Xiaomi – Ανακαλύφθηκε URL spoofing ευπάθεια στον ενσωματωμένο Browser των κινητών!

Προσοχή! Εάν χρησιμοποιείτε Xiaomi Mi ή Redmi smartphone, θα πρέπει να σταματήσετε αμέσως τη χρήση του ενσωματωμένου προγράμματος περιήγησης MI ή του προγράμματος περιήγησης Mint που είναι διαθέσιμα στο Google Play Store για συσκευές Android που δεν ανήκουν στη Xiaomi.

Τα δύο web browser apps που δημιουργούνται από την Xiaomi είναι ευάλωτα σε μια κρίσιμη ευπάθεια που δεν έχει ακόμη επιδιορθωθεί.

Η ευπάθεια, που προσδιορίστηκε ως CVE-2019-10875 και ανακαλύφθηκε από τον ερευνητή ασφαλείας Arif Khan, είναι ένα θέμα που προκαλεί το URL spoofing του προγράμματος περιήγησης λόγω ενός λογικού ελαττώματος στο περιβάλλον του προγράμματος περιήγησης, επιτρέποντας σε έναν κακόβουλο ιστότοπο να ελέγχει τις διευθύνσεις URL που εμφανίζονται στη γραμμή διευθύνσεων.

Δεδομένου ότι το address bar ενός προγράμματος περιήγησης ιστού είναι ο πιο αξιόπιστος και βασικός δείκτης ασφαλείας, το ελάττωμα μπορεί να χρησιμοποιηθεί για να παραπλανήσει εύκολα τους χρήστες της Xiaomi σκεπτόμενοι ότι επισκέπτονται έναν αξιόπιστο ιστότοπο, όταν στην πραγματικότητα επιδίδονται σε phishing ή κακόβουλο περιεχόμενο.

Οι επιθέσεις phishing σήμερα είναι πιο εξελιγμένες και όλο και πιο δύσκολο να εντοπιστούν και αυτή η URL spoofing ευπάθεια είναι αρκετά ανησυχητική, επιτρέποντας σε κάποιον να παρακάμψει βασικούς δείκτες όπως URL και SSL, τα πρώτα πράγματα που ο χρήστης ελέγχει για να διαπιστώσει εάν είναι ένας ιστότοπος ψεύτικος.

“Δείτε” την οικολογικά και αποκτήστε τώρα ένα ηλεκτρικό πατίνι Kugoo στα 293€ με το κουπόνι μας από την Ευρωπαϊκή αποθήκη του Geekbuying!

Το πιο περίεργο της υπόθεσης είναι ότι επηρεάζει μόνο τις διεθνείς παραλλαγές των δύο προγραμμάτων περιήγησης ιστού, παρόλο που οι εγχώριες εκδόσεις που διανέμονται με smartphones Xiaomi στην Κίνα δεν περιέχουν αυτήν την ευπάθεια.

Δημιουργείται λοιπόν το εύλογο ερώτημα, αν οι κινέζοι κατασκευαστές σκόπιμα αφήνουν ευάλωτους τους διεθνείς χρήστες μέσω των ευπαθών OS, applications και firmware.

Επίσης, είναι ακόμα πιο περίεργο ότι η Xiaomi αντάμειψε τον ερευνητή ασφαλείας με bug bounty, άλλα δεν έχει φροντίσει ακόμα να διορθώσει το σφάλμα.

Όποια και αν είναι η συνέχεια της κατάστασης, όσοι χρησιμοποιείτε Android συνιστώνται ιδιαίτερα να χρησιμοποιούν σύγχρονα προγράμματα περιήγησης ιστού που δεν επηρεάζονται από αυτήν την ευπάθεια, όπως τον Chrome ή τον Firefox.

Εκτός αυτού, εάν χρησιμοποιείτε το πρόγραμμα περιήγησης Microsoft Edge ή Internet Explorer στην επιφάνεια εργασίας σας, θα πρέπει επίσης να αποφύγετε τη χρήση τους, καθώς και τα δύο προγράμματα περιήγησης περιέχουν μια κρίσιμη ευπάθεια που δεν έχει ακόμη επιδιορθωθεί από τον κολοσσό.

[signoff]

 

Πηγή

ΣΧΕΤΙΚΑ ΑΡΘΡΑ

Leave a reply

εισάγετε το σχόλιό σας!
παρακαλώ εισάγετε το όνομά σας εδώ

ΠΡΟΣΦΑΤΑ ΑΡΘΡΑ

Η Κίνα δοκιμάζει εμφυτεύσιμο τσιπ BCI 128 καναλιών σε ανθρώπους

Η Κίνα ξεκίνησε τις πρώτες κλινικές δοκιμές ενός πλήρως εμφυτεύσιμου συστήματος brain-computer interface (BCI) με 128 κανάλια — μια πρωτιά για την κινεζική έρευνα...

Windows 11: Το νέο update του Μαΐου 2026 αποτυγχάνει να εγκατασταθεί και προκαλεί προβλήματα

Η Microsoft επιβεβαίωσε επίσημα ότι η πρόσφατη ενημέρωση ασφαλείας του Μαΐου 2026 για τα Windows 11 (KB5089549) παρουσιάζει σφάλματα εγκατάστασης σε ορισμένα συστήματα. Κάποιοι χρήστες έρχονται...

Xiaomi 17T και 17T Pro: Επίσημη ημερομηνία κυκλοφορίας και τιμές

Η Xiaomi επιβεβαίωσε επίσημα σήμερα την ημερομηνία παγκόσμιας παρουσίασης της σειράς 17T — στις 28 Μαΐου 2026 θα ανακοινωθούν επίσημα τα Xiaomi 17T και...

4 σημάδια που λένε ότι η κάρτα γραφικών σου “τελείωσε”

Η κάρτα γραφικών είναι ο πιο κρίσιμος εξοπλισμός για έναν gamer, αλλά δεν κρατάει για πάντα — και δεν είναι πάντα ξεκάθαρο πότε πρέπει...

Νέοι κανόνες στην αλλαγή κινητού: Τι αλλάζει από την 1η Ιουνίου στην ΕΕ

Από την 1η Ιουνίου αλλάζει σημαντικά ο τρόπος με τον οποίο οι χρήστες θα μπορούν να μεταφέρουν τα δεδομένα τους όταν αλλάζουν κινητό, στο...

ΤΕΛΕΥΤΑΙΕΣ ΠΡΟΣΦΟΡΕΣ

Το Πιο FULL & “ΨΑΓΜΕΝΟ” Επώνυμο με ΚΑΘΙΣΜΑ και 2πλο Κουπί SUP (Stand Up Paddle). Είναι “Μεγάλο” με 3,5m μήκος & 180+ Κιλά Load…...

Ένα πραγματικό όνειρο για πολλούς και πολλές από εμάς... Ένα FULL & "ΨΑΓΜΕΝΟ" Επώνυμο με ΚΑΘΙΣΜΑ και 2πλο Κουπί SUP που παρακαλούσαμε να βρούμε...

2 Φθηνά, επώνυμα και χρήσιμα “Για ‘Μένα”! Super Mini Κομπρεσεράκι Popdeer και Premium Jet Fan Foursun (Video)

Είναι χρήσιμα, πολύ ποιοτικά, ιδιαίτερα το καθένα με τον "δικό του" τρόπο κι έχουν έρθει για προσωπική χρήση. Είναι και τα 2 από Ευρώπη και...

Από Ελλάδα Ηλιακό Πάνελ 80Watt σε ΤΙΜΗ “Κίνας”! Ο Απόλυτος Φίλος του καλοκαιριού… Στα 89€ Κομπλέ Cheotech SC007 (Video)

Η τιμή για την ποιότητα του είναι Κίνας κι όχι Ελλάδας Ήρθε την πιο κατάλληλη στιγμή αν και στην χώρα μας θεωρώ πως ότι ηλιακό...

Πιο RETRO και πολυχρηστικό “ΠΑΘΑΙΝΕΙΣ”… Το Φοβερό 8Bitdo Retro18 Numpad… Στα 41€ ΚΟΜΠΛΕ (Βίντεο)

ΠΡΟΣΟΧΗ... Χαμηλότερη τιμή Ελλάδας στα 57€ και ψάξτο! Αυτό που το διαφοροποιεί σε σχέση με τον ανταγωνισμό του είναι ότι μπορεί να δουλέψει ΜΟΝΟ του...

Όμορφο “Άρμα Μάχης”… με Offline Maps “προίκα” και πολλές “περγαμηνές” στα 47€ ΚΟΜΠΛΕ… κι ΕΝΑ ΔΩΡΟ δικό σου Tank T6 (Βίντεο & Giveaway)

Έχουμε δει πάρα πολλά Smartwatch και θα δούμε ακόμη περισσότερα. Το καθένα έχει τα δικά του μικρά κομμάτια που θα μας κάνουν να το...