Noticias del portal sobre Xiaomi Noticias del portal sobre Xiaomi

Respuesta
 
Herramientas
  #1  
Viejo 04/04/19, 21:01:28
Array

[xs_avatar]
Nonamed Nonamed no está en línea
Colaborador/a
· Votos compra/venta: (4)
 
Fecha de registro: feb 2011
Localización: Madrid
Mensajes: 175,525

noticia La app de seguridad de Xiaomi permitía ataques externos al móvil

La app de seguridad de Xiaomi permitía ataques externos al móvil



Leemos en elandroidelibre.com

"Son muchos los fabricantes que tienen interfaces propias corriendo sobre Android. Eso suele implicar también que haya aplicaciones preinstaladas para diferentes funciones, incluyendo algunas de seguridad. Una de las marcas que tiene una de este tipo es Xiaomi, que con su app Guard Provider busca dar al usuario una herramienta contra ataques y que, irónicamente, ha sido la causante de que los usuarios de esta marca se hayan visto potencialmente expuestos a ataques externos. Esta aplicación usa varios SDK dentro del mismo código, lo que hace que el trasvase de datos entre ellos sea algo lento. Esto permite a un atacante inyectar código dentro de la aplicación siempre que esté en la misma red Wifi que nosotros. Es lo que se llama un ataque Man-in-the-Middle (MiTM). Esto permitiría a un hacker acceder a datos como contraseñas y usuarios, además de rastrear nuestra información. El diseño actual de las aplicaciones, que usan diferentes SDK integrados, pueden llegar a tener lo que se ha denominado como Fatiga de SDK, algo que cada vez es más problemático. Lo hemos visto en esta app de Xiaomi pero no sería descartableque este fallo se replicara en otras."

fuente: elandroidelibre.com
Responder Con Cita


  #2  
Viejo 04/04/19, 21:01:36
Array

[xs_avatar]
Nonamed Nonamed no está en línea
Colaborador/a
· Votos compra/venta: (4)
 
Fecha de registro: feb 2011
Localización: Madrid
Mensajes: 175,525

Responder Con Cita
  #3  
Viejo 04/04/19, 21:16:51
Array

[xs_avatar]
agerdo agerdo no está en línea
Usuario muy activo
· Votos compra/venta: (1)
 
Fecha de registro: sep 2011
Localización: Bilbao - Mungia
Mensajes: 2,097
Modelo de smartphone: Nexus 4 / OnePlus One
Tu operador: Lowi
Ya decia yo que me solia doler el cuerpo sin sentido...
He debido de ser atacado mediante esta app, cabrones
Responder Con Cita
  #4  
Viejo 05/04/19, 01:29:36
Array

[xs_avatar]
jose_fley jose_fley no está en línea
Usuario muy activo
 
Fecha de registro: oct 2012
Mensajes: 1,503
Tu operador: Movistar

Y los ataques externos venían de Pekín... Sin vaselina...
Responder Con Cita
  #5  
Viejo 05/04/19, 01:55:25
Array

[xs_avatar]
BlackCatt11 BlackCatt11 no está en línea
Usuario muy activo
 
Fecha de registro: ene 2015
Localización: Costa Rica
Mensajes: 1,630
Modelo de smartphone: POCO F5 PRO - POCO F7 ULTRA
Tu operador: Kolbi ICE
 Cita: Originalmente Escrito por jose_fley Ver Mensaje
Y los ataques externos venían de Pekín... Sin vaselina...
Si estabas en pekin con el chinese compartiendo el mismo wifi!!!

Código:
 Esto permite a un atacante inyectar código dentro de la aplicación siempre que esté en la misma red Wifi que nosotros. Es lo que se llama un ataque Man-in-the-Middle (MiTM).
Responder Con Cita
  #6  
Viejo 05/04/19, 02:07:41
Array

[xs_avatar]
spree spree no está en línea
Usuario muy activo
 
Fecha de registro: nov 2016
Mensajes: 1,385
Modelo de smartphone: Mi2s,Mi4,SonyZ1,iPhone7,SmsngS8,Mi5S,iPhoneX,Mix2S
Tu operador: Yoigo
Ataques MiTM, vamos, a esa app y a todas en todos los dispositivos conectados.
Responder Con Cita
  #7  
Viejo 05/04/19, 08:26:40
Array

[xs_avatar]
carapapa carapapa no está en línea
Usuario muy activo
· Votos compra/venta: (37)
 
Fecha de registro: jun 2009
Localización: en el huerto
Mensajes: 19,685
Modelo de smartphone: HONOR Magic 6 Pro - Huawei MatePad Pro 12.6
Tu operador: Yoigo
Jopelines...
Responder Con Cita
Respuesta

Estás aquí
Regresar   Portal | Indice > Foros Xiaomi > Noticias y comentarios sobre Xiaomi > Noticias del portal sobre Xiaomi



Hora actual: 10:20:54 (GMT +1)



User Alert System provided by Advanced User Tagging (Lite) - vBulletin Mods & Addons Copyright © 2026 DragonByte Technologies Ltd.

Contactar por correo / Contact by mail / 邮件联系 /