Приложение для обмена файлами с миллиардом загрузок имеет серьезный недостаток безопасности

Приложение для обмена файлами с миллиардом загрузок имеет серьезный недостаток безопасности

Получать данные из одного места в другое легко, когда у вас есть надежное подключение к Интернету, но это не везде. Вот почему приложение для Android под названием SHAREit скачали более миллиарда. К сожалению, Trend Micro заявляет, что это приложение также представляет собой кошмар безопасности, который может позволить злоумышленникам украдкой взглянуть на ваши данные или даже установить вредоносное ПО. Пожалуй, самое неприятное, что разработчики не ответили на предупреждения Trend Micro.

SHAREit - это продукт сингапурского разработчика Smart Media4U, который позиционирует приложение как средство размещения и обмена контентом, даже если у вас нет доступа в Интернет. Приложение стало популярным, потому что оно позволяет пользователям обмениваться файлами напрямую через передачу данных Wi-Fi Direct, а также имеет встроенный медиаплеер для воспроизведения потоков с других устройств. Тем не менее, Trend Micro заявляет, что способ обмена информацией в приложении позволяет третьей стороне легко перехватить соединение и загрузить всевозможные вредоносные объекты.

Trend Micro заявляет, что подтвердила, что уязвимость носит более чем теоретический характер. Его исследователи смогли подтвердить, что SHAREit выдает слишком много данных при передаче файлов, и эта уязвимость упрощает эксплуатацию. Trend Micro сообщает, что сообщила Smart Media4U о проблемах три месяца назад, но ответа не последовало. Компания Trend Micro решила раскрыть недостатки сейчас, потому что пользователи заслуживают того, чтобы знать, что их приложение может передавать личные данные.

Молчание разработчика вызывает особое беспокойство, потому что приложение еще далеко не заброшено. Сотрудник постоянно отвечает на отзывы в Play Store, даже до того, что публикует свой номер мобильного телефона, чтобы люди могли поделиться снимками экрана. Они пойдут на все эти проблемы, но не ответят Trend Micro через три месяца? Мне это кажется довольно сомнительным.

Если вы используете SHAREit, я бы порекомендовал вам поискать альтернативный способ обмена файлами. Неизвестно, есть ли какие-либо атаки SHAREit в реальных условиях, но это, вероятно, только вопрос времени. Большинство пользователей приложения, похоже, находятся в странах Ближнего Востока, Африки и Азии. Это не так популярно в США и Европе, потому что для населения этих регионов необычно иметь такую ​​неоднородную связь, что им приходится прибегать к приложениям прямого обмена, таким как SHAREit.

Читать далее

Лучшие системы безопасности умного дома
Лучшие системы безопасности умного дома

Когда-то являвшиеся нишевым бизнесом с несколькими традиционными игроками и несколькими стартапами, системы домашней безопасности теперь являются основным полем битвы не только для охранных компаний, но и для нескольких интернет-гигантов. Мы собрали самые популярные варианты на 2020 год.

Microsoft: чип Pluton обеспечит безопасность на уровне Xbox на ПК с Windows
Microsoft: чип Pluton обеспечит безопасность на уровне Xbox на ПК с Windows

Intel, AMD и Qualcomm работают над тем, чтобы сделать Pluton частью своих будущих проектов, что должно сделать ПК более трудным для взлома, но также встроит технологию Microsoft в ваше оборудование.

Исследователь безопасности: пароль компании solarwinds123 оставлен уязвимым в 2019 г.
Исследователь безопасности: пароль компании solarwinds123 оставлен уязвимым в 2019 г.

SolarWinds, компания, оказавшаяся в центре массового взлома правительственных учреждений и корпораций США, не совсем использует передовые методы паролей.

Недавняя дыра в безопасности iPhone стала универсальным побегом из тюрьмы
Недавняя дыра в безопасности iPhone стала универсальным побегом из тюрьмы

Apple призвала владельцев iPhone установить последнее обновление для iOS в прошлом месяце, но это само по себе не было необычным. Причиной обновления стало то, что было необычным. Apple выпустила iOS 14.4, чтобы закрыть дыру в безопасности, которую активно использовали онлайн-преступники. Теперь эта уязвимость снова появилась как универсальный джейлбрейк для iDevices.