全球網路安全解決方案領導廠商 Check Point Software Technologies Ltd. 研究人員近日在小米手機內建的 App「Guard Provider」中發現了一個漏洞;小米 Guard Provider 本意是透過檢測惡意軟體來保護手機,實際上卻讓使用者暴露在了威脅之中。根據 Gartner 統計,2018 年小米市占率近 8%,在全球手機市場排名第四。
小米 Guard Provider 是內建在所有主流小米手機中的 App,其安全服務使用了多個協力廠商軟體開發套件(SDK),包括各種類型的裝置保護、清理、效能加速。該 App 內建了 Avast、AVL 和騰訊三個不同品牌的防毒軟體來保護手機,使用者可以選擇其中一個品牌的產品作為掃描裝置的預設防毒軟體。
由於進出 Guard Provider 的網路流量不安全,且同一個 App 中使用了多個 SDK,攻擊者可以連接到與受害者相同的 Wi-Fi 網路,並執行中間人(Man-in-the-Middle,MiTM)攻擊;而多個 SDK 之間的通訊隔閡,也讓攻擊者可以趁機自行植入任何惡意程式碼,例如密碼竊取程式、勒索軟體、追蹤程式或任何其他類型的惡意軟體。
相關報導︰Check Point 發現多款手機遊戲內藏惡意廣告軟體 SimBad


![圖[5]](https://gamelife.tw/wp-content/uploads/2026/09/圖5-150x150.png)
