LOADING...
Faça login e
comente
Usuário ou Email
Senha
Esqueceu sua senha?
Ou
Registrar e
publicar
Você está quase pronto! Agora definir o seu nome de usuário e senha.
Usuário
Email
Senha
Senha
» Anuncie » Envie uma dica Ei, você é um redator, programador ou web designer? Estamos contratando!

Falha descoberta em smarphones da Xiaomi permite instalação remota de malware

11 de julho de 2016 8

Uma falha recém descoberta em dispositivos portáteis da Xiaomi poderia permitir que um hacker instalasse um malware remotamente nos aparelhos.

A vulnerabilidade foi encontrada por pesquisadores da IBM em um pacote analítico da MIUI — a interface proprietária de personalização do sistema criada pela fabricante chinesa — e comprovada em diversos pacotes que poderiam permitir a execução de código remoto no sistema.

A boa notícia, é que ela já foi corrigida, e usuários devem atualizar seus dispositivos o mais rápido possível, seja via OTA ou manualmente; inclusive, vale relembrar que a firma liberou há pouco o download da MIUI 8 beta.

Outro grande do problema do sistema é que as atualizações não são entregadas por um canal TLS criptografado (HTTPS), o que deixa milhões de aparelhos em risco, podendo receber updates modificados com código malicioso incluso.

Um caso similar aconteceu envolvendo PCs HP, Dell e Acer, que traziam softwares pré-instalados (bloatware) fáceis de serem modificados para instalar malwares nas máquinas.

É importante observar que todo sistema operacional está sujeito a falhas e vulnerabilidades, o diferencial fica pela forma com que as respectivas fabricantes lidam com esse tipo de problemas.

A Lenovo, por exemplo, teve falhas de segurança expostas há algumas semanas que foram classificadas como um "backdoor proposital", algo que poderia ser utilizado para obter informações caso autoridades, por exemplo, não tivessem a senha de acesso da máquina.


8

Comentários

Falha descoberta em smarphones da Xiaomi permite instalação remota de malware
  • xing ling........

      • Hater........

          • O cara e vacilão de mais né na própria matéria já diz que foi resolvido

              • não deixa de ser xing ling.............

                  • Então quando você for comprar qualquer aparelho procure a marca positivo e seja feliz %uD83D%uDC4D

                      • Negativo manolito. Só vale comprar da Positivo se vier uma TekPix de brinde. Autografado pelo Juares, claro. Se os vendedores forem bonzinhos, poderiam mandar uns três frascos de Ômega 3 da Top Therm. IHIHIHIHIHIU :v

                          • só para informa possuo o s7 e s7 edge e só compro topo de gama acima dos 4k

                              • Que são asiáticos... É tudo farinha do mesmo saco.. a diferença é que umas pagam uma grana por fora para manter esses bugs em sigilo, e quando vem à tona por um "descuidado" ou por uma empresa grande (como é o caso nessa matéria), é por que "já foi solucionado".. A lenovo foi uma das mais honestas por falar que sim, coloquei um bug lá, e foi proposital, e não vou tirar de lá! E a desculpa que eu vou dar vai se basear na Apple, eu vou permitir que a "justiça" desbloqueie o aparelho... Nenhum sistema é à prova de bug! Até nas correções de bugs já vem novos bugs fresquinhos! Seja ele (S.O.) qual for! Não to falando especificamente da "maçã envenenada", ou do "robozinho doente", ou dos "finados quadrados", ou do "bolo estragado", ou sei lá qual outra, são todos...

                    Samsung e Google podem seguir Apple e usar mesma tecnologia de lente do iPhone 15 Pro Max

                    Estão chegando! Motorola Razr Pro e Razr Lite têm possível data de lançamento vazada

                    Xiaomi 12S Ultra supera iPhone 13 Pro Max em teste de desempenho em jogos

                    Motorola Moto G Go aparece no Geekbench após ter design oficial e especificações vazadas