giovedì, Gennaio 16, 2025
HomeNewsXiaomi | Vulnerabilità nelle app preinstallate

Xiaomi | Vulnerabilità nelle app preinstallate

I cellulari sono di solito dotati di app preinstallate, alcune delle quali molto utili, altre mai utilizzate. Quello che l’utente finale non si aspetta è che proprio un’app preinstallata possa essere veicolo di infezione.

Il team di ricerca di Check Point Software Technologies, Check Point Research, ha recentemente scoperto una vulnerabilità all’interno di una delle app preinstallate presenti nei cellulari di Xiaomi, il quarto venditore di cellulari al mondo con una quota di mercato di quasi l’8%.

 

Può sembrare uno scherzo, ma in realtà l’app che conteneva la vulnerabilità era l’app di sicurezza, “Guard Provider” (com.miui.guardprovider), che invece di proteggere il telefono, esponeva l’utente a un potenziale attacco di tipo Man-in-the-Middle (MiTM).

LEGGI ANCHE I Leak nel mondo tech

A causa della natura non protetta del traffico di rete da e verso Guard Provider, un malintenzionato avrebbe potuto connettersi alla stessa rete Wi-Fi della vittima e attuare un attacco Man-in-the-Middle (MiTM). In seguito, come parte di un aggiornamento SDK di terze parti, il criminale avrebbe potuto disabilitare le protezioni contro i malware e iniettare qualsiasi codice malevolo all’interno del cellulare per sottrarre dati, installare un ransomware o qualsiasi altro tipo di malware.

Check Point Software Technologies ha informato subito Xiaomi, che ha rilasciato immediatamente una patch di aggiornamento per i propri device.

Per conoscere l’analisi dettagliata della scoperta, consulta il blog

Fulvio Barbato
Fulvio Barbato
Seguo la tecnologia fin da bambino, ho continuato questa mia passione tramite gli studi di ingegneria. Il settore che amo di più è quello mobile, ma ho una grande passione per il gaming PC. Lo smartphone che preferisco utilizzare è il Google Pixel, quando si prova l'esperienza utente pura di Google è difficile tornare indietro. Campo che sto cominciando ad inseguire ed approfondire è il settore delle reti e delle comunicazioni, mi affascina per la velocità di evoluzione e tutte le potenzialità che ha ancora inespresse.
RELATED ARTICLES

LEAVE A REPLY

Please enter your comment!
Please enter your name here

Questo sito usa Akismet per ridurre lo spam. Scopri come i tuoi dati vengono elaborati.

Most Popular

Recent Comments

rtprova on Ufficiale Honor 6A
lucatecnorete on Anno nuovo… Zaino nuovo!
lucatecnorete on Anno nuovo… Zaino nuovo!
 Vanni Giannozzi  on News | Wind & H3G uniscono le forze
Nicola D. Guardino on Xperia Z4: ora è ufficiale!
 Vanni Giannozzi  on HTC One M9: l'Unboxing di Spazio iTech
Andrea Giorgio on Ecco le nuove Xiaomi Piston!
Davide Bergamaschi on Ecco le nuove Xiaomi Piston!
Davide Bergamaschi on Recensione Xiaomi Mi Note
Andrea Giorgio on Recensione Xiaomi Mi Note
Pasquale Borrello on Recensione Xiaomi Mi Note
Andrea Giorgio on Recensione Xiaomi Mi Note
Pasquale Borrello on Recensione Xiaomi Mi Note
Andrea Giorgio on Recensione Xiaomi Mi Note
Davide Bergamaschi on Recensione Xiaomi Mi Note