Rabitə və İnformasiya Texnologiyaları Nazirliyinin elektron xəbər xidməti

140 млн устройств на Android содержат критическую уязвимость


Самая популярная версия Android ROM, устанавливаемая по умолчанию на большинство устройств, содержит критическую уязвимость. Об этом изданию The Register заявил Дэвид Каплан (David Kaplan), бывший сотрудник IBM X-Force.

Уведомление безопасности с описанием подробностей уязвимости будет опубликовано в скором времени. Сейчас известно, уязвимость присутствует в MIUI (произносится как Me, You, I). Уязвимость позволяет злоумышленнику с доступом к локальной сети (например, публичный Wi-Fi) получить полный контроль над устройством. 

Уязвимость содержится в пакете com.xiaomi.analytics. Судя по предварительным данным, уязвимый пакет может использоваться для установки неподписанных обновлений для ROM посредством атаки «человек посередине». Подобная уязвимость также присутствует в пакете com.cleanmaster.miui.

Уязвимый ROM устанавливается по умолчанию на все устройства, выпускаемые Xiaomi, а также портирован на боле чем 340 различных типов устройств от Nexus, Samsung и HTC. Это составляет примерно 140 млн устройств.

В настоящий момент последняя версия MIUI 7.5 доступна на сайте производителя, сообщает SecurityLab





09/07/16    Çap et