Приложение для обмена файлами с миллиардом загрузок имеет серьезный недостаток безопасности

Приложение для обмена файлами с миллиардом загрузок имеет серьезный недостаток безопасности

Получать данные из одного места в другое легко, когда у вас есть надежное подключение к Интернету, но это не везде. Вот почему приложение для Android под названием SHAREit скачали более миллиарда. К сожалению, Trend Micro заявляет, что это приложение также представляет собой кошмар безопасности, который может позволить злоумышленникам украдкой взглянуть на ваши данные или даже установить вредоносное ПО. Пожалуй, самое неприятное, что разработчики не ответили на предупреждения Trend Micro.

SHAREit - это продукт сингапурского разработчика Smart Media4U, который позиционирует приложение как средство размещения и обмена контентом, даже если у вас нет доступа в Интернет. Приложение стало популярным, потому что оно позволяет пользователям обмениваться файлами напрямую через передачу данных Wi-Fi Direct, а также имеет встроенный медиаплеер для воспроизведения потоков с других устройств. Тем не менее, Trend Micro заявляет, что способ обмена информацией в приложении позволяет третьей стороне легко перехватить соединение и загрузить всевозможные вредоносные объекты.

Trend Micro заявляет, что подтвердила, что уязвимость носит более чем теоретический характер. Его исследователи смогли подтвердить, что SHAREit выдает слишком много данных при передаче файлов, и эта уязвимость упрощает эксплуатацию. Trend Micro сообщает, что сообщила Smart Media4U о проблемах три месяца назад, но ответа не последовало. Компания Trend Micro решила раскрыть недостатки сейчас, потому что пользователи заслуживают того, чтобы знать, что их приложение может передавать личные данные.

Молчание разработчика вызывает особое беспокойство, потому что приложение еще далеко не заброшено. Сотрудник постоянно отвечает на отзывы в Play Store, даже до того, что публикует свой номер мобильного телефона, чтобы люди могли поделиться снимками экрана. Они пойдут на все эти проблемы, но не ответят Trend Micro через три месяца? Мне это кажется довольно сомнительным.

Если вы используете SHAREit, я бы порекомендовал вам поискать альтернативный способ обмена файлами. Неизвестно, есть ли какие-либо атаки SHAREit в реальных условиях, но это, вероятно, только вопрос времени. Большинство пользователей приложения, похоже, находятся в странах Ближнего Востока, Африки и Азии. Это не так популярно в США и Европе, потому что для населения этих регионов необычно иметь такую ​​неоднородную связь, что им приходится прибегать к приложениям прямого обмена, таким как SHAREit.

Читать далее

С оформлением AT & T Google почти выиграл войны обмена сообщениями RCS
С оформлением AT & T Google почти выиграл войны обмена сообщениями RCS

Несколько лет назад Google объявил, что он отказывался от его многочисленного знающего платформы Allo Chat в пользу RCS. Это решение, наконец, начинает окупаться.

OnePlus может случайно отправить данные буфера обмена на китайский сервер
OnePlus может случайно отправить данные буфера обмена на китайский сервер

Последняя бета-версия его пользовательской «OxygenOS» Android-сборки отправляла данные пользовательского буфера обмена на сервер в Китае. К сожалению.

Как создать свой собственный приватный облако обмена фотографиями
Как создать свой собственный приватный облако обмена фотографиями

Если вы хотите, чтобы вы могли получать свои фотографии из любого места и делиться ими с другими людьми, без затрат или потенциальных проблем конфиденциальности, связанных с их хранением в общедоступном облаке, вот несколько способов сделать собственное личное облако обмена фотографиями.

Попытки России заблокировать обмен сообщениями Telegram создают огромный беспорядок
Попытки России заблокировать обмен сообщениями Telegram создают огромный беспорядок

Россия пытается каким-либо образом применить запрет, но это просто создает беспорядок для интернет-пользователей в целом, а не только для Telegram.