محققان حوزه امنیت سایبری به تازگی توانسته‌اند ده‌ها آسیب‌پذیری خطرناک در دستگاه‌های اندرویدی ساخت شیائومی کشف کنند. در صورت سوءاستفاده از این آسیب‌پذیری‌ها، می‌توانند منجر به افشای اطلاعات کاربر و حتی کنترل گوشی توسط هکرها شوند.

شیائومی یکی از بزرگ‌ترین تولیدکنندگان دستگاه‌های هوشمند اندرویدی به شمار آمده و در سراسر جهان از جمله ایران محصولات خود را عرضه کرده است.

ده‌ها حفره امنیتی در دستگاه‌های اندرویدی ساخت شیائومی

گرچه این شرکت چینی با انتشار وصله‌های امنیتی به حفظ حریم خصوصی و حفاظت از کاربران متعهد شده، اما اخیراً مجموعه‌ای گسترده از آسیب‌پذیری‌های خطرناک در دستگاه‌های این شرکت کشف شده است.

ده‌ها آسیب‌پذیری خطرناک در محصولات شیائومی

به گزارش Gizmochina، به تازگی ۲۰ آسیب‌پذیری در گوشی‌های شیائومی کشف شده که نه‌تنها امنیت دستگاه‌های ساخت این شرکت را زیر سؤال برده، بلکه در صورت سوءاستفاده می‌توانند منجر به افشای اطلاعات کاربر و حتی کنترل گوشی توسط هکرها شوند.

این آسیب‌پذیری‌ها بر روی رابط کاربری MIUI و HyperOS شیائومی تأثیرگذار هستند. شایان ذکر است که HyperOS اساساً نسخه بهبود یافته MIUI به شمار می‌آید.

ده‌ها حفره امنیتی در دستگاه‌های اندرویدی ساخت شیائومی

متأسفانه اپلیکیشن‌هایی که با آسیب‌پذیری فوق سروکار دارند، برنامه‌های آشنا و کاربردی گوشی مانند گالری، Mi Video و تنظیمات هستند. جالب آن است که برخی از آسیب‌پذیری‌های کشف شده ناشی از اصلاح برنامه‌های AOSP (پروژه منبع باز اندروید) توسط شیائومی بوده و نشان‌دهنده نیاز به تست‌های دقیق‌تر و اقدامات امنیتی بیشتر در طول فرایند توسعه هستند.

در همین رابطه بخوانید:

- حریم خصوصی با گوشی های چینی بی معنا می‌شود؛ دارندگان شیائومی ، وان پلاس و اوپو بخوانند

در ادامه مطلب لیست برنامه‌هایی که شامل آسیب‌پذیری هستند در اختیار کاربران قرار گرفته است:

  • Gallery (com.miui.gallery)
  • GetApps (com.xiaomi.mipicks)
  • Mi Video (com.miui.videoplayer)
  • MIUI Bluetooth (com.xiaomi.bluetooth)
  • Phone Services (com.android.phone)
  • Print Spooler (com.android.printspooler)
  • Security (com.miui.securitycenter)
  • Security Core Component (com.miui.securitycore)
  • Settings (com.android.settings)
  • ShareMe (com.xiaomi.midrop)
  • System Tracing (com.android.traceur)
  • Xiaomi Cloud (com.miui.cloudservice)

گرچه هیچ سیستمی نمی‌تواند مدعی شود که به طور کامل در برابر آسیب‌پذیری‌های مختلف مقاوم است، اما وجود این حجم از مشکلات امنیتی در گوشی‌های Xiaomi بسیار خطرناک توصیف شده و این شرکت چینی باید هرچه سریع‌تر برای رفع آن‌ها اقدام کند.

نظر خود را اضافه کنید.

ارسال نظر بدون عضویت در سایت

0
نظر شما پس از تایید مدیر منتشر خواهد شد.

نظرات (3)

  • مهمان - فرشاد

    برنامه نویسهای چینی خودشون جز بهترین برنامه نویسها و هکرهای دنیا هستن.این حجم از باگ به احتمال زیاد عمدی هستش چون تمام شرکتهای چینی با دولت چین همکاری دارن.

  • مهمان - رضا

    هیچ ارزونی بی دلیل نیست
    گوشی های چینی به خاطر نوع حکومتش جاسوس ابزار های خوبی هم هستن به خاطر همین باید بک در داشته باشن تا خودشون ازش استفاده کنن

  • مهمان - علیرضا

    اینهمه گفتیم گوشی های چینی امن نیست خیلیا میگفتن نه گوشی شیائومی از سامسونگ هم بهتره! :D:D:D
    اصلا مشکلات آشکار گوشی های چینی مثل افت عملکرد بعد از 1-2 سال، تبلیغات زیاد و باگ فراوان به کنار، از نظر امنیت هم این گوشی ها قابل اعتماد نیستن. احتمال زیادی هست که این ده ها حفره امنیتی هم به عمد توسط خود سازنده گوشی ها کار گذاشته شده تا بتونن اطلاعات کاربر رو شنود کنن. از چینی ها که مردم شون رو بر اساس حرف شنوی از قوانین دولت چین، رتبه بندی میکنن هیچ بعید نیست چنین کاری.

ورود به شهرسخت‌افزار

ثبت نام در شهر سخت افزار
ورود به شهر سخت افزار

ثبت نام در شهر سخت افزار

نام و نام خانوادگی(*)
لطفا نام خود را وارد کنید

ایمیل(*)
لطفا ایمیل خود را به درستی وارد کنید

رمز عبور(*)
لطفا رمز عبور خود را وارد کنید

شماره موبایل
Invalid Input

جزو کدام دسته از اشخاص هستید؟(*)

لطفا یکی از موارد را انتخاب کنید