Gyári értesítéseken keresztül húzhatták csőbe a gyanútlan felhasználót a Xiaomi-mobilok
Blikk
2026-08-06 07:20
Sokak számára a telefon gyári alkalmazásai jelentik a legbiztonságosabb megoldást, hiszen azt feltételezik, hogy ezekben feltétel nélkül megbízhatnak. Nem is gondolnánk, milyen veszélyeket rejthet a telefonunk, pedig érdemes figyelni, hiszen könnyen adathalászat áldozatává válhatunk mi is.
Tóth M. Tamara
Ezeket látta már?
Újabb komoly biztonsági probléma borzolja a kedélyeket: két népszerű Xiaomi-okostelefon gyárilag telepített böngészője olyan értesítéseket küldött a készülékekre, amelyek egy ismert híroldalnak álcázott, ám adathalász weboldalra irányították a felhasználókat – írja a 24.hu a Tudatos Vásárlók közlése alapján.
Az aggasztó esetre a Tudatos Vásárlók Egyesülete (TVE) derített fényt egy átfogó laboratóriumi vizsgálat során, amelyben összesen 156 különböző okostelefont teszteltek. A szakértők azt tapasztalták , hogy a Xiaomi Redmi Note 15 és a Xiaomi Redmi 15 készülékeken a gyárilag telepített Mi Browser böngésző rendszeresen küldött értesítéseket.
A probléma ott kezdődött, amikor a felhasználók rákattintottak ezekre az értesítésekre . A link egy olyan weboldalt nyitott meg, ami megtévesztésig hasonlított a német közszolgálati híroldal, a Tagesschau felületére. A szakértők szerint azonban az oldal hamis volt, és nagy valószínűséggel adathalász célt szolgált.
A biztonságért felelős szakemberek szerint az eset azért is aggasztó, mert nem egy ismeretlen alkalmazás vagy kéretlen reklám jelentette a veszélyt, hanem egy előre telepített, gyári böngésző küldte ezeket az értesítéseket. A legtöbb felhasználó éppen az ilyen alkalmazásokat tartja megbízhatónak, ezért nagyobb eséllyel kattint rájuk.
Az adathalász oldalak célja jellemzően az, hogy megszerezzék a felhasználók személyes adatait , jelszavait vagy banki információit úgy, hogy közben egy ismert és hiteles weboldalnak adják ki magukat.
A Xiaomi közlése szerint a Mi Browser értesítéseiben megjelenő tartalmakat nem közvetlenül a vállalat állítja össze, hanem régiónként eltérő külső tartalomszolgáltatók biztosítják.
A vállalat megerősítette, hogy belső vizsgálatot indított az ügy kivizsgálására. Arról azonban egyelőre nem közöltek részleteket, hogy sikerült-e már megszüntetni a problémát, illetve hány készüléket érinthetett a hibás tartalom.
A Tudatos Vásárlók Egyesülete szerint érdemes mielőbb megtenni néhány óvintézkedést , különösen a Xiaomi Redmi Note 15 és Redmi 15 készülékek használóinak.
Nyissa meg a Beállításokat, majd lépjen az alkalmazásokhoz, itt válassza ki a Mi Browser menüpontot, s kapcsolja ki az alkalmazás értesítéseit. Abban az esetben, ha nem használja a Mi Browser applikációt, távolítsa el telefonjáról, majd állítson be másik, megbízható böngészőt alapértelmezettként.
Több jól ismert és biztonságos alternatíva is létezik keresőmotorok terén, például a Google Chrome, a Yahoo! vagy akár a Bing.
Lapunk korábban már írt az online csalásokról , hiszen az utóbbi években megszaporodtak az adathalász, „pénzt kicsalogató” telefonhívások is.
Gyakran ismerősök nevével vagy lemásolt Facebook-profiljával keresik meg a felhasználókat, majd rendkívül kedvező, valójában nem létező befektetési lehetőséget ajánlanak, gyors és kockázatmentes nyereséget ígérve.
A rendőrség ezekre az intő jelekre és teendőkre hívja fel a figyelmet:
csalás