Detectan grave vulnerabilidad en app preinstalada en móviles Xiaomi

La vulnerabilidad en la app preinstalada en los móviles Xiaomi hubiera permitido a un atacante llevar a cabo un ataque Man-in-the-Middle (MiTM) e inyectar cualquier código malicioso que elija, como robo de contraseñas, ransomware, rastreo o cualquier otro tipo de malware en el dispositivo. La vulnerabilidad se encuentra en la aplicación de seguridad preinstalada, Guard Provider, que debería proteger el teléfono contra malware.

Hombre asombrado con smartphone Detectan grave vulnerabilidad en app preinstalada en móviles Xiaomi
Detectan grave vulnerabilidad en app preinstalada en móviles Xiaomi
Imagen por Rachata Teyparsit vía Shutterstock

Guard Provider utiliza varios Kits de desarrollo de software (SDK) de terceros, incluidos diversos tipos de dispositivos de protección, compensación y mejora. Incluye tres marcas antivirus diferentes creadas para que el usuario pueda elegir proteger su teléfono: Avast, AVL y Tencent.

Sin embargo, debido a la naturaleza no segura del tráfico de red hacia y desde la aplicación Guard Provider, y al uso de múltiples SDK dentro de la misma aplicación, un actor de amenazas podría conectarse a la misma red Wi-Fi que la víctima y llevar a cabo un Man Ataque en el medio (MiTM) contra el dispositivo. Debido a las brechas en la comunicación y las lagunas funcionales entre los múltiples SDK, el atacante podría inyectar un código malicioso en el teléfono.

Al igual que todas las aplicaciones preinstaladas, este tipo de aplicaciones están presentes en todos los dispositivos móviles listos para usar y no se pueden eliminar. Check Point reveló responsablemente esta vulnerabilidad a Xiaomi, que lanzó un parche poco después.

La recomendación es actualizar inmediatamente la aplicación Guard Provider con la versión parcheada lanzada por Xiaomi.

Origen: Vulnerabilidad encontrada en Guard Provider, la aplicación de seguridad preinstalada de Xiaomi – Help Net Security

Etiquetado:

AltaDensidad.TV




Una nueva filtración de datos, en esta ocasión, Burger King Italia, vuelve a poner sobre la mesa un problema cada vez más frecuente: los ataques a proveedores externos que manejan información de clientes. La empresa de comida rápida informó a sus usuarios que los sistemas de uno de sus proveedores fueron objeto de un acceso...

Un nuevo malware denominado Argamal se propaga de forma silenciosa dentro de juegos para adultos descargados desde fuentes no oficiales. Es una campaña global detectada en juegos hentai distribuidos por torrents y sitios de descarga. La campaña es detectada en varios países y ya tiene presencia confirmada en América Latina, con casos identificados en Brasil....

Zelle, uno de los servicios de pagos digitales más utilizados en Estados Unidos, prepara su llegada a India como parte de una estrategia de expansión internacional que marca un cambio importante para la plataforma. El movimiento representa la primera incursión de Zelle en un mercado extranjero desde su lanzamiento en 2017 y refleja cómo los...

Samsung presenta los nuevos Galaxy Z Fold8 Ultra, Fold8 y Flip8: precios, colores y todas las novedades

Samsung reinventa su catálogo de plegables. La marca surcoreana presenta tres modelos con enfoques distintos: productividad, inmersión y expresión personal. La jugada llega justo antes de que Apple entre en este terreno con su primer iPhone plegable. Samsung ya no ofrece un único plegable de gama alta. Ahora divide su oferta en tres dispositivos con...

Descubre más desde Alta Densidad

Suscríbete ahora para seguir leyendo y obtener acceso al archivo completo.

Seguir leyendo