В приложении с миллиардом установок уже три месяца не могут исправить уязвимости - «Новости» » Интернет технологии
sitename
Форензик-инструмент Velociraptor применяется для развертывания вымогателей LockBit и Babuk - «Новости»
Форензик-инструмент Velociraptor применяется для развертывания вымогателей LockBit и Babuk - «Новости»
ФБР закрыло очередную версию BreachForums - «Новости»
ФБР закрыло очередную версию BreachForums - «Новости»
Xakep.ru снова доступен в Казахстане! - «Новости»
Xakep.ru снова доступен в Казахстане! - «Новости»
Apple предлагает до 2 млн долларов за уязвимости в своих продуктах - «Новости»
Apple предлагает до 2 млн долларов за уязвимости в своих продуктах - «Новости»
Microsoft предупреждает о хак-группе, которая ворует зарплаты сотрудников вузов - «Новости»
Microsoft предупреждает о хак-группе, которая ворует зарплаты сотрудников вузов - «Новости»
Арест за арестом: причиной возгорания в правительственном ЦОД Южной Кореи могло стать не отключенное вовремя резервное питание - «Новости сети»
Арест за арестом: причиной возгорания в правительственном ЦОД Южной Кореи могло стать не отключенное вовремя резервное питание - «Новости сети»
Вложи $5 млн — получи $75 млн: NVIDIA похвасталась новыми рекордами в комплексном бенчмарке InferenceMAX v1 - «Новости сети»
Вложи $5 млн — получи $75 млн: NVIDIA похвасталась новыми рекордами в комплексном бенчмарке InferenceMAX v1 - «Новости сети»
Тайвань заявил, что не зависит от китайских редкоземельных металлов - «Новости сети»
Тайвань заявил, что не зависит от китайских редкоземельных металлов - «Новости сети»
Apple планирует представить на этой неделе три новых продукта - «Новости сети»
Apple планирует представить на этой неделе три новых продукта - «Новости сети»
Пользователи ChatGPT снова могут удалять свои чаты безвозвратно - «Новости сети»
Пользователи ChatGPT снова могут удалять свои чаты безвозвратно - «Новости сети»
Как заработать денег, не выходя из дома, мы вам поможем с этим разобраться » Новости » В приложении с миллиардом установок уже три месяца не могут исправить уязвимости - «Новости»

Специалисты компании Trend Micro опубликовали отчет, в котором рассказывают о нескольких серьезных уязвимостях в популярнейшей Android-приложении для обмена файлами SHAREit. Это решение позволяет пользователям обмениваться файлами с друзьями или передавать файлы между личными устройствами, и согласно официальной статистике, оно было загружено более 1 000 000 000 раз.


По словам исследователей, баги в приложении могут быть использованы для запуска вредоносного кода на смартфонах пользователей. Основная проблема заключается в отсутствии надлежащих ограничений, касающихся того, кто может использовать код приложения. В сущности, вредоносные приложения, установленные на устройстве пользователя, или злоумышленники, выполняющие атаку типа man-in-the-middle, могут направлять вредоносные команды приложению SHAREit. В итоге его легитимные функции будут использованы для запуска произвольного кода, перезаписи локальных файлов или «тихой» установки сторонних приложений.


Кроме того, обнаружилось, что приложение уязвимо перед атаками типа Man-in-the-Disk, впервые описанными экспертами Check Point в 2018 году. Эта проблема заключается в том, что многие приложения могут использовать внешнее хранилище (External Storage), деля место с другими приложениями. В итоге данные могут быть удалены, отредактированы или подменены злоумышленниками.


К сожалению, все эти проблемы SHAREit до сих пор не исправлены, так как специалисты Trend Micro не смогли связать с разработчиками приложения. После трех месяцев ожидания эксперты все же решили обнародовать результаты своих исследований и предупредить общественность, ведь «атаки могут затронуть многих пользователей, а злоумышленники могут похитить конфиденциальные данные».


В отчете подчеркивается, что проблемы не представляют угрозы для iOS-версии SHAREit, так как эта версия приложения строится и работает на другой кодовой базе.


 

Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.

Специалисты компании Trend Micro опубликовали отчет, в котором рассказывают о нескольких серьезных уязвимостях в популярнейшей Android-приложении для обмена файлами SHAREit. Это решение позволяет пользователям обмениваться файлами с друзьями или передавать файлы между личными устройствами, и согласно официальной статистике, оно было загружено более 1 000 000 000 раз. По словам исследователей, баги в приложении могут быть использованы для запуска вредоносного кода на смартфонах пользователей. Основная проблема заключается в отсутствии надлежащих ограничений, касающихся того, кто может использовать код приложения. В сущности, вредоносные приложения, установленные на устройстве пользователя, или злоумышленники, выполняющие атаку типа man-in-the-middle, могут направлять вредоносные команды приложению SHAREit. В итоге его легитимные функции будут использованы для запуска произвольного кода, перезаписи локальных файлов или «тихой» установки сторонних приложений. Кроме того, обнаружилось, что приложение уязвимо перед атаками типа Man-in-the-Disk, впервые описанными экспертами Check Point в 2018 году. Эта проблема заключается в том, что многие приложения могут использовать внешнее хранилище (External Storage), деля место с другими приложениями. В итоге данные могут быть удалены, отредактированы или подменены злоумышленниками. К сожалению, все эти проблемы SHAREit до сих пор не исправлены, так как специалисты Trend Micro не смогли связать с разработчиками приложения. После трех месяцев ожидания эксперты все же решили обнародовать результаты своих исследований и предупредить общественность, ведь «атаки могут затронуть многих пользователей, а злоумышленники могут похитить конфиденциальные данные». В отчете подчеркивается, что проблемы не представляют угрозы для iOS-версии SHAREit, так как эта версия приложения строится и работает на другой кодовой базе.
CSS
запостил(а)
Sykes
Вернуться назад

Смотрите также


А что там на главной? )))



Комментарии )))



Войти через: