O Mobile Bit utiliza cookies de navegação. Saiba mais.
Aceitar
Mobile BitMobile BitMobile Bit
  • Início
  • Notícias
  • Games
  • Smartphones
  • Tecnologia
  • Reviews
Mobile BitMobile Bit
Buscar
  • Início
  • Notícias
  • Games
  • Smartphones
  • Tecnologia
  • Reviews
Follow US
© 2013 - 2025. Mobile Bit. Todos os Direitos Reservados.
Notícias

Xiaomi: App de segurança dos smartphones possuía falha de segurança

Matheus Henrique
Última atualização: 26 de março de 2020 16:18
Matheus Henrique - Jornalista
guard provider falha de seguranca xiaomi
SHARE

Uma falha de segurança foi encontrada no app de segurança Guard Provider, que vem pré-instalado em smartphones Xiaomi, permitindo que hackers invadissem os dispositivos.

A falha de segurança foi divulgada pelos pesquisadores da Check Point, e ocorria de forma simples. O app buscava atualizações a partir de uma conexão HTTP desprotegida, de forma que, se houvesse um hacker utilizando a mesma rede Wi-Fi, seria possível um ataque man-in-the-middle.

Este ataque ocorre quando uma rede invasora é configurada para simular a rede em que você está conectado, assim, o smartphone é enganado e se conecta ao Wi-Fi falso. A partir daí, o hacker pode tanto instalar um malware, como também roubar seus dados.

Por se tratar de um app nativo, a falha de segurança se torna ainda mais séria. Contudo, logo após o problema ser exposto, a Xiaomi prontamente lançou uma atualização para correção do problema.

Apesar da falha ter sido corrigida, a CheckPoint criticou a forma como o app trabalha. O app da Xiaomi traz três opções de antivírus, o Avast, AVL e Tencent, e o que for escolhido ficará como padrão.

Com o Avast definido como scanner de segurança do app, ele realiza suas atualizações a partir do arquivo avast-android-vps-v4-release.apk, porém o mecanismo de atualização utilizava uma conexão HTTP desprotegida para realizar o download, permitindo o ataque man-in-the-middle.

Caso alterado para o AVL, o hacker poderia interferir novamente, pois este possui uma outra vulnerabilidade. Aí então, a comunicação do smartphone Xiaomi com os servidores da AVL seria “cortada”, obrigando o usuário a voltar para o Avast.

De acordo com a Check Point, cada SDK pode conter falhas de segurança individuais, e se somarmos vários deles em um mesmo app, uma pessoa mal intencionada pode facilmente aproveitar todas essas vulnerabilidades simultaneamente e causar um dano maior.

Fonte: CNet

Polar lança Grit X2 no Brasil com foco em atletas, bateria de até 7 dias e GPS avançado
Compacto e poderoso: OnePlus 13s estreia com chip Snapdragon 8 Elite e câmera dupla de 50 MP
Nintendo Switch 2 chega hoje ao Brasil com preço a partir de R$ 4.499
Epic Games libera Deathloop e Ogu and the Secret de graça por tempo limitado
Hell is Us: veja os requisitos mínimos e recomendados para rodar no PC
TAGS:guard providerxiaomi
Compartilhar
Facebook Copy Link
porMatheus Henrique
Jornalista
Follow:
Matheus Miranda é jornalista especializado em tecnologia e fundador do Mobile Bit. Desde 2013, ele dedica-se a reportar as últimas novidades do universo de smartphones e dispositivos eletrônicos, oferecendo ao público análises aprofundadas e cobertura atualizada dos principais desenvolvimentos do setor.
Anterior patente da oppo revela projeto de secunda tela pop up em smartphones Oppo: Patente revela projeto de segunda tela pop-up em smartphones
Próximo samsung galaxy a20 e lancado na india Samsung Galaxy A20 é lançado na Índia com Exynos 7884 e Android Pie
248.1kLike
69.1kFollow
154.3kFollow
10kFollow

Últimas notícias

app store
Apple reajusta preços da App Store no Brasil com aumentos de até 41%
Apple Notícias
ios 26 oficial
iOS 26 pode deixar iPhones antigos de fora; veja os modelos compatíveis
Apple Notícias
oppo a5 pro oficial
Oppo A5 Pro é lançado no Brasil com foco em resistência e bateria de longa duração
Notícias Smartphones
amdocs oficial
Estudo da Amdocs mostra como a inteligência artificial vai mudar o atendimento ao cliente
Notícias Tecnologia

Relacionados

ciri the witcher 4 trailer
GamesNotícias

The Witcher 4 ganha primeiro gameplay na Summer Game Fest; veja o vídeo

Matheus Henrique
Matheus Henrique
3 min de leitura
honor magic v3 oficial
NotíciasSmartphones

Honor lança Magic V3 no Brasil por R$ 20 mil, e dobrável já é o mais caro do país

Matheus Henrique
Matheus Henrique
5 min de leitura
galaxy s25 edge oficial
SamsungNotícias

Galaxy S25 Edge enfrenta vendas fracas mesmo com diferencial no design

Matheus Henrique
Matheus Henrique
3 min de leitura
//

O Mobile Bit é o seu portal de notícias sobre tecnologia, cobrindo smartphones, tablets, jogos e muito mais. Acompanhe reviews detalhados, tutoriais úteis e atualizações sobre o universo tech. Descubra e se mantenha informado com nossas análises e artigos especializados.

© 2013 - 2025. Mobile Bit. Todos os Direitos Reservados.
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?