Premium

Získejte všechny články
jen za 89 Kč/měsíc

Vypečený dárek ke každému xiaomi. Antivir měl zadní vrátka

  0:18
Malware je asi to poslední, co by uživatel ve svém smartphonu uvítal. Jenže škodlivý kód může být v zařízení hned po prvním spuštění, tedy mezi předinstalovanými aplikacemi. Právě to se stalo společnosti Xiaomi, na což upozornil výzkumný tým izraelské společnosti Check Point Research.

Xiaomi Mi Mix 3 boduje poctivou vysouvací konstrukcí a špičkovou výbavou. I tento někdejší topmodel má rizikovou aplikaci Optimalizace předinstalovanou | foto: https://m.weibo.cn, Lukáš Hron,  Mobil.iDNES.cz

Ironii je, že škodlivý kód obsahovala aplikace jménem Guard Provider. Tedy titul, který měl uživateli zajistit bezpečnost uložených dat a ochranu před malwarem. Ve skutečnosti uživateli nabídla služby přesně opačné a bez vědomí uživatele jednoduše řečeno škodlivým aplikacím otevřela zadní vrátka.

Aplikace Guard Provider (com.miui.guardprovider) je dodávána v každém kusu smartphonu Xiaomi a čeští uživatelé ji v seznamu titulů najdou pod názvem Optimalizace. Ta využívá antivirového skenování z produkce Avastu, AVL a k detekci škodlivého kódu pak řešení Tencent.

Problémem je, že k updatům virových databází, které jsou pro spolehlivost antivirového programu zcela zásadní, dochází prostřednictvím nezabezpečeného připojení. 

A v tomto okamžiku může útočník po připojení ke stejné wi-fi síti jako majitel s využitím libovolných SDK provést takzvaný útok typu Man-in-the-Middle (MITM). Při útocích tohoto typu vstupuje útočník do komunikace mezi dvěma uživateli a bez jejich vědomí může tuto komunikaci měnit.

Příkladem MITM útoku může být aktivní odposlech, kdy útočník naváže nezávislé spojení s obětí, která se domnívá, že komunikuje s legitimní třetí stranou. Ovšem ve skutečnosti je na druhé straně někdo úplně jiný a ten zachycuje původní zprávy a místo nich posílá vlastní.

Dalším příkladem MITM útokůje snadná infikace tzv. ransomwarem, který po uživateli žádá pro své odstranění výkupné, případně prakticky jakýmkoli jiným malwarem prostřednictvím infikované falešné aktualizace některé z nainstalovaných aplikací. U updatu známé aplikace přitom uživatelé rozhodně nákazu neočekávají.

Bezpečnostní problém značného rozsahu

Malware by v právě rozbaleném smartphonu čekal málokdo, ovšem z minulosti, a to nikterak dávné, takové případy pamatujeme (více v článku: Malware ve značkovém telefonu z výroby není sci-fi. Odhalili jich 5 milionů).

Ovšem případ Guard Provideru je alarmující svým rozsahem. V tomto případě nemluvíme o okrajovém výrobci se zanedbatelným tržním podílem typu americké společnosti BLU. Řeč je o Xiaomi, čínském dravci a aktuálně čtvrtém největším producentovi smartphonů. Výrobci, který z celosvětového trhu v loňském roce podle agentury Gartner uzmul bezmála osm procent a jeho četné otevírání nových prodejen v Evropě svědčí o agresivní expanzi daleko mimo domovinu.

Guard Provider tak vzhledem k masivním prodejům smartphonů Xiaomi mohl napáchat značné škody. Nepříjemností také je, že předinstalované aplikace mnohdy nelze smazat. Tým společnosti Check Point neprodleně po svých zjištěních informoval vedení Xiaomi, které krátce na to vydalo softwarovou záplatu. Ta problém eliminuje.

  • Nejčtenější

Nevyhazujte ji. Prázdné krabičky od iPhonů se dají dobře prodat

31. května 2024  7:02

Mobilní výrobci vědí, že jejich produkty nejsou jako rohlíky ze samoobsluhy. Stejně jako samotné...

Navštívili jsme nejstarší vysílač v centru Prahy. Je od něj úžasný výhled

4. června 2024

Opět jsme zamířili do výšin za pražskými základnovými stanicemi. Se zástupci operátora O2 a...

{NADPIS}

{LABEL} {POPISEK}

Nejdražší aplikace může stát víc než polovinu průměrné mzdy v Česku

29. května 2024  7:02

Doposud bylo pravidlo aplikačního obchodu Androidu, že software zde nemůže stát více než 400...

O2 překvapilo. Výhodnější roamingová data v Česku nenajdete

30. května 2024  16:11

Operátor O2 nově nabídne pro cesty mimo Evropu roamingové datové balíčky s jedním nebo pěti...

{NADPIS}

{LABEL} {POPISEK}

Bezkonkurenční paměť za slušnou cenu. Test Poco F6 Pro

2. června 2024

Model F6 Pro opět dokazuje, že Poco umí vyrobit opravdu skvěle vybavená zařízení. Na očekávaných...

Kyberpapoušek: Ambiciózní značka má pestrou verzi svého smartphonu

5. června 2024  7:02

Značka Nothing přináší do jinak nudného světa designu současných smartphonů svěží vítr. Otázkou je,...

Bonzovat klienty České televizi nechceme, říká šéf asociace operátorů

5. června 2024

Premium Ministerstvo kultury v půlce května představilo novelu zákona o České televizi a Českém rozhlasu,...

Skládaček od Applu se možná nedočkáme. Pouze pokud budou perfektní

4. června 2024

Apple jako přední firma na trhu s mobilními zařízeními prozatím nepředstavil žádný produkt s...

Navštívili jsme nejstarší vysílač v centru Prahy. Je od něj úžasný výhled

4. června 2024

Opět jsme zamířili do výšin za pražskými základnovými stanicemi. Se zástupci operátora O2 a...

Akční letáky
Akční letáky

Prohlédněte si akční letáky všech obchodů hezky na jednom místě!

Vznikající nádor v těle signalizuje celá plejáda příznaků, říká neurochirurg

Premium Narodil se v USA, zkušenosti sbíral i ve světě, ale doma je v Praze. Specialista na operace mozku Jan Šroubek si nyní...

Hledal jsem manželku v Africe, sbalit ženskou tam zabere sekundu, říká dobrodruh

Premium Byl na šesti kontinentech, projel 135 států a během své cesty kolem světa ujel 230 tisíc kilometrů. Parťákem mu po...

Posedlost sexem, tíže lásky, nekrofilie. Gejšin příběh zmátl Japonsko

Vine se jím sex, mocná záliba v sexu. Rovněž láska. Neukojitelná, doslova vražedná. Onen příběh se odehrál v kulisách...

Brankář Dostál zklamal fanynky. Randí s finskou volejbalistkou, bývalkou Nečase

Neprůstřelný gólman Lukáš Dostál (23) byl hvězdou letošního mistrovství světa v hokeji. Nadšení z něj byli nejen mužští...

Hejt není názor, říká Arichteva. Žena herce Blažka jí doporučila plastiku prsou

Herečka Veronika Arichteva (38) se stala terčem kritiky manželky herce Filipa Blažka (50). Jolana Blažková (44) se...