Phát hiện ra lỗi nghiêm trọng xuất hiện trên nền tảng MIUI của Xiaomi

Với thị phần chưa đầy 6%, Xiaomi là một trong 5 nhà sản xuất Android hàng đầu thế giới hiện nay với số lượng người dùng đông đảo. Tuy nhiên, thông tin về việc xuất hiện lỗ hổng bảo mật nghiêm trọng trên MIUI có thể sẽ gây ra một đòn giáng mạnh lên sự uy tín của Xiaomi.

Theo như mình được biết thì một công ty an ninh mạng Ấn Độ có tên eScan Antivirus đã phát hiện ra được điều này. Họ tiết lộ rằng lỗ hổng phát sinh ra từ ứng dụng Mi Mover. Đây là một ứng dụng giúp người dùng được phép chuyển cài đặt và dữ liệu từ các thiết bị Android khác sang điện thoại của Xiaomi, và để có thể di chuyển dữ liệu thì người dùng phải cung cấp mật khẩu trước khi kích hoạt Mi Mover.

Tuy nhiên, đó chính là lỗ hổng mà eScan Antivirus đã phát hiện ra khi thử nghiệm chuyển dữ liệu giữa Mi Max 2 và Redmi 4A. Mi Mover đã không yêu cầu mật khẩu, bao gồm cả dấu vân tay hay mẫu mở khóa khi thực hiện cuộc thử nghiệm.

Ngoài ra, một lỗi đáng chú ý khác trên MIUI chính là tính năng quản trị viên thiết bị. Theo thường lệ, để bảo mật thiết bị của người dùng, hệ thống quản trị sẽ yêu cầu người dùng xác nhận quyền truy cập quản trị cao nhất cho mỗi ứng dụng cài đặt trong máy. Tính năng này giúp cho bạn tránh khỏi bị kẻ xấu cướp đi quyền điều khiển và đánh cắp dữ liệu.

Cũng như cuộc thí nghiệm cho lỗ hổng nêu trên thì khi tiến hành gỡ ứng dụng chống trộm Cerberus trên Mi Max 2 để kiểm tra. Kết quả như chúng ta dự đoán, hệ thống quản trị đã không hiển thị ra yêu cầu mật khẩu khi người dùng xóa ứng dụng.

Tất cả những thông tin trên đã được xác nhận từ AndroidAuthority, hiện về phía Xiaomi thì họ đã phản đối những điều đó từ phía eScan Antivirus. Nhà sản xuất vẫn khẳng định rằng các quy trình bảo vệ của họ vẫn được tổ chức một cách nghiêm ngặt và họ cũng khuyên người dùng rằng, nên sử dụng mã PIN hay cảm biến vân tay để tránh những rủi ro về lỗi bảo mật.

 

 


Biên tập bởi Nguyễn Hà Nam

TIN LIÊN QUAN

Xiaomi tung bản cập nhật MIUI 9.2 cho người dùng ROM MIUI 9 Global Stable

Bản cập nhật hiện khả dụng cho các thiết bị như: Xiaomi Mi Mix 2, Xiaomi Redmi Note 4, Xiaomi Redmi 4, Xiaomi Redmi Y1, Xiaomi Redmi Y1 Lite, Xiaomi Redmi 5A đang dùng phiên bản ROM MIUI 9 Global Stable (bản ổn định).

Xiaomi Mi 6 và Redmi Note 4X là hai thiết bị đầu tiên thử nghiệm phiên bản MIUI 9 China Developers

Sau khi cho phép người dùng đăng ký thử nghiệm phiên bản beta tester từ MIUI Forum, Xiaomi sẽ chính thức tung ra bản MIUI 9 China Developer vào ngày 11/8 sắp tới với hai thiết bị đầu tiên là Xiaomi Mi 6 và Redmi Note 4X.

Danh sách 20 smartphone và tablet Xiaomi không được cập nhật MIUI 10

Phiên bản MIUI 10 stable (ổn định) đã cập nhật cho hầu hết các thiết bị Xiaomi còn được hỗ trợ trong quý IV/2018 sau vài tháng thử nghiệm. Tất nhiên, vẫn sẽ có những thiết bị Xiaomi không còn được hỗ trợ cập nhật MIUI 10. Danh sách này có 20

Xiaomi đã tung cập nhật MIUI 9.5 Beta cho Xiaomi Redmi Note 5 Pro

MIUI 9.5 Beta trước đó cũng đã được Xiaomi phát hành trên Redmi 5 Plus và Mi Mix 2. Tuy nhiên, hiện tại MIUI 9.5 Beta trên Xiaomi Redmi Note 5 Pro sẽ giới hạn tải về, chỉ dành cho người đã đăng kí tham gia trải nghiệm từ trước - Đồng thời phiên bản

Xiaomi bắt đầu thử nghiệm MIUI 10 cho Redmi Note 5 Pro và Mi Mix 2

Trong sự kiện giới thiệu MIUI 10 Global cùng với Redmi Y2 tại một sự kiện vào ngày 7 tháng 6, Xiaomi đã chia sẻ chương trình triển khai thử nghiệm phiên bản beta sẽ bắt đầu vào giữa tháng 6. Hiện tại, công ty đã bắt đầu áp dụng cho người dùng sở

Đã có bản ROM MIUI 10 cho Xiaomi Mi 5, Xiaomi Redmi 6, và Xiaomi Redmi 6A

Cụ thể hơn, người dùng Xiaomi Mi 5 hiện đã có thể tải về bản ROM MIUI 10 Global Alpha trong khi người dùng Redmi 6 và Redmi 6A thì có thể trải nghiệm bản ROM MIUI 10 China Developer. Các dự án không chính thức của Xiaomi EU hiện cũng đã phát hành

Xiaomi Redmi Note 6 Pro đang được chạy thử nghiệm Android 9.0 Pie

Giống như hầu hết các smartphone khác của Xiaomi, Redmi Note 6 Pro hiện chạy Android 8.1 Oreo với giao diện MIUI 10. Tuy nhiên, mới đây trên cơ sở dữ liệu của Geekbench cho thấy model này đang chạy thử nghiệm Android 9.0 Pie.

Những smartphone Xiaomi nào sẽ được cập nhật hệ điều hành MIUI 10?

Vào ngày 31/5 tới đây Xiaomi sẽ ra mắt siêu phẩm Mi 8 cùng với hệ điều hành mới nhất của mình là MIUI 10. Vậy những model nào sẽ được cập nhật hệ điều hành này?

THỦ THUẬT HAY

Lấy lại tin nhắn Zalo, khôi phục tin nhắn zalo bị xóa

Vì lý do công việc và gia đình mà đôi khi bạn phải xóa những tin nhắn trên Zalo. Tuy nhiên do sơ sẩy bạn xóa nhầm mất tin nhắn quan trọng nào đấy. Đừng lo, với phiên bản mới của Zalo bạn sẽ có thể lấy lại được tin nhắn

Thêm thư mục hoặc các shortcut hay dùng lên Finder trên Mac OS X

Thông thường, Finder sẽ được chia thành các thư mục khác nhau, tùy theo phân vùng cũng như cách mà người dùng cài đặt. Tuy nhiên, nếu như thường xuyên tương tác với Finder thì bạn có thể thêm vào đây những biểu tượng...

Trải nghiệm TocKyVNKey VNI - Bộ gõ tiếng việt giúp soạn thảo văn bản nhanh chóng

TocKyVNKey VNI là một công cụ giúp người dùng gõ và xử lý các văn bản nhanh chóng hơn, tiết kiệm thời gian thông qua bộ thư viện gõ tắt lên đến 200 nghìn từ. Ngoài ra, bộ gõ này còn được tích hợp nhiều tính năng hữu

RTube - Ứng dụng miễn phí giúp tải về video từ YouTube

Chức năng chính mà RTube cung cấp cho bạn là lưu trữ nội dung từ YouTube về bộ nhớ thiết bị dưới dạng file video hoặc âm thanh với chất lượng có thể tùy chỉnh theo nhu cầu sử dụng của từng người. Bên cạnh đó, nhà phát

Cách tạo hiệu ứng chữ trong PowerPoint

Nhằm tạo thu hút cho slide PowerPoint, người dùng nên tạo hiệu ứng chữ trong slide.

ĐÁNH GIÁ NHANH

Đánh giá chi tiết BlackBerry Passport

Thế giới di động - Nếu bạn đang có dự định mua BlackBerry Passport hãy tham khảo bài viết này. Dưới đây là 7 điểm đáng mua và 3 điểm không đáng mua trên BlackBerry...

Đánh giá Android TV Box Lenovo Ministation giá 2 triệu đồng

Kỳ thực với mức giá 2 triệu đồng, có thể nói là hơi cao hơn so với đa số những chiếc máy Android Box trên thị trường, nhưng bù lại chúng ta có một chiếc máy xem phim, chơi game Android với hiệu năng cũng như p/p khá