App

Xiaomi, bug nell’antivirus è un rischio per gli utenti?

Stando a quanto afferma Check Point Technologies, l’app Xiaomi Guard Provider avrebbe un bug che esporrebbe i terminali che la usano a un pericoloso attacco Mad in the middle, ovvero un attacco in cui l’hacker connesso alla stessa rete dello smartphone da colpire, riesce a porsi tra l’applicazione e il server remoto senza che l’utente se ne possa accorgere, per poi “iniettare” nello smartphone un codice malevolo a scelta.

Pertanto, l’hacker potrebbe ad esempio applicare un virus per poter rubare password o dati personali, oppure un malware per poter tracciare il comportamento dell’utente o un ramsomware per bloccare il dispositivo e ricattare il proprietario.

Secondo quanto affermano gli esperti che hanno scoperto questa falla, il motivo è che Guard Provider non è un vero antivirus, bensì più semplicemente una app che utilizza il kit di sviluppo SDK di terze parti per poter installare nel cellulare un antivirus commerciale.

Insomma, l’utente può scegliere se proteggere il proprio smartphone con app terze, come Avast, AVL e Tencent. Una volta che l’utente ha scelto il protettore di fiducia per il proprio device, Guard Provider si occupa di scaricare il pacchetto SDK corripondente, e dunque a installarlo sul proprio smartphone. In questa fase l’hacker potrebbe intrufolarsi nel computer, sostituendo il pacchetto di terze parti con il software infetto… con le conseguenze che potrebbero scaturirne!

Ma come evitare di cadere in queste trappole? Check Point ha già avvertito Xiaomi della vulnerabilità, e il produttore cinese ha già rilasciato un patch per chiudere la falla. Dunque, chiunque sia in possesso di uno smartphone Xiaomi può semplicemente aggiornare l’app all’ultima versione, ed evitare in tal modo i più diffusi rischi.

Ultime Notizie

Telefonini.COM è da (quasi) 20 anni il sito italiano che vi guida alla scoperta di smartphone, telefonini,Tablet, più usati ogni giorno.

Ogni marca, ogni tipo di telefonino: se non ne trovi uno, contattaci subito!

(c) 2018 Telefonini | Web Marketing & Web Design by Revenue SRL, P. IVA / Cod. Fisc.: 07084270961 - Via Statuto 10 - 20121 - Milano

Inizio