Xiaomi – Ανακαλύφθηκε URL spoofing ευπάθεια στον ενσωματωμένο Browser των κινητών!

Προσοχή! Εάν χρησιμοποιείτε Xiaomi Mi ή Redmi smartphone, θα πρέπει να σταματήσετε αμέσως τη χρήση του ενσωματωμένου προγράμματος περιήγησης MI ή του προγράμματος περιήγησης Mint που είναι διαθέσιμα στο Google Play Store για συσκευές Android που δεν ανήκουν στη Xiaomi.

Τα δύο web browser apps που δημιουργούνται από την Xiaomi είναι ευάλωτα σε μια κρίσιμη ευπάθεια που δεν έχει ακόμη επιδιορθωθεί.

Η ευπάθεια, που προσδιορίστηκε ως CVE-2019-10875 και ανακαλύφθηκε από τον ερευνητή ασφαλείας Arif Khan, είναι ένα θέμα που προκαλεί το URL spoofing του προγράμματος περιήγησης λόγω ενός λογικού ελαττώματος στο περιβάλλον του προγράμματος περιήγησης, επιτρέποντας σε έναν κακόβουλο ιστότοπο να ελέγχει τις διευθύνσεις URL που εμφανίζονται στη γραμμή διευθύνσεων.

Δεδομένου ότι το address bar ενός προγράμματος περιήγησης ιστού είναι ο πιο αξιόπιστος και βασικός δείκτης ασφαλείας, το ελάττωμα μπορεί να χρησιμοποιηθεί για να παραπλανήσει εύκολα τους χρήστες της Xiaomi σκεπτόμενοι ότι επισκέπτονται έναν αξιόπιστο ιστότοπο, όταν στην πραγματικότητα επιδίδονται σε phishing ή κακόβουλο περιεχόμενο.

Οι επιθέσεις phishing σήμερα είναι πιο εξελιγμένες και όλο και πιο δύσκολο να εντοπιστούν και αυτή η URL spoofing ευπάθεια είναι αρκετά ανησυχητική, επιτρέποντας σε κάποιον να παρακάμψει βασικούς δείκτες όπως URL και SSL, τα πρώτα πράγματα που ο χρήστης ελέγχει για να διαπιστώσει εάν είναι ένας ιστότοπος ψεύτικος.

“Δείτε” την οικολογικά και αποκτήστε τώρα ένα ηλεκτρικό πατίνι Kugoo στα 293€ με το κουπόνι μας από την Ευρωπαϊκή αποθήκη του Geekbuying!

Το πιο περίεργο της υπόθεσης είναι ότι επηρεάζει μόνο τις διεθνείς παραλλαγές των δύο προγραμμάτων περιήγησης ιστού, παρόλο που οι εγχώριες εκδόσεις που διανέμονται με smartphones Xiaomi στην Κίνα δεν περιέχουν αυτήν την ευπάθεια.

Δημιουργείται λοιπόν το εύλογο ερώτημα, αν οι κινέζοι κατασκευαστές σκόπιμα αφήνουν ευάλωτους τους διεθνείς χρήστες μέσω των ευπαθών OS, applications και firmware.

Επίσης, είναι ακόμα πιο περίεργο ότι η Xiaomi αντάμειψε τον ερευνητή ασφαλείας με bug bounty, άλλα δεν έχει φροντίσει ακόμα να διορθώσει το σφάλμα.

Όποια και αν είναι η συνέχεια της κατάστασης, όσοι χρησιμοποιείτε Android συνιστώνται ιδιαίτερα να χρησιμοποιούν σύγχρονα προγράμματα περιήγησης ιστού που δεν επηρεάζονται από αυτήν την ευπάθεια, όπως τον Chrome ή τον Firefox.

Εκτός αυτού, εάν χρησιμοποιείτε το πρόγραμμα περιήγησης Microsoft Edge ή Internet Explorer στην επιφάνεια εργασίας σας, θα πρέπει επίσης να αποφύγετε τη χρήση τους, καθώς και τα δύο προγράμματα περιήγησης περιέχουν μια κρίσιμη ευπάθεια που δεν έχει ακόμη επιδιορθωθεί από τον κολοσσό.

[signoff]

 

Πηγή

ΣΧΕΤΙΚΑ ΑΡΘΡΑ

Leave a reply

εισάγετε το σχόλιό σας!
παρακαλώ εισάγετε το όνομά σας εδώ

ΠΡΟΣΦΑΤΑ ΑΡΘΡΑ

Allpowers Solax SE100: Σε Τιμή ΧΩΜΑ… To “Καλύτερο” Επώνυμο με 100W Ηλιακό Panel στα 89€ ΚΟΜΠΛΕ και “ΔΕΣ ΤΑ ΟΛΑ” (βίντεο)

Εκμεταλλεύσου το Εκπτωτικό Event της Allpowers μαζί με 10% επιπλέον έκπτωση (με τον εκπτωτικό μου κωδικό) και ΧΤΥΠΑ στις καλύτερες τιμές EVER όποιο Powerstation...

Η Huawei ανεβάζει τις τιμές σε όλα τα smartphones και προϊόντα της

Η Huawei ανακοίνωσε ότι από την 1η Ιουλίου θα ανεβάσει τις τιμές σε όλα τα smartphones, αλλά και σε ορισμένα ακόμη προϊόντα της. Η εταιρία αναμένεται να προσαρμόσει τις τιμές...

iOS 27: Κατεβάστε όλα τα νέα wallpapers του iPhone!

Αν δεν μπορείτε να περιμένετε μέχρι τον Σεπτέμβριο για το iOS 27 και για τα νέα wallpaper που φέρνει η Apple, τότε να σας...

Έπαιζες Pokémon Go και χωρίς να το ξέρεις εκπαίδευες στρατιωτικά drones

Δεδομένα από σαρώσεις του περιβάλλοντος που έκαναν παίκτες του Pokémon Go χρησιμοποιούνται για την εκπαίδευση ενός μοντέλου τεχνητής νοημοσύνης που ενσωματώνεται σε στρατιωτικά drones...

Πώς θα καταλάβεις αν κάποιος κλέβει το Wi-Fi σου και πώς να τον πετάξεις έξω

Τρία είναι τα βασικά σημάδια που προδίδουν ότι κάποιος χρησιμοποιεί το οικιακό σου δίκτυο χωρίς άδεια: αργό ίντερνετ, άγνωστες συσκευές συνδεδεμένες στο router και...

ΤΕΛΕΥΤΑΙΕΣ ΠΡΟΣΦΟΡΕΣ

Allpowers Solax SE100: Σε Τιμή ΧΩΜΑ… To “Καλύτερο” Επώνυμο με 100W Ηλιακό Panel στα 89€ ΚΟΜΠΛΕ και “ΔΕΣ ΤΑ ΟΛΑ” (βίντεο)

Εκμεταλλεύσου το Εκπτωτικό Event της Allpowers μαζί με 10% επιπλέον έκπτωση (με τον εκπτωτικό μου κωδικό) και ΧΤΥΠΑ στις καλύτερες τιμές EVER όποιο Powerstation...

Είναι Amazon Best Seller!? Από ΕΛΛΑΔΑ… Με 4 ενσωματωμένα καλώδια φόρτισης και 10000mah. Θα το λατρέψεις! Στα 23€ ΚΟΜΠΛΕ Charmast W1148

Σίγουρα είναι από τα πιο απαραίτητα πράγματα που πρέπει να έχεις μαζί σου. Προσωπικά λατρεύω τέτοια power banks με ενσωματωμένα καλώδια γιατί πραγματικά μου λύνουν...

Η “ΚΑΛΥΤΕΡΗ”… Με 2πλο Μοτέρ Ασύρματη Με 22 PSI, Τρόμπα Sup και άλλων… για Φούσκωμα και ξεφούσκωμα Χωρίς ΚΟΠΟ! Στα 58€ από Ευρώπη

Ξέρω πως έχεις βγάλει την "μπέμπελη" και σου έχουν φύγει τα χέρια και τα πνευμόνια κάτω από το λιοπύρι για να φουσκώνεις και να...

Σαν “ΠΡΑΓΜΑΤΙΚΟ” Ψυγείο… Με 2 ΑΝΕΞΑΡΤΗΤΕΣ ΖΩΝΕΣ Κατάψυξης – Συντήρησης! ΜΕΓΑΛΟ Φορητό Ψυγείο… 50Lt κάνει “ΚΟΚΚΑΛΟ” τα ΠΑΝΤΑ! Στα 221€ ΚΟΜΠΛΕ!!! Hcalory P50M+ με...

ΠΡΟΣΟΧΗ στην Ελλάδα "παίζει" (το ίδιο) στα 2πλά ΧΡΗΜΑΤΑ!!! στα 415€ Με 2 ΑΝΕΞΑΡΤΗΤΕΣ ΖΩΝΕΣ Κατάψυξης - Συντήρησης 50 λίτρα χωρητικότητα, εφαρμογή και BT, δυνατότητα...

Για το “Σακίδιο ΤΩΝ 72 ΩΡΩΝ”… Στα 100 Watt Το “ΜΙΚΡΟΤΕΡΟ Ηλιακό Panel Του ΚΟΣΜΟΥ”!? Τα Πράγματα είναι “ΣΟΒΑΡΑ”… Allpowers SP012 στα 170€ κομπλέ!...

Προσοχή στην Ελλάδα θα βρεις ΜΟΝΟ το Panel στα 500€ και Ψάξτο... Eίναι ίσως το μικρότερο στα 100W ηλιακό πάνελ που υπάρχει και αυτό από...