Tech StationTech Station

Lỗ hổng bảo mật nguy hiểm được phát hiện trên thiết bị Xiaomi

Xiaomi là một trong những nhà sản xuất điện thoại hàng đầu, gần đây đã bị giám sát chặt chẽ do phát hiện ra 20 lỗ hổng ảnh hưởng đến thiết bị của họ. Những lỗ hỏng này nếu bị khai thác, có thể dẫn đến rò rỉ thông tin nhạy cảm của người dùng. 


Xem thêm:


Các lỗ hổng ảnh hưởng đến cả MIUI và HyperOS, trong đó HyperOS về cơ bản là phiên bản được đổi thương hiệu của MIUI. Các ứng dụng bị ảnh hưởng bao gồm những ứng dụng quen thuộc như Thư viện, Mi Video và Cài đặt, cùng những ứng dụng khác. Điều thú vị là một số lỗ hổng xuất phát từ việc vá các ứng dụng AOSP (Dự án mã nguồn mở Android) của Xiaomi, cho thấy cần phải có các biện pháp kiểm tra và bảo mật kỹ lưỡng hơn trong quá trình vá lỗi. Danh sách các ứng dụng gây lỗ hổng bảo mật:

  • Thư viện (com.miui.gallery)
  • GetApps (com.xiaomi.mipicks)
  • Video của tôi (com.miui.videoplayer)
  • MIUI Bluetooth (com.xiaomi.bluetooth)
  • Dịch vụ điện thoại (com.android.phone)
  • Bộ đệm máy in (com.android.printspooler)
  • Bảo mật (com.miui.securitycenter)
  • Thành phần lõi bảo mật (com.miui.securitycore)
  • Cài đặt (com.android.settings)
  • ShareMe (com.xiaomi.midrop)
  • Theo dõi hệ thống (com.android.traceur)
  • Đám mây Xiaomi (com.miui.cloudservice)

Lỗ hổng trên thiết bị thì thiết bị nào cũng có nhưng phản ứng của Xiaomi là rất quan trọng. Công ty đã thể hiện cách tiếp cận chủ động bằng cách nhanh chóng phát hành các bản cập nhật vá các lỗ hổng nghiêm trọng, chẳng hạn như những báo cáo của Microsoft liên quan đến trình quản lý tệp của Xiaomi. Khả năng phản hồi này rất đáng khen ngợi và tạo niềm tin rằng Xiaomi cam kết giải quyết kịp thời các mối lo ngại về bảo mật.

Tuy nhiên, điều cần thiết là Xiaomi phải duy trì cảnh giác và tiếp tục ưu tiên bảo mật trong quy trình phát triển phần mềm của mình. Căngxuyên, vá lỗi kịp thời và liên lạc minh bạch với người dùng về các bản cập nhật bảo mật là những biện pháp thiết yếu đối với bất kỳ công ty công nghệ hiện đại nào, đặc biệt là một trong những công ty tầm cỡ như Xiaomi.

Mặc dù các lỗ hổng gần đây gây lo ngại nhưng nỗ lực của Xiaomi nhằm giải quyết chúng kịp thời và minh bạch là rất quan trọng. Thương hiệu dự kiến ​​sẽ khắc phục những lỗ hổng này ngay lập tức.

Nguồn: gizmochina

Press ESC to close