В смартфонах Xiaomi обнаружены уязвимости, ставящие под угрозу данные пользователей

В смартфонах Xiaomi обнаружены уязвимости, ставящие под угрозу данные пользователей

Исследователи из компании Oversecured обнаружили в смартфонах Xiaomi на базе Android ряд уязвимостей, которые позволяют злоумышленникам получить доступ к личным данным пользователей и контролировать их аккаунты.

В отчете исследователей отмечается, что уязвимости затрагивают различные приложения и системные компоненты мобильных устройств Xiaomi. Проблемы выявлены в приложениях Gallery, GetApps, Mi Video, MIUI Bluetooth, Phone Services, Print Spooler, Security, Settings, ShareMe, System Tracing и Xiaomi Cloud. Некоторые из уязвимостей позволяют манипулировать системными файлами с привилегиями администратора, в то время как другие открывают злоумышленникам доступ к аккаунтам пользователей.

Особенно опасна уязвимость в приложении System Tracing, позволяющая внедрять произвольные команды и получать системные привилегии. Проблема в приложении Settings предоставляет возможность красть файлы и раскрывать информацию о подключенных Bluetooth-устройствах и Wi-Fi-сетях. Кроме того, уязвимость в приложении GetApps коренится в библиотеке LiveEventBus, что может привести к получению доступа к аккаунтам владельцев устройств.

Приложение Mi Video отправляет данные об учетной записи пользователя в систему Xiaomi, включая имя, адрес электронной почты и другие конфиденциальные сведения. Это также представляет серьезную угрозу безопасности данных пользователей.

Эксперты рекомендуют владельцам устройств Xiaomi регулярно обновлять операционную систему и приложения, а также отключать ненужные службы и ограничивать разрешения приложений для минимизации рисков. Важно также использовать антивирусное программное обеспечение и избегать загрузки приложений из ненадежных источников.

похожие материалы

Стрелочка
Стрелочка
Обзор кибератак и уязвимостей за прошедшую неделю: 10 - 14 ноября 2025
Обзор кибератак и уязвимостей за прошедшую неделю: 10 - 14 ноября 2025

Редакция Cyber Media отобрала ключевые события недели: на фоне роста кибершпионажа, усложнения фишинговых схем и усиления международного давления на преступные группировки цифровая среда становится всё более неустойчивой.

97% слушателей не могут отличить музыку, созданную ИИ, от человеческой: исследование Deezer и Ipsos
97% слушателей не могут отличить музыку, созданную ИИ, от человеческой: исследование Deezer и Ipsos

Платформа Deezer совместно с исследовательской компанией Ipsos опубликовала результаты крупного международного опроса о восприятии музыки, созданной искусственным интеллектом.

Эксперты обнаружили сборник из миллиардов украденных данных
Эксперты обнаружили сборник из миллиардов украденных данных

Обнаружен один из крупнейших сборников украденных учётных данных: почти два миллиарда уникальных адресов электронной почты и 1,3 миллиарда паролей, — сообщает Трой Хант, создатель сервиса проверки паролей HIBP.

«Лаборатория Касперского» усиливает присутствие в Юго-Восточной Азии
«Лаборатория Касперского» усиливает присутствие в Юго-Восточной Азии

«Лаборатория Касперского» расширяет присутствие в Юго-Восточной Азии — компания назначила нового регионального директора, а также вывела работу во Вьетнаме на новый уровень, открыв офис в стране.