-
PLUS
Krönika: Konsumentverket får städa när 2g och 3g stänger ner
-
PLUS
Krönika: Det här behöver Samsung göra för att lyckas 2026
-
PLUS
Så länge håller en mobil, snabbladdningens effekt och mer – Mobil svarar
-
PLUS
Krönika: Tre mobilhändelser som blir mina höjdpunkter 2026
-
PLUS
Mobil förutsäger mobilåret 2026 (del 1)
-
PLUS
Årets bästa produkter och viktigaste händelser – Mobil sammanfattar 2025
-
PLUS
Krönika: Okej, men hur agerar mobiloperatörerna i kaoset?
-
PLUS
Mobil svarar om telefonerna som blockeras i 2G- och 3G-nedstängningen
-
PLUS
PTS bär skulden när mobiler spärras med kort varsel
-
PLUS
Krönika: Bästa prylen jag någonsin köpt
Hål i säkerheten
Säkerhetshål i Xiaomis mobiler
Säkerhetshålet kunde ha lett till att angripare kunnat göra falska betalningar.
Säkerhetsföretaget Check Point Research (CPR) går ut med att man har upptäckt sårbarheter i Xiaomis mobila betalningsfunktion WeChat Pay som potentiellt gjort det möjligt för hackare att stjäla privata inloggningsuppgifter. Dessa hade i kunnat leda till att falska betalningar hade kunnat genomföras från den angripna enheten. Sårbarheten hittades i Xiaomis Trusted Environment vilken används för att lagra och hantera känslig information som säkerhetsnycklar och lösenord.
Check Point Research upptäckte inte mindre än två olika sätt att hacka programkoden. Den ena kräver att hackaren har tillgång till enheten, och kan då koppla upp sig mot den och sänka säkerhetsmiljön för att sedan köra programkod för att skapa en falsk betalning. Den andra var att locka användaren att installera och starta en oprivilegierad applikation som då kan plocka ut sparade nycklar och skickar en falsk betalning i syfte att stjäla pengar.
Point Research har varit i kontakt med Xiaomi som har erkänt sårbarheten och även vidtagit åtgärder för att lösa problemet. Se därför till att alltid hålla mobilens firmware uppdaterad.