Nova falha nos smartphones Xiaomi! Agora são os browsers Xiaomi Mi e Mint Browser

15 Comentários

A segurança dos smartphones Xiaomi tem estado a ser colocada à prova nos últimos dias. Uma falha grave num dos software destes equipamentos levantou suspeitas e deixou claro que poderiam haver problemas.

Uma nova falha foi agora descoberta, elevando novamente o nível de alerta e expondo os utilizadores a potenciais problemas. Desta vez está nos browsers Xiaomi Mi e Mint Browser.

Xiaomi smartphones browsers Mi Mint

A Xiaomi sempre optou por criar as suas aplicações e as suas proposta de software. Desta forma consegue ficar fora da alçada da Google e controlar de forma total tudo o que é instalado nos seus smartphones.

Esta administração transversal está agora a ser colocada em causa, de forma específica nos browsers que acompanham a MIUI. Uma falha de segurança foi encontrada nos browsers que acompanham esta versão do Android. Em particular afeta os browsers Xiaomi Mi e Mint Browser.

Quem a descobriu foi o investigador de segurança Arif Khan, que provou que estes browsers podem levar a que o utilizador seja enganado e aceda a sites que não pretende. Do que se sabe, a falha afeta apenas as versões internacionais dos dois browsers, não estando presente na versão chinesa.

A falha, explicada de forma simples, está na forma como estes browsers tratam as pesquisas feitas nos endereços (?q=). Caso seja colocado este dado num qualquer endereço, o browser entende como sendo esse o endereço a apresentar. Direciona para o site correto, mas mostra outro na barra de endereço.

Apesar de não colocar em perigo os dados dos utilizadores, esta falha pode levar a que estes sejam enganados nos sites que acedem. Para além de poderem ser roubadas credenciais, podem ser encaminhados para sites com publicidade e muitos outros cenários.

O problema já foi reconhecido pela Xiaomi e espera-se que muito em breve surja uma correção. Esta deverá corrigir o problema e proteger os utilizadores. Até lá, todos os utilizadores de smartphones Xiaomi devem ter um cuidado adicional nos sites a que acedem.

Milhões de smartphones Xiaomi tinham falha de segurança pré-instalada

Comentários

15

Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *

  1. Avatar de miguel
    miguel

    Instalo a Miui EU que vem sem lixo chinês e sem publicidade e se tiver alguma app que não goste dá para apagar.

    Prefiro usar o chrome.

    1. Avatar de security
      security

      Realmente o chrome é exemplo de segurança de privacidade.

      1. Avatar de miguel
        miguel

        O chrome é um dos browsers mais seguros que existe.
        Se souber uma falha que ninguem sabe por favor partilhe connosco.

        1. Avatar de b
          b

          “privacidade”

    2. Avatar de Maike
      Maike

      Já para não falar dos lixos, tem bugs.

  2. Avatar de Bruno Jacob
    Bruno Jacob

    Sim a miui eu é fantástica, mas mesmo assim estas falhas não me preocupam, corrigem isto num update na sexta feira seguinte…

  3. Avatar de barf
    barf

    Acho que nem cheguei a usar o MI Browser a sério. O Mint nem sei se vem pré-instalado. Talvez numa gama mais recente que a do meu xiaomi.

    1. Avatar de Bruno Jacob
      Bruno Jacob

      Eu instalei o mint e gostei pela simplicidade. Mas gosto mais do Chrome, o que na verdade é o que menos respeita a nossa privacidade.

      1. Avatar de barf
        barf

        Sim é verdade. O chrome tem uma funcionalidade que uso bastante que é poder utilizar o youtube em “idle” e por isso vai sendo o browser padrão por aqui.

  4. Avatar de Bruno F
    Bruno F

    Já alguém instalou a nova Miui v10.3.1? Procurei na net mas ainda nao tem muito feedback. Parece uma atualização muito boa e vem fechar algumas lacunas já há algum tempo indesejadas.

  5. Avatar de Miguel Porto
    Miguel Porto

    Isto acontece na série Mi Ax ?

    1. Avatar de Miguel Porto
      Miguel Porto

      Então o título é sensacionalista.

  6. Avatar de Carlos1
    Carlos1

    O ponto fraco da Xiaomi é o software, e não deixa de ser curioso porque esta empresa nasceu a produzir software, mais concretamente a MIUI.

  7. Avatar de Fernando LUCAS
    Fernando LUCAS

    Utilizo o Xiaomi M1 com sistema operativo e aplica ções Google. Não dou pelo problema