Két Xiaomi-modell előre telepített böngészőjéből érkező push-üzenetek egy ismert német híroldalt, a Tagesschaut utánzó, hamis weboldalra irányították a felhasználókat – közölte a Tudatos Vásárlók Egyesülete (TVE), amely egy 156 okostelefont vizsgáló teszt során bukkant rá a rendellenességre.
A laborvizsgálat során a Xiaomi Redmi Note 15 és a Xiaomi Redmi 15 telefonokon ismételten megjelentek a gyárilag telepített Mi Browser böngésző push értesítései.
Az értesítésekre kattintva egy olyan weboldal nyílt meg, amely a német Tagesschau híroldal megjelenését utánozta.
A nem valódi oldal a szakértők szerint nagy valószínűséggel adathalászatra épült.
A Xiaomi tájékoztatása szerint a Mi Browser értesítéseiben megjelenő tartalmakat régiónként eltérő külső tartalomszolgáltatók biztosítják.
A vállalat közölte, hogy belső vizsgálatot indított az ügyben.
Arról ugyanakkor nem adott tájékoztatást, hogy a problémát azóta megszüntette-e, illetve hány készüléket érinthetett.
Mit tehetnek a készülékek tulajdonosai?
Aki nem használja az alkalmazást, kikapcsolhatja az értesítéseket, eltávolíthatja vagy letilthatja a böngészőt, és választhat másik alkalmazást az internetes oldalak megnyitásához.
A TVE három lépést javasol a Xiaomi Redmi Note 15 és Redmi 15 tulajdonosainak: Nyissák meg a telefon Beállítások – Alkalmazások – Mi Browser menüpontját, és kapcsolják ki az értesítéseket.
Ha nem használják aktívan, távolítsák el a Mi Browser alkalmazást a készülékről.
Alapértelmezett böngészőként válasszanak megbízható, más gyártótól származó alternatívát.
Kapcsolódó Veszélyes átverés terjed: ha ez a szám szerepel az e-mail tárgyában, ne nyissa meg A Semmelweis Egyetem nevében küldték ki a leveleket, az ügyet a Nemzeti Kibervédelmi Intézet vizsgálja.
The post Adathalász oldalra vezettek a Xiaomi-mobilok gyári értesítései first appeared on 24.hu .


Vélemények és hozzászólások
Vitatkozz a témáról kulturáltan. A hozzászólásokra a közösségi irányelveink és az adatvédelmi tájékoztató vonatkozik.