Crediti: Xiaomi
Dopo la falla di sicurezza di Guard Provider e del monopattino elettrico, spunta in rete un nuovo caso legato alla sicurezza in casa Xiaomi. A segnalarlo è Airf Khan, un ricercatore indiano indipendente che ha portato alla luce una vulnerabilità presente all’interno di due app dell’azienda. Le app in questione sono Mi Browser, ovvero il browser presente di default nella MIUI, ed il più recente Mint Browser, entrambi potenzialmente soggetti ad attacchi spoofing.
Come dimostrato nel video realizzato da Arif, la problematica in questione riguarda soltanto le ROM internazionali e non quelle cinesi, per nostra sfortuna. Essendo assente la visualizzazione completa degli indirizzi web, è possibile creare una pagina fake, visualizzarla come fosse quella ufficiale ed ingannare così l’utente colpito. Così facendo il possibile malintenzionato può impadronirsi dei dati a sua insaputa, diffondere virus e così via.
Dopo aver segnalato la faccenda, il team di sicurezza Xiaomi ha ricompensato il ricercatore (si parla di soltanto 198$) e, cosa più importante, ha preso atto della falla di sicurezza. Per il momento non è dato sapere quando arriverà l’aggiornamento per fixare questo baco, pertanto vi consigliamo di non utilizzare i due browser finché non verrà rilasciato un update.
Il mercato dei tablet ha vissuto anni di stasi, con dispositivi spesso relegati al ruolo…
Ultimo aggiornamento: 2 marzo – Come ogni interfaccia proprietaria che si rispetti, anche HyperOS (e…
La tecnologia delle batterie sta facendo passi da gigante: i produttori cinesi hanno spinto sull'acceleratore,…
Il MWC di Barcellona ha segnato anche il debutto dei nuovi flagship del produttore cinese:…
Ultimo aggiornamento: 2 marzo – Con l'evoluzione costante della tecnologia e la crescente preoccupazione per…
Ultimo aggiornamento: 2 marzo – Avete uno smartphone o un tablet Xiaomi, Redmi o POCO…