Զեկույց. Xiaomi սարքերում նկատվել է 20 խոցելիություն

Բջջային հավելվածների անվտանգության «Oversecured» ընկերությունը հայտնաբերել է ընդհանուր առմամբ 20 խոցելիություն, որոնք ազդում են Xiaomi-ի սարքերի վրա: Թիմի կարծիքով՝ թերությունները կարող են տարբեր խնդիրներ առաջացնել Xiaomi-ի օգտատերերի համար՝ սկսած կամայական ֆայլերի գողությունից մինչև հաշվի տեղեկատվության գաղտնալսում: 

«Մեր թիմը հայտնաբերել է 20 վտանգավոր խոցելիություն տարբեր հավելվածներում և համակարգի բաղադրիչներում, որոնք վտանգ են ներկայացնում Xiaomi-ի բոլոր օգտատերերի համար»,- ասվում է ընկերության հայտարարության մեջ։ հաշվետվություն. «Xiaomi-ի խոցելիությունը հանգեցրեց մուտքի դեպի կամայական գործողություններ, համակարգային արտոնություններ ունեցող ընդունիչներ և ծառայություններ, համակարգային արտոնություններով կամայական ֆայլերի գողություն, հեռախոսի, կարգավորումների և Xiaomi հաշվի տվյալների բացահայտում և այլ խոցելիություններ»:

Ըստ Oversecured-ի՝ սրանք Xiaomi-ի սարքերի համակարգերի տարբեր բաժիններն են, որոնց վրա ազդում են թերությունները.

  • Պատկերասրահ (com.miui.gallery)
  • GetApps (com.xiaomi.mipicks)
  • Mi Video (com.miui.videoplayer)
  • MIUI Bluetooth (com.xiaomi.bluetooth)
  • Հեռախոսային ծառայություններ (com.android.phone)
  • Տպման սպուլեր (com.android.printspooler)
  • Անվտանգություն (com.miui.securitycenter)
  • Անվտանգության հիմնական բաղադրիչ (com.miui.securitycore)
  • Կարգավորումներ (com.android.settings)
  • ShareMe (com.xiaomi.midrop)
  • System Tracing (com.android.traceur) և
  • Xiaomi Cloud (com.miui.cloudservice)

Դրական նկատառումներից ելնելով, Oversecured-ը կիսվել է, որ նա արդեն հայտնել է խնդիրները չինական սմարթֆոնների հսկային 25 թվականի ապրիլի 30-ից մինչև ապրիլի 2023-ը: Դրանով Xiaomi-ի բոլոր օգտատերերին խորհուրդ է տրվում պահպանել իրենց խնդիրները: համակարգերը թարմացվել են վերը նշված թերությունների հետ կապված այլ խնդիրներ կանխելու համար:

Մենք կապ հաստատեցինք Xiaomi-ի՝ հաշվետվությունը հաստատելու համար, և շուտով կթարմացնենք այս պատմությունը:

Առնչվող հոդվածներ