1715351409
2024-05-10 13:15:39
フィルダ・ドウィ・ムリアワティ&インタン・ラクマヤンティ、CNBCインドネシア
技術
2024 年 5 月 10 日金曜日 20:15 IWST
写真:Xiaomi(AP/Vincent Yu)
ジャカルタ、CNBC インドネシア ・中国製のスマートフォン、つまりXiaomiを使っている人は注意が必要のようだ。 理由がないわけではありませんが、Xiaomi のデバイスに影響を与える 20 件の脆弱性が発見されたため、Xiaomi が最近注目を集めました。
この脆弱性を悪用できる可能性があるのは、 ハッカー またはハッカーがXiaomi携帯電話の所有者から機密情報を入手する可能性があります。 それだけでなく、影響を受けるデバイスが遠隔操作される可能性もあります。
一方、この脆弱性は MIUI と HyperOS に影響を与えます。 参考までに、HyperOS は MIUI の最新バージョンです。 影響を受けるアプリケーションには、ギャラリー、Mi Video、設定など、ユーザーが頻繁に使用するアプリケーションが含まれます。
興味深いことに、脆弱性の一部は Xiaomi による AOSP (Android Open Source Project) アプリケーションのパッチに起因しており、パッチ適用プロセス中に徹底的なテストとセキュリティ対策が必要であることが示されています。
ただし、セキュリティ上の脆弱性を引き起こす一部のアプリケーションについては、ユーザーの注意が必要です。
では、それらはどのようなアプリケーションでしょうか? 以下は、金曜日(2024 年 10 月 5 日)に引用された、Gizmochina が報じた情報です。
- ギャラリー (com.miui.gallery)
- GetApps (com.xiaomi.mipicks)
- Mi ビデオ (com.miui.videoplayer)
- MIUI Bluetooth (com.xiaomi.bluetooth)
- 電話サービス (com.android.phone)
- 印刷スプーラー (com.android.printspooler)
- セキュリティ (com.miui.securitycenter)
- セキュリティコアコンポーネント (com.miui.securitycore)
- 設定 (com.android.settings)
- ShareMe (com.xiaomi.midrop)
- システム トレース (com.android.traceur)
- Xiaomi クラウド (com.miui.cloudservice)
脆弱性を完全に回避できるシステムはありませんが、Xiaomi の対応は非常に重要であると考えられています。 この中国企業は、Xiaomi ファイル マネージャーに関して Microsoft が報告した脆弱性など、重大な脆弱性を修正するアップデートを迅速にリリースすることで、積極的なアプローチを示しています。
「しかし、シャオミにとって、ソフトウェア開発プロセスにおいて警戒を維持し、セキュリティを優先し続けることが重要である」と報告書は述べている。
定期的なセキュリティ監査、タイムリーなパッチ、セキュリティ アップデートに関するユーザーとの透過的なコミュニケーションは、現代のテクノロジー企業、特に Xiaomi のような企業にとって重要な習慣です。
以下のビデオをご覧ください。
ビデオ: Infinix Hot 40 Pro、本当に遅延しないゲーム用の安価な携帯電話?
(mkh/mkh)
#ハッキングのリスクに注意してくださいXiaomi #携帯電話の危険なギャップのリストは次のとおりです