Приложение для обмена файлами с миллиардом загрузок имеет серьезный недостаток безопасности

Приложение для обмена файлами с миллиардом загрузок имеет серьезный недостаток безопасности

Получать данные из одного места в другое легко, когда у вас есть надежное подключение к Интернету, но это не везде. Вот почему приложение для Android под названием SHAREit скачали более миллиарда. К сожалению, Trend Micro заявляет, что это приложение также представляет собой кошмар безопасности, который может позволить злоумышленникам украдкой взглянуть на ваши данные или даже установить вредоносное ПО. Пожалуй, самое неприятное, что разработчики не ответили на предупреждения Trend Micro.

SHAREit - это продукт сингапурского разработчика Smart Media4U, который позиционирует приложение как средство размещения и обмена контентом, даже если у вас нет доступа в Интернет. Приложение стало популярным, потому что оно позволяет пользователям обмениваться файлами напрямую через передачу данных Wi-Fi Direct, а также имеет встроенный медиаплеер для воспроизведения потоков с других устройств. Тем не менее, Trend Micro заявляет, что способ обмена информацией в приложении позволяет третьей стороне легко перехватить соединение и загрузить всевозможные вредоносные объекты.

Trend Micro заявляет, что подтвердила, что уязвимость носит более чем теоретический характер. Его исследователи смогли подтвердить, что SHAREit выдает слишком много данных при передаче файлов, и эта уязвимость упрощает эксплуатацию. Trend Micro сообщает, что сообщила Smart Media4U о проблемах три месяца назад, но ответа не последовало. Компания Trend Micro решила раскрыть недостатки сейчас, потому что пользователи заслуживают того, чтобы знать, что их приложение может передавать личные данные.

Молчание разработчика вызывает особое беспокойство, потому что приложение еще далеко не заброшено. Сотрудник постоянно отвечает на отзывы в Play Store, даже до того, что публикует свой номер мобильного телефона, чтобы люди могли поделиться снимками экрана. Они пойдут на все эти проблемы, но не ответят Trend Micro через три месяца? Мне это кажется довольно сомнительным.

Если вы используете SHAREit, я бы порекомендовал вам поискать альтернативный способ обмена файлами. Неизвестно, есть ли какие-либо атаки SHAREit в реальных условиях, но это, вероятно, только вопрос времени. Большинство пользователей приложения, похоже, находятся в странах Ближнего Востока, Африки и Азии. Это не так популярно в США и Европе, потому что для населения этих регионов необычно иметь такую ​​неоднородную связь, что им приходится прибегать к приложениям прямого обмена, таким как SHAREit.

Читать далее

AT & T считает, что загрузка 10 Мбит / с должна быть достаточно для всех
AT & T считает, что загрузка 10 Мбит / с должна быть достаточно для всех

AT & T не верит, что общенациональная волокна является хорошей идеей и предлагает 10 Мбит в качестве предлагаемого минимального стандарта загрузки в 2021 году.

Spacex Encrypts Falcon 9 Telemetry после любителей радиопер-операторов загрузки данных
Spacex Encrypts Falcon 9 Telemetry после любителей радиопер-операторов загрузки данных

Все началось несколько недель назад, когда несколько реддиторов удалось зафиксировать на телеметрии 2232,5 МГц нисходящей линии связи от верхней ступени сокола 9.

Apple загрузила тень Microsoft из App Store в Row XCloud
Apple загрузила тень Microsoft из App Store в Row XCloud

Садовый сад IOS Apple сталкивается со своим самым серьезным нападением в текущих эпических играх V. Apple Trial, частично благодаря чему-то, что Microsoft случайно сделал.

Microsoft хотел бы, чтобы вы прекратили загрузку просочившихся Windows 11
Microsoft хотел бы, чтобы вы прекратили загрузку просочившихся Windows 11

Microsoft будет признателен за это, если бы люди прекратит загрузку ранней копии Windows 11 в пользу позволить им сначала показать его.