской, ее представители обладают поистине крутыми характеристиками. А главный герой vivo S30 Pro mini и вовсе установил рекорд емкости аккумулятора среди компактных смартфонов, потеснив с пьедестала анонсированный месяцем ранее OnePlus 13T.

Читать далее
Смартфоны Redmi Note 15 вышли официально. Xiaomi исправила косяки и сделала их реально крутыми

Ранний выход Android 16 дал пинка производителям смартфонов, и они начали релизить свои новинки раньше обычного. Так, если прошлогодняя серия Redmi Note 14 была анонсирована 26 сентября, то презентация Redmi Note 15 состоялась в Китае с опережением графика на месяц — 21 августа. Короткий перерыв между релизами не повлиял на качество исполнения, и Xiaomi подготовила много интересных фишек для новых среднебюджетников. А вот какими получились смартфоны Redmi Note 15 в реальности — расскажем в тексте.

Читать далее
Полезные функции смартфонов, которые исчезли насовсем

Каждый год смартфоны обрастают новыми функциями, демонстрируя очевидный прогресс. Но вместе с тем их постепенно лишают того, к чему все мы привыкли. Исчезают модели с разъемом для наушников и слотом под карты памяти, и это только малая часть пропавших функций смартфонов. Чего еще мы лишились за последние годы, и о каких фишках совсем скоро будем вспоминать с чувством ностальгии, не встречая их на своих устройствах?

Читать далее
Новости партнеров