Xiaomi – Ανακαλύφθηκε URL spoofing ευπάθεια στον ενσωματωμένο Browser των κινητών!

Προσοχή! Εάν χρησιμοποιείτε Xiaomi Mi ή Redmi smartphone, θα πρέπει να σταματήσετε αμέσως τη χρήση του ενσωματωμένου προγράμματος περιήγησης MI ή του προγράμματος περιήγησης Mint που είναι διαθέσιμα στο Google Play Store για συσκευές Android που δεν ανήκουν στη Xiaomi.

Τα δύο web browser apps που δημιουργούνται από την Xiaomi είναι ευάλωτα σε μια κρίσιμη ευπάθεια που δεν έχει ακόμη επιδιορθωθεί.

Η ευπάθεια, που προσδιορίστηκε ως CVE-2019-10875 και ανακαλύφθηκε από τον ερευνητή ασφαλείας Arif Khan, είναι ένα θέμα που προκαλεί το URL spoofing του προγράμματος περιήγησης λόγω ενός λογικού ελαττώματος στο περιβάλλον του προγράμματος περιήγησης, επιτρέποντας σε έναν κακόβουλο ιστότοπο να ελέγχει τις διευθύνσεις URL που εμφανίζονται στη γραμμή διευθύνσεων.

Δεδομένου ότι το address bar ενός προγράμματος περιήγησης ιστού είναι ο πιο αξιόπιστος και βασικός δείκτης ασφαλείας, το ελάττωμα μπορεί να χρησιμοποιηθεί για να παραπλανήσει εύκολα τους χρήστες της Xiaomi σκεπτόμενοι ότι επισκέπτονται έναν αξιόπιστο ιστότοπο, όταν στην πραγματικότητα επιδίδονται σε phishing ή κακόβουλο περιεχόμενο.

Οι επιθέσεις phishing σήμερα είναι πιο εξελιγμένες και όλο και πιο δύσκολο να εντοπιστούν και αυτή η URL spoofing ευπάθεια είναι αρκετά ανησυχητική, επιτρέποντας σε κάποιον να παρακάμψει βασικούς δείκτες όπως URL και SSL, τα πρώτα πράγματα που ο χρήστης ελέγχει για να διαπιστώσει εάν είναι ένας ιστότοπος ψεύτικος.

“Δείτε” την οικολογικά και αποκτήστε τώρα ένα ηλεκτρικό πατίνι Kugoo στα 293€ με το κουπόνι μας από την Ευρωπαϊκή αποθήκη του Geekbuying!

Το πιο περίεργο της υπόθεσης είναι ότι επηρεάζει μόνο τις διεθνείς παραλλαγές των δύο προγραμμάτων περιήγησης ιστού, παρόλο που οι εγχώριες εκδόσεις που διανέμονται με smartphones Xiaomi στην Κίνα δεν περιέχουν αυτήν την ευπάθεια.

Δημιουργείται λοιπόν το εύλογο ερώτημα, αν οι κινέζοι κατασκευαστές σκόπιμα αφήνουν ευάλωτους τους διεθνείς χρήστες μέσω των ευπαθών OS, applications και firmware.

Επίσης, είναι ακόμα πιο περίεργο ότι η Xiaomi αντάμειψε τον ερευνητή ασφαλείας με bug bounty, άλλα δεν έχει φροντίσει ακόμα να διορθώσει το σφάλμα.

Όποια και αν είναι η συνέχεια της κατάστασης, όσοι χρησιμοποιείτε Android συνιστώνται ιδιαίτερα να χρησιμοποιούν σύγχρονα προγράμματα περιήγησης ιστού που δεν επηρεάζονται από αυτήν την ευπάθεια, όπως τον Chrome ή τον Firefox.

Εκτός αυτού, εάν χρησιμοποιείτε το πρόγραμμα περιήγησης Microsoft Edge ή Internet Explorer στην επιφάνεια εργασίας σας, θα πρέπει επίσης να αποφύγετε τη χρήση τους, καθώς και τα δύο προγράμματα περιήγησης περιέχουν μια κρίσιμη ευπάθεια που δεν έχει ακόμη επιδιορθωθεί από τον κολοσσό.

[signoff]

 

Πηγή

ΣΧΕΤΙΚΑ ΑΡΘΡΑ

Leave a reply

εισάγετε το σχόλιό σας!
παρακαλώ εισάγετε το όνομά σας εδώ

ΠΡΟΣΦΑΤΑ ΑΡΘΡΑ

Η “ΚΑΛΥΤΕΡΗ”… Με 2πλο Μοτέρ Ασύρματη Με 22 PSI, Τρόμπα Sup και άλλων… για Φούσκωμα και ξεφούσκωμα Χωρίς ΚΟΠΟ! Στα 58€ από Ευρώπη

Ξέρω πως έχεις βγάλει την "μπέμπελη" και σου έχουν φύγει τα χέρια και τα πνευμόνια κάτω από το λιοπύρι για να φουσκώνεις και να...

Galaxy A27: Νέο χρώμα Mint και όλα τα specs πριν την κυκλοφορία

Το Samsung Galaxy A27 εμφανίστηκε σε νέα διαρροή με μια επιπλέον χρωματική επιλογή, την Awesome Mint, μια απαλή απόχρωση του πράσινου. Οι σχετικές εικόνες...

Η NVidia θέλει να κυριαρχήσει και στην αγορά των επεξεργαστών για PC

Ορισμένοι θα έλεγαν ότι αποτελεί -τρόπον τινά- και μία επιστροφή στις… ρίζες για τη NVidia το αυξημένο ενδιαφέρον της για το χώρο των προσωπικών...

Μην πουλήσεις ποτέ έτσι το κινητό σου: η νέα παγίδα με χιλιάδες θύματα

Μια νέα μορφή απάτης με αγορά μεταχειρισμένων κινητών αποκαλύφθηκε στην Κίνα, όπου επιτήδειοι προσέλκυαν θύματα με υπερβολικά υψηλές τιμές αγοράς και στη συνέχεια τα...

Vivo X Fold 6: εμφανίστηκε δημόσια πριν την παρουσίαση

Το επερχόμενο αναδιπλούμενο ναυαρχικό της Vivo φαίνεται πως έκανε την πρώτη του δημόσια εμφάνιση, λίγες μόλις εβδομάδες πριν από την αναμενόμενη παρουσίασή του μέσα...

ΤΕΛΕΥΤΑΙΕΣ ΠΡΟΣΦΟΡΕΣ

Η “ΚΑΛΥΤΕΡΗ”… Με 2πλο Μοτέρ Ασύρματη Με 22 PSI, Τρόμπα Sup και άλλων… για Φούσκωμα και ξεφούσκωμα Χωρίς ΚΟΠΟ! Στα 58€ από Ευρώπη

Ξέρω πως έχεις βγάλει την "μπέμπελη" και σου έχουν φύγει τα χέρια και τα πνευμόνια κάτω από το λιοπύρι για να φουσκώνεις και να...

Σαν “ΠΡΑΓΜΑΤΙΚΟ” Ψυγείο… Με 2 ΑΝΕΞΑΡΤΗΤΕΣ ΖΩΝΕΣ Κατάψυξης – Συντήρησης! ΜΕΓΑΛΟ Φορητό Ψυγείο… 50Lt κάνει “ΚΟΚΚΑΛΟ” τα ΠΑΝΤΑ! Στα 221€ ΚΟΜΠΛΕ!!! Hcalory P50M+ με...

ΠΡΟΣΟΧΗ στην Ελλάδα "παίζει" (το ίδιο) στα 2πλά ΧΡΗΜΑΤΑ!!! στα 415€ Με 2 ΑΝΕΞΑΡΤΗΤΕΣ ΖΩΝΕΣ Κατάψυξης - Συντήρησης 50 λίτρα χωρητικότητα, εφαρμογή και BT, δυνατότητα...

Για το “Σακίδιο ΤΩΝ 72 ΩΡΩΝ”… Στα 100 Watt Το “ΜΙΚΡΟΤΕΡΟ Ηλιακό Panel Του ΚΟΣΜΟΥ”!? Τα Πράγματα είναι “ΣΟΒΑΡΑ”… Allpowers SP012 στα 170€ κομπλέ!...

Προσοχή στην Ελλάδα θα βρεις ΜΟΝΟ το Panel στα 500€ και Ψάξτο... Eίναι ίσως το μικρότερο στα 100W ηλιακό πάνελ που υπάρχει και αυτό από...

ΝΟΜΙΜΟΣ Ασύρματος Για ΟΛΟΥΣ! 2 Τεμάχια ΜΑΖΙ… Baofeng T18 PMR446 “ΤΣΑΜΠΑ”… Στα 17€ ΚΟΜΠΛΕ (βίντεο)

Ενημέρωση 31/5 (22:05) Τα πρώτα 50 κουπόνια τελείωσαν δυστυχώς... Σας έχω ενημερώσει πιο κάτω, νέο κουπόνι στην ίδια τιμή. Είναι σε περιορισμένο αριθμό γι'...

Με 3 “ΟΘΟΝΕΣ” κάνει όσα ΔΕΝ ΦΑΝΤΑΖΕΣΑΙ. Ο Lumintop Pixel με Long, Short Throw, Laser, UV είναι είναι εδώ… Στα 92€ ΚΟΜΠΛΕ (βίντεο)

Eίναι ο πιο ιδιαίτερος "πολυφακός" που έχω φέρει στο κανάλι... H ιδιαιτερότητα του δεν του στερεί τίποτα από λειτουργίες και δύναμη με 2 led κοντινής...