هل أنت مهتم بهم OFFERED؟ حفظ مع كوبونات لدينا على ال WHATSAPP o برقية!

[تحديث] خطأ أمان Xiaomi Mi 6: تم اكتشافه أثناء "pwn20wn"

خلال السباق الشهير من المتسللين (جيدة يعني لك) الاتصال Pwn20wn وعقد في طوكيو يوم شنومكس و شنومكس نوفمبر أخيرًا ، اكتشف اثنان من القراصنة المشهورين من الجانب الخفيف للقوة واحدًا Falla في سلامة 6 مي تحديث لأحدث البقع. فمن ريتشارد تشو وأمات كاما والتي تشكل معا الثنائي يسمى "فلوروآسيتات".

fluoroacetate كاما تشو

Pwn20wn هو التحدي السنوي الذي تنظمه HP حيث أفضل قراصنة يتحدون بعضهم البعض لاختبار أحدث الهواتف الذكية من بين أعلى ومعرفة ما إذا كانوا آمنين أم لا. وقد فاز ريتشارد تشو وأمات كاما ، الذي نراه في الصورة ، بجائزة 50.000$ لوجد واحد Falla في iPhone X باستخدام Safari واستخدام نقطة وصول خاطئة. لكن الأخبار ليست فقط حول iPhone X ، ولكن أيضا Xiaomi Mi 6: مع إجراء مشابه لجهاز iPhone ، تمكنوا من اختراق أمن الجهاز المارة من خلل.

الخلل في الأمن

ما نجح القراصنة في القيام به هو استغلال علة NFC، التكنولوجيا اللاسلكية التي تسمح بالدفع من بين أشياء أخرى (انظر ApplePay). الثنائي Fluoroacetate ديه بدأ متصفح الجهاز ومتصلاً بموقع ضار على الشبكة دون أن يكون المستخدم على دراية به. ومن ثم انتقل القراصنة إلى العثور على خلل في محرك جافا سكريبت (اللغة المستخدمة في برمجة الويب) على نفس المتصفح وأظهرت أنه من خلال اختراق مثل هذه الحماية الضعيفة ، سيكون من الممكن تدمير البيانات الحساسة للمستخدمين دون معرفتهم.

كما تم العثور على عيب مماثل على Samsung Galaxy S9. في الوقت الحاضر ، لم تعلن الشركات الثلاث المعنية أي شيء ولكن بالتأكيد ، بمجرد أن سمعت الخبر ، ذهب فنيو الأمن على الفور للعمل على حل المشكلة قبل أن يصبحوا قضية رأس مال.

[تحديث]

بسرور نحن أحيطكم علما بأن وكالة أنباء XIAOMI قامت بتحديث لنا على الوضع: مع التحديث في الوقت المناسب (الوقت لمدة أسبوع واحد) عن طريق OTA صدر اليوم في بكين في 19.00 (الوقت الصينية)، كانت المشكلة تتعلق بالأمن أخيرا حل:

"نحن على علم بالمشكلة وأصدرنا جهاز OTA في نوفمبر 19 بتوقيت بكين لإصلاحه. تحرص شركة Xiaomi على حماية هواتفنا الذكية على محمل الجد ، ونقدر الجهود التي يبذلها المجتمع الأمني ​​للمساعدة في جعل هواتفنا الذكية أكثر أمانًا.

كما هو الحال دائمًا ، نود أن نتذكر أن "الطوابق العليا" تتمتع دائمًا بتجربة المستخدم في قلبها وتلتزم بحل الأخطاء والمشاكل من مختلف الأنواع على مستوى البرامج كل يوم. لهذا السبب ، تشكر شركة XIAOMY جميع المستخدمين من جميع قلوبنا ، وخاصة المتسللين الذين اكتشفوا الخلل.

جيانلوكا كوبوتشي
جيانلوكا كوبوتشي

شغوف بالأكواد واللغات واللغات وواجهات الإنسان والآلة. كل ما هو التطور التكنولوجي يهمني. أحاول الإفصاح عن شغفي بمنتهى الوضوح، معتمدًا على مصادر موثوقة وليس "من أول وهلة".

الاشتراك
أبلغ
ضيف

0 تعليقات
التقيمات المضمنة
عرض جميع التعليقات
XiaomiToday.it
الشعار