Приложение для обмена файлами с миллиардом загрузок имеет серьезный недостаток безопасности

Приложение для обмена файлами с миллиардом загрузок имеет серьезный недостаток безопасности

Получать данные из одного места в другое легко, когда у вас есть надежное подключение к Интернету, но это не везде. Вот почему приложение для Android под названием SHAREit скачали более миллиарда. К сожалению, Trend Micro заявляет, что это приложение также представляет собой кошмар безопасности, который может позволить злоумышленникам украдкой взглянуть на ваши данные или даже установить вредоносное ПО. Пожалуй, самое неприятное, что разработчики не ответили на предупреждения Trend Micro.

SHAREit - это продукт сингапурского разработчика Smart Media4U, который позиционирует приложение как средство размещения и обмена контентом, даже если у вас нет доступа в Интернет. Приложение стало популярным, потому что оно позволяет пользователям обмениваться файлами напрямую через передачу данных Wi-Fi Direct, а также имеет встроенный медиаплеер для воспроизведения потоков с других устройств. Тем не менее, Trend Micro заявляет, что способ обмена информацией в приложении позволяет третьей стороне легко перехватить соединение и загрузить всевозможные вредоносные объекты.

Trend Micro заявляет, что подтвердила, что уязвимость носит более чем теоретический характер. Его исследователи смогли подтвердить, что SHAREit выдает слишком много данных при передаче файлов, и эта уязвимость упрощает эксплуатацию. Trend Micro сообщает, что сообщила Smart Media4U о проблемах три месяца назад, но ответа не последовало. Компания Trend Micro решила раскрыть недостатки сейчас, потому что пользователи заслуживают того, чтобы знать, что их приложение может передавать личные данные.

Молчание разработчика вызывает особое беспокойство, потому что приложение еще далеко не заброшено. Сотрудник постоянно отвечает на отзывы в Play Store, даже до того, что публикует свой номер мобильного телефона, чтобы люди могли поделиться снимками экрана. Они пойдут на все эти проблемы, но не ответят Trend Micro через три месяца? Мне это кажется довольно сомнительным.

Если вы используете SHAREit, я бы порекомендовал вам поискать альтернативный способ обмена файлами. Неизвестно, есть ли какие-либо атаки SHAREit в реальных условиях, но это, вероятно, только вопрос времени. Большинство пользователей приложения, похоже, находятся в странах Ближнего Востока, Африки и Азии. Это не так популярно в США и Европе, потому что для населения этих регионов необычно иметь такую ​​неоднородную связь, что им приходится прибегать к приложениям прямого обмена, таким как SHAREit.

Читать далее

AMD не имеет краткосрочного плана для гибридных больших и маленьких ядер на одном кремнии
AMD не имеет краткосрочного плана для гибридных больших и маленьких ядер на одном кремнии

AMD не планирует в ближайшем будущем создавать гибридные процессоры с большими и маленькими ядрами, но компания продолжает оценивать эту концепцию.

Cyberpunk 2077 имеет предварительный патч на 43 ГБ, и его ждут другие
Cyberpunk 2077 имеет предварительный патч на 43 ГБ, и его ждут другие

По сообщениям первых игроков, в игре есть предрелизный патч на 43,5 ГБ. Возможно, это даже не конец необходимых обновлений.

Space Mining получает 400-процентный прирост за счет бактерий, показывают эксперименты на МКС
Space Mining получает 400-процентный прирост за счет бактерий, показывают эксперименты на МКС

Нам понадобится много сырья, чтобы поддерживать человеческие усилия на других планетах, и новый проект на Международной космической станции демонстрирует, как мы можем сделать космическую добычу более эффективной более чем на 400 процентов.

Google убивает бесплатное хранилище для фотографий, меняет то, что имеет значение в отношении ограничений
Google убивает бесплатное хранилище для фотографий, меняет то, что имеет значение в отношении ограничений

Google анонсировал некоторые существенные изменения в Фото, особенно если вы используете сервис для автоматического резервного копирования.