小米手機預載的 Guard Provider 含安全漏洞,處同一 WiFi 可遭黑客攻擊

德國研究確認手機幅射量最多的小米再出問題,據 Check Point 發現,小米手機預載的 Guarrd Provider 存在浸同,允許與手機處於同一個 WiFi 網絡的人攻擊,這與該應用本應保護手機免受惡意程式攻擊的原意不同。

安全研究人員Slava Makkaveev 表示,主流的小米手機都預載了 Guard Provider,而 Guard Provider 採用了第三方 SDK 開發,並以 Avast 作為預設值。由於其並採用 HTTP 傳送,令黑客可以通過時間等猜測 apk 檔案名字以進行後續攻擊。