В приложении для Xiaomi обнаружена серьезная уязвимость

Исследователи из израильской компании по кибербезопасности Check Point Software Technologies Ltd. недавно обнаружили опасную уязвимость в одном из приложений, предустановленных на смартфонах одного из крупнейших в мире поставщиков мобильных устройств, китайской Xiaomi. Об этом в четверг, 4 апреля сообщает The Times of Israel. Исследователь Вячеслав Маккавеев написал в блоге израильского предприятия, что рассматриваемое приложение, которое называется Guard Provider, предназначалось для защиты смартфонов путем обнаружения вредоносных программ. Однако, по его словам, вместо этого приложение фактически подвергало пользователей атаке. По словам исследователя, пользователи были подвержены риску осуществления хакерами MiTM-атак. "Из-за небезопасного характера сетевого трафика, поступающего в приложение и из приложения, хакеры могут подключаться к той же сети Wi-Fi, что и жертва. При атаке MiTM злоумышленник тайно перехватывает и, возможно, изменяет связь между двумя сторонами, которые считают, что они напрямую общаются друг с другом", - пишет Маккавеев. В Check Point Software Technologies Ltd. сразу же сообщили об уязвимости китайскому производителю, и она была устранена. Расположенная в Пекине Xiaomi, китайская компания по производству электроники, которая производит смартфоны, мобильные приложения, ноутбуки и другую продукцию, занимает 8% мирового рынка, занимая третье место в мире.