شیائومی ڈیوائسز میں 20 خطرناک سیکیورٹی خامیاں
موبائل ایپ سیکیورٹی فرم اوور سیکیور نے شیاؤمی ڈیوائسز میں 20 خطرناک کمزوریوں کا پتہ لگایا ہے جو ذاتی معلومات اور نجی فون ڈیٹا جیسے حساس ڈیٹا لیک کا باعث بن سکتی ہیں۔ اگر ان کی جانچ پڑتال نہ کی جائے تو ، یہ حفاظتی خامیاں آپ کے آلے تک ریموٹ رسائی کا باعث بھی بن سکتی ہیں۔
تاہم ، اوور سیکیور نے فوری طور پر شیاؤمی کو ان سیکیورٹی مسائل کے بارے میں مطلع کیا اور کمپنی نے پہلے ہی ان کے لئے ایک فکس جاری کیا ہے۔ لیکن یہ اب بھی ان لوگوں کے لئے خطرہ بن سکتا ہے جنہوں نے اپنے فون کو اپ ڈیٹ نہیں کیا ہے یا ابھی تک تازہ ترین سیکیورٹی پیچ نہیں ملا ہے۔
سیکورٹی کی خامیاں ایم آئی یو آئی اور ہائپر او ایس دونوں کو متاثر کرتی ہیں ، جس میں مؤخر الذکر ایم آئی یو آئی کا ری برانڈڈ ورژن ہے۔ متاثرہ ایپلی کیشنز میں گیلری ، ایم آئی ویڈیو ، ترتیبات ، اور متعدد دیگر جیسے معروف شامل ہیں۔ دلچسپ بات یہ ہے کہ ان میں سے کچھ کمزوریاں شیاؤمی کی جانب سے اے او ایس پی (اینڈروئیڈ اوپن سورس پروجیکٹ) ایپلی کیشنز میں کی جانے والی ترامیم سے پیدا ہوتی ہیں، جو اپ ڈیٹ کے عمل کے دوران زیادہ سخت ٹیسٹنگ اور بہتر سیکیورٹی پروٹوکول کی ضرورت کو اجاگر کرتی ہیں۔
متاثرہ ایپلی کیشنز کی فہرست
- Gallery (com.miui.gallery)
- GetApps (com.xiaomi.mipicks)
- Mi Video (com.miui.videoplayer)
- MIUI Bluetooth (com.xiaomi.bluetooth)
- Phone Services (com.android.phone)
- Print Spooler (com.android.printspooler)
- Security (com.miui.securitycenter)
- Security Core Component (com.miui.securitycore)
- Settings (com.android.settings)
- ShareMe (com.xiaomi.midrop)
- System Tracing (com.android.traceur)
- Xiaomi Cloud (com.miui.cloudservice)
چونکہ یہ تمام سسٹم ایپس ہیں ، لہذا ان کے پاس تھرڈ پارٹی ایپس کے مقابلے میں زیادہ مراعات ہیں ، جس کا مطلب ہے کہ حملہ آور ڈیوائس پر انسٹال تمام ایپلی کیشنز تک رسائی حاصل کرنے کے لئے اپنی کمزوریوں کا استعمال کرسکتے ہیں۔ جیسا کہ پہلے ذکر کیا گیا ہے ، ان میں سے زیادہ تر خامیاں شیاؤمی کی بنیادی اے او ایس پی ایپس میں ترمیم سے پیدا ہوئیں۔
ان ایپس پر کمزوریوں کی فہرست میں من مانے اجزاء شروع کرنے کی صلاحیت ، او ایس کمانڈنگ ، من مانی فائلوں کی چوری ، بلوٹوتھ ڈیوائسز کے بارے میں معلومات لیک کرنا ، میموری کرپشن ، غیر محفوظ سرگرمی شروع کرنا اور بہت کچھ شامل تھا۔
شومی نے پہلے ہی ان مسائل کے لئے حل جاری کردیئے ہیں ، اور ہم کسی بھی ممکنہ سیکیورٹی خامیوں سے بچنے کے لئے آپ کے شومی ڈیوائسز کو تازہ ترین رکھنے کی سفارش کرتے ہیں۔