Xiaomi

Nuovi problemi per Xiaomi: i suoi browser sono vulnerabili allo spoofing

Dopo la falla di sicurezza di Guard Provider e del monopattino elettrico, spunta in rete un nuovo caso legato alla sicurezza in casa Xiaomi. A segnalarlo è Airf Khan, un ricercatore indiano indipendente che ha portato alla luce una vulnerabilità presente all’interno di due app dell’azienda. Le app in questione sono Mi Browser, ovvero il browser presente di default nella MIUI, ed il più recente Mint Browser, entrambi potenzialmente soggetti ad attacchi spoofing.

Mi Browser e Mint Browser sono vulnerabili agli attacchi spoofing

Come dimostrato nel video realizzato da Arif, la problematica in questione riguarda soltanto le ROM internazionali e non quelle cinesi, per nostra sfortuna. Essendo assente la visualizzazione completa degli indirizzi web, è possibile creare una pagina fake, visualizzarla come fosse quella ufficiale ed ingannare così l’utente colpito. Così facendo il possibile malintenzionato può impadronirsi dei dati a sua insaputa, diffondere virus e così via.

Dopo aver segnalato la faccenda, il team di sicurezza Xiaomi ha ricompensato il ricercatore (si parla di soltanto 198$) e, cosa più importante, ha preso atto della falla di sicurezza. Per il momento non è dato sapere quando arriverà l’aggiornamento per fixare questo baco, pertanto vi consigliamo di non utilizzare i due browser finché non verrà rilasciato un update.


Discuti con noi dell'articolo e di Xiaomi nei gruppi Telegram e Facebook dedicati!
Michele Perrone

Appassionato dell'universo tecnologico, con una particolare inclinazione per le dinamiche di mercato e come queste si riflettono sul panorama socio/politico. Tecnologia a parte, ad appassionarmi è il mondo LEGO, cioè la destinazione di buona parte dei miei stipendi.

Recent Posts

Recensione HONOR MagicPad 4: produttività estrema in soli 450 grammi e 4.8mm

Il mercato dei tablet ha vissuto anni di stasi, con dispositivi spesso relegati al ruolo…

17 ore ago

Xiaomi: scarica l’ultima versione di tutte le app HyperOS | Download Marzo 2026

Ultimo aggiornamento: 2 marzo – Come ogni interfaccia proprietaria che si rispetti, anche HyperOS (e…

19 ore ago

Honor Blade è la batteria al silicio-carbonio sottile come una lama

La tecnologia delle batterie sta facendo passi da gigante: i produttori cinesi hanno spinto sull'acceleratore,…

20 ore ago

Xiaomi 17 e 17 Ultra: ecco quanti anni di vita avrà il tuo prossimo top di gamma

Il MWC di Barcellona ha segnato anche il debutto dei nuovi flagship del produttore cinese:…

20 ore ago

Per quanti anni il tuo Android riceverà aggiornamenti di sicurezza

Ultimo aggiornamento: 2 marzo – Con l'evoluzione costante della tecnologia e la crescente preoccupazione per…

21 ore ago

Quanti aggiornamenti Android riceverà il tuo Xiaomi, Redmi, POCO

Ultimo aggiornamento: 2 marzo – Avete uno smartphone o un tablet Xiaomi, Redmi o POCO…

21 ore ago