Антивирусное ПО от Xiaomi позволяло взломать миллионы смартфонов

Приложение Guard Provider для поиска вредоносного программного обеспечения, которое Xiaomi устанавливает на свои смартфоны, само оказалось уязвимым для хакерских атак. Об этом сообщили исследователи компании Check Point. Они проанализировали устройство утилиты и пришли к выводу, что она использует незащищенное соединение, эксплуатация которого позволяла злоумышленникам устанавливать на уязвимые аппараты вредоносные компоненты для сбора конфиденциальных данных своих жертв.

Антивирусное ПО от Xiaomi позволяло взломать миллионы смартфонов. Фото.

Уязвимость, обнаруженная исследователями Check Point в Guard Provider, связана с пресыщением приложения функциональными возможностями. Все дело в том, что оно включает в себя сразу три антивируса – Avast, AVL и Tencent, — которые используют различные модели кодирования библиотек. Их взаимодействие друг с другом привело к образованию бреши, которая, собственно, и позволяла злоумышленникам выполнять на устройствах пользователей Xiaomi произвольный код.

Не удаляется антивирус

Но главная проблема Guard Provider состоит даже не в том, что приложение подвергает пользователей риску, поскольку, очевидно, у Xiaomi не было злого умысла, а в том, что от него банально нельзя избавиться. Производитель предустанавливает Guard Provider на все свои устройства, запрещая его удаление. Но если бы китайцы не были столь категоричны в отношении фирменных разработок, это помогло бы уберечь от потенциальных атак не одну тысячу пользователей.

В целом, как показывает практика, отношение Xiaomi к программному обеспечению своих смартфонов в последнее время оставляет желать лучшего. Некоторое время назад стало известно, что Poco Launcher, установленный на аппараты под управлением MIUI, банально подменял собой стандартный лаунчер и не позволял откатиться назад стандартными средствами. Пользователям пришлось немало попотеть, чтобы привести смартфоны в порядок.

Подписка на наш канал в Яндекс.Дзен открывает доступ к эксклюзивным материалам, которых нет на сайте.

Теги
Лонгриды для вас
POCO C85 — надежный смартфон для тех, кто не гонится за модой. Всё нужное есть, цена реально радует

Принято считать, что нормальный недорогой смартфон стоит в районе 13-15 тысяч рублей. Тратя эту сумму, вы со стопроцентной вероятностью получаете долговечное устройство, к которому будет минимум претензий. Ну а все то, что дешевле - якобы лучше вообще не рассматривать, иначе есть риск выкинуть деньги впустую. Однако новейший POCO С85 меняет правила игры, доказывая, что хороший смартфон в 2025 может стоить даже меньше 8 тысяч рублей.

Читать далее
Почему Telegram просит почту, и как ее привязать к аккаунту

Для входа в Telegram необходимо ввести номер телефона, а также — одноразовый код, подтверждающий ваше владение аккаунтом. Обычно он приходит через SMS, что является привычным способом прохождения авторизации в мессенджере Павла Дурова и других сервисах. Но с недавних пор Telegram просит электронную почту. Причем так настойчиво, что не дает права отказаться. Объясняем, почему это происходит, и как привязать почту к Telegram.

Читать далее
iQOO выпустила в России новый флагманский смартфон с подозрительно низкой ценой

iQOO уже давно претендует на звание производителя смартфонов по привлекательной цене. Это что-то вроде OnePlus на заре ее существования. Смартфоны бренда представлены в разных ценовых категориях, но новый флагман iQOO 15 стоит скорее как субфлагман, хотя для него заявлены такие характеристики, которым может позавидовать самое топовое устройство. Неужели можно сделать такой недорого смартфон действительно хорошим. Давайте разбираться.

Читать далее
Новости партнеров