Detectan grave vulnerabilidad en app preinstalada en móviles Xiaomi

La vulnerabilidad en la app preinstalada en los móviles Xiaomi hubiera permitido a un atacante llevar a cabo un ataque Man-in-the-Middle (MiTM) e inyectar cualquier código malicioso que elija, como robo de contraseñas, ransomware, rastreo o cualquier otro tipo de malware en el dispositivo. La vulnerabilidad se encuentra en la aplicación de seguridad preinstalada, Guard Provider, que debería proteger el teléfono contra malware.

Hombre asombrado con smartphone Detectan grave vulnerabilidad en app preinstalada en móviles Xiaomi
Detectan grave vulnerabilidad en app preinstalada en móviles Xiaomi
Imagen por Rachata Teyparsit vía Shutterstock

Guard Provider utiliza varios Kits de desarrollo de software (SDK) de terceros, incluidos diversos tipos de dispositivos de protección, compensación y mejora. Incluye tres marcas antivirus diferentes creadas para que el usuario pueda elegir proteger su teléfono: Avast, AVL y Tencent.

Sin embargo, debido a la naturaleza no segura del tráfico de red hacia y desde la aplicación Guard Provider, y al uso de múltiples SDK dentro de la misma aplicación, un actor de amenazas podría conectarse a la misma red Wi-Fi que la víctima y llevar a cabo un Man Ataque en el medio (MiTM) contra el dispositivo. Debido a las brechas en la comunicación y las lagunas funcionales entre los múltiples SDK, el atacante podría inyectar un código malicioso en el teléfono.

Al igual que todas las aplicaciones preinstaladas, este tipo de aplicaciones están presentes en todos los dispositivos móviles listos para usar y no se pueden eliminar. Check Point reveló responsablemente esta vulnerabilidad a Xiaomi, que lanzó un parche poco después.

La recomendación es actualizar inmediatamente la aplicación Guard Provider con la versión parcheada lanzada por Xiaomi.

Origen: Vulnerabilidad encontrada en Guard Provider, la aplicación de seguridad preinstalada de Xiaomi – Help Net Security

Etiquetado:

AltaDensidad.TV




Google Research presenta PhotoScan, un sistema de inteligencia artificial capaz de estimar la composición corporal de una persona a partir de fotografías tomadas con el teléfono. La tecnología promete una precisión cercana a la de los escáneres médicos DXA, considerados el estándar de oro en este campo, y supera a los sensores de bioimpedancia que...

Un nuevo malware denominado Argamal se propaga de forma silenciosa dentro de juegos para adultos descargados desde fuentes no oficiales. Es una campaña global detectada en juegos hentai distribuidos por torrents y sitios de descarga. La campaña es detectada en varios países y ya tiene presencia confirmada en América Latina, con casos identificados en Brasil....

LiveU ofrece starlink para transmisiones de noticias y deportes como revendedor integrado de Clarus

La nueva oferta amplía la plataforma de conectividad de LiveU, brindando a los equipos de campo acceso a servicio celular y banda ancha Starlink como un servicio gestionado. LiveU es ahora un revendedor integrado de Clarus (Clarus Integrated Reseller), llevando la banda ancha rápida y confiable de Starlink directamente al Ecosistema de bonding celular de...

Falsas ofertas de marcas: la nueva táctica para robar canales de YouTube en Latinoamérica

Una oferta de patrocinio que parece real puede terminar en el secuestro completo de una cuenta de Google. Así lo advierte una investigación reciente de ESET Latinoamérica, que documenta una campaña activa de ingeniería social dirigida a creadores de contenido de la región. El esquema combina identidad suplantada, negociación comercial falsa y una plataforma con...

Descubre más desde Alta Densidad

Suscríbete ahora para seguir leyendo y obtener acceso al archivo completo.

Seguir leyendo