Viszonylag súlyos biztonsági hiba került felfedezésre a Xiaomi telefonokban. A dolgot az teszi igazán “érdekessé”, hogy a biztonságért felelős Xiaomi alkalmazás ütött rést a pajzson.
A “Security” vagyis “Biztonság” alkalmazás a Xiaomi saját szoftvere, ami jellemzően minden Xiaomi telefonon megtalálható, így sok-sok milliónyi készülék érintett.
Alapvetően egy eléggé hasznos alkalmazásról van szó, amely vírusirtót is tartalmaz, amely miatt a Xiaomi többek között az Avast-tal is együttműködik. A probléma is ebből keletkezik, ugyanis a frissítéseket titkosítatlan kapcsolaton (http) szerzi be a Biztonság alkalmazás, így nyitva hagyva egy kaput a támadóknak, akik az adatfolyamhoz hozzáférve módosíthatják azt, tetszőleges kártékony kódot belecsempészve.
A javítás elvileg már elkészült, így ha automatikusan nem frissülnek a rendszer alkalmazások, akkor célszerű ellenőrizni az új verziót.