CÔNG NGHỆ

Cập nhật gấp điện thoại Xiaomi để khắc phục lỗ hổng trong 12 ứng dụng

Các ứng dụng Android và thành phần hệ thống trên điện thoại Xiaomi đang gặp nhiều lỗ hổng bảo mật được phát hiện.

Công ty bảo mật di động Oversecured vừa phát hiện ra các lỗ hổng nghiêm trọng trên điện thoại Xiaomi, cho phép tin tặc truy cập vào các hoạt động, dịch vụ tùy ý với đặc quyền hệ thống, đánh cắp tệp tin và thực hiện nhiều hành vi nguy hiểm khác.

Cập nhật gấp điện thoại Xiaomi để khắc phục lỗ hổng trong 12 ứng dụng

Theo báo cáo từ công ty Oversecured, có tới 12 ứng dụng trên hệ điều hành Android của điện thoại Xiaomi đã bị ảnh hưởng bởi các lỗ hổng bảo mật.

- Gallery (com.miui.gallery)

- GetApps (com.xiaomi.mipicks)

- Mi Video (com.miui.videoplayer)

- MIUI Bluetooth (com.xiaomi.bluetooth)

- Phone Services (com.android.phone)

- Print Spooler (com.android.printspooler)

- Security (com.miui.securitycenter)

- Security Core Component (com.miui.securitycore)

- Settings (com.android.settings)

- ShareMe (com.xiaomi.midrop)

- System Tracing (com.android.traceur)

- Xiaomi Cloud (com.miui.cloudservice)

Những điểm đáng lo ngại là những lỗ hổng này không chỉ xuất hiện trên các ứng dụng do Xiaomi phát triển, mà còn ảnh hưởng đến các thành phần cốt lõi của hệ điều hành Android như Dịch vụ Điện thoại, Hệ thống In, Cài đặt và Theo dõi Hệ thống. Những thành phần này đã được Xiaomi chỉnh sửa để thêm tính năng, nhưng dẫn đến các lỗi bảo mật, cho phép tin tặc đánh cắp các tệp tin tức thì cũng như rò rỉ thông tin về thiết bị Bluetooth, mạng Wi-Fi đang kết nối và danh bạ khẩn cấp.

Bên cạnh đó, các chuyên gia cũng đã phát hiện một lỗ hổng bảo mật trong ứng dụng GetApps, xuất phát từ thư viện Android mang tên LiveEventBus. Mặc dù lỗi này đã được báo cáo cho dự án hơn một năm trước, nhưng vẫn chưa được khắc phục.

Oversecured đã thông báo cho Xiaomi về những vấn đề này từ ngày 25/4. Người dùng điện thoại Xiaomi nên nâng cấp lên phiên bản mới nhất để giảm thiểu nguy cơ bị tấn công.

Cùng Chuyên Mục

Elon Musk tung clip robot Optimus, đe dọa công nhân?
CÔNG NGHỆ

Elon Musk tung clip robot Optimus, đe dọa công nhân?

Robot hình người có khả năng thực hiện các công việc mà trước đây chỉ do con người thực hiện trong các nhà máy.

Apple ra mắt chip M4, bắt đầu cuộc chiến AI với PC
CÔNG NGHỆ

Apple ra mắt chip M4, bắt đầu cuộc chiến AI với PC

Các sản phẩm công nghệ như M4, Snapdragon X Elite, Arrow Lake, Panther Lake, v.v. sẽ cạnh tranh mạnh mẽ trong thị trường máy tính AI sắp tới.

iPad Air mới của Apple ra mắt với giá từ 15,22 triệu đồng
CÔNG NGHỆ

iPad Air mới của Apple ra mắt với giá từ 15,22 triệu đồng

iPad Air 2024 vừa được Apple ra mắt với 2 phiên bản kích thước là 11 inch và 13 inch. Điểm đáng chú ý là đây là lần đầu tiên iPad Air có tùy chọn màn hình lớn 13 inch.

Hơn 30 người bị lừa đảo qua mạng với hình thức "ăn theo" xổ số
CÔNG NGHỆ

Hơn 30 người bị lừa đảo qua mạng với hình thức "ăn theo" xổ số

Các đối tượng giả danh nhân viên công ty xổ số kiến thiết để quảng cáo, nhắn tin lừa đảo nạn nhân.

Trung Quốc và Sứ mệnh Thường Nga 6: Tham vọng trên mặt trăng
CÔNG NGHỆ

Trung Quốc và Sứ mệnh Thường Nga 6: Tham vọng trên mặt trăng

Trung Quốc đã phóng thành công sứ mệnh Thường Nga 6 vào ngày 3/5, trên tên lửa Trường Chinh từ bệ phóng tại Địa điểm Phóng Văn Xương, tỉnh Hải Nam, miền nam Trung Quốc. Sứ mệnh này nhằm quay trở lại phía xa bí ẩn của mặt trăng và mang về một số mẫu vật từ mặt trăng.

Top 5 điều hoà Inverter giá rẻ nhất tháng 5
CÔNG NGHỆ

Top 5 điều hoà Inverter giá rẻ nhất tháng 5

Các máy điều hoà Inverter đang được giảm giá mạnh, chỉ còn dưới 7 triệu đồng.