TecheNet
  • Mobile
    • APPLE
    • APPS
    • GOOGLE
    • HUAWEI
    • ONEPLUS
    • SAMSUNG
    • XIAOMI
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS
Sem resultados
Ver todos os resultados
TecheNet
Sem resultados
Ver todos os resultados

Vulnerabilidade encontrada em Aplicação da Xiaomi

Nilton Almada por Nilton Almada
05/04/2019 - Atualizado a 06/04/2019
Em Check Point Software, Press Release, Xiaomi

A equipa de investigação da Check Pointdescobriu uma vulnerabilidade numa das aplicações pré-instaladas nos dispositivos móveis de um dos maiores fornecedores mundiais, a Xiaomi, a qual conta com uma quota de mercado global de cerca de 8%, registada em 2018, ocupando o terceiro lugar do ranking do mercado mobile. Ironicamente foi a aplicação de segurança pré-instalada nos dispositivos mobile da empresa, o “Guard Provider”, supostamente responsável pela proteção do dispositivo contra malware que expôs o utilizador precisamente a este tipo de ataques.

Por norma, os smartphones são adquiridos pelo utilizador já com aplicações pré-instaladas, algumas das quais bastante úteis, outras que nunca chegam a ser utilizadas. O que o utilizador não espera é que as aplicações pré-instaladas constituam um risco para a sua privacidade e segurança.

O Guard Provider, como qualquer outra aplicação pré-instalada, está presente em todos os dispositivos móveis out-of-the-box e não pode ser apagada. A Check Point ao descobrir, cumpriu a sua responsabilidade e reportou esta vulnerabilidade à Xiaomi, que lançou uma correção pouco tempo depois.

Vulnerabilidade
Fig: app de segurança da xiaomi pré-instalada, conhecida por ‘guard provider’

2 + 2 nem sempre é 4

Apesar de não ser expectável que os colaboradores do departamento de Segurança de TI dominem os detalhes dos SDKs utilizados para criar as aplicações que os funcionários podem instalar nos seus dispositivos, é importante que estejam cientes dos riscos que algumas aplicações transportam, devido à forma como estas são criadas. A tendência é acreditar que todos os elementos utilizados na criação de aplicações são seguros, como aconteceu com o caso da vulnerabilidade das aplicações pré-instaladas nos dispositivos Xiaomi que, como se pode verificar, estava longe de ser a realidade.

Os programadores e empresas precisam de estar cientes de que ter um elemento de segurança combinado com outro elemento de segurança numa mesma aplicação nos seus telemóveis não significa necessariamente que, quando esses dois elementos são implementados juntos, o dispositivo como um todo esteja seguro.

A única defesa contra este tipo de ameaças escondidas é garantir que toda a frota de dispositivos móveis da sua organização está protegida contra potenciais ataques Man-in-the-Middle.

Tags: aplicaçõesCheck Point SoftwareciberataquesGuard ProviderproteçãovulnerabilidadesXiaomi
PartilhaTweetEnvia
Nilton Almada

Nilton Almada

Nilton é um entusiasta das novas tendências tecnológicas e do impacto que estas têm nas organizações e no nosso dia a dia.

Artigos relacionados

Xiaomi smart camera video call (2)
Xiaomi

Xiaomi lança câmara inteligente com videochamadas e IA para a família

11/11/2025
Poco f8 pro
Xiaomi

Poco F8 Pro e Redmi Note 15 Pro 4G a caminho da Europa e Ásia

10/11/2025
Xiaomi 17 ultra
Xiaomi

Xiaomi 17 Ultra em dose dupla: o ‘smartphone’ que te deixa ligar em todo o lado

02/11/2025
Xiaomi vacuum cleaner g30 max
Xiaomi

Xiaomi G30 Max: o novo aspirador que “vê” a sujidade e chega em breve a Portugal

31/10/2025
Xiaomi hyperos 3 (2)
Xiaomi

Xiaomi inicia a atualização global do HyperOS 3 com uma surpresa: a série 15T primeiro

30/10/2025
Xiaomi redmi turbo 5 (2)
Xiaomi

Redmi Turbo 5: mais fino, mais bateria e com certificação IP68

28/10/2025

Comentários

Últimas notícias

Valuingtools: tecnologia e rigor para democratizar a avaliação de empresas

ValuingTools: Tecnologia e rigor para democratizar a avaliação de empresas

17/11/2025
Vampire survivors vr (2)

Vampire Survivors ganha versão VR e transforma o jogo num diorama tridimensional

17/11/2025
The conjuring 4

The Conjuring 4: ‘Extrema-unção’ chega à HBO Max a 21 de novembro

17/11/2025
QNAP

Mac Pro: Apple pode adiar a próxima versão por tempo indeterminado

Google Workspace: Gmail ganha indicador de não lido e o Tasks recebe prazos

OnePlus 15 recebe primeira atualização global com melhorias de desempenho e segurança

O maior erro da Microsoft? Novo conceito ‘Windows Astra’ prova que o Windows Phone faria sucesso

Tesla cede: empresa está a testar Apple CarPlay internamente

QNAP TS-h1655XeU-RP: O NAS 3U ZFS para bastidores curtos

Custo de EV vs. ICE: O novo simulador EVMag responde

Apple condenada a pagar 634 milhões à Masimo por violação de patente

Google AI Plus chega a Portugal: IA avançada e 200 GB de armazenamento por 7,99 €

Google Veo 3.1: IA de vídeo ganha áudio e ferramentas de edição

Como ultrapassar o limite de velocidade numa rede Ethernet

O filme nº1 da Prime Video é ‘Playdate’: sucesso mundial arrasado pela crítica

Apple e OpenAI perdem: processo de Elon Musk vai avançar

Pixel: gravação de chamadas chega finalmente ao smartphone da Google

Huawei lança Watch Ultimate de luxo: a nova edição roxa e dourada com um visual real

Huawei Mate 80: rumores apontam para uns massivos 20 GB de RAM

ChatGPT entra nas conversas de grupo: o teu novo assistente de planeamento

Techenet LOGO
  • Quem somos
  • Fale connosco, envie a sua pergunta aqui
  • Termos e condições
  • Política de comentários
  • Política de Privacidade
  • Política de Cookies
Sem resultados
Ver todos os resultados
  • Mobile
    • APPLE
    • APPS
    • GOOGLE
    • HUAWEI
    • ONEPLUS
    • SAMSUNG
    • XIAOMI
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS

© 2025 JNews - Premium WordPress news & magazine theme by Jegtheme.