В приложении с миллиардом установок уже три месяца не могут исправить уязвимости - «Новости» » Интернет технологии
sitename
DeepCool выпустила перфорированный Mini-ITX-корпус CH160 с поддержкой больших видеокарт - «Новости сети»
DeepCool выпустила перфорированный Mini-ITX-корпус CH160 с поддержкой больших видеокарт - «Новости сети»
Seagate объявила о повышении цен на все жёсткие диски - «Новости сети»
Seagate объявила о повышении цен на все жёсткие диски - «Новости сети»
Исследователи нашли сайт, торгующий миллиардами сообщений из Discord - «Новости»
Исследователи нашли сайт, торгующий миллиардами сообщений из Discord - «Новости»
Правоохранители закрыли фишинговую платформу LabHost - «Новости»
Правоохранители закрыли фишинговую платформу LabHost - «Новости»
Фальшивые читы обманом вынуждают геймеров распространять малварь - «Новости»
Фальшивые читы обманом вынуждают геймеров распространять малварь - «Новости»
Изобразительная нейросеть Kandinsky 3.1 стала доступна для всех пользователей - «Новости сети»
Изобразительная нейросеть Kandinsky 3.1 стала доступна для всех пользователей - «Новости сети»
Эксперты нашли сеть вредоносных сайтов с картинками для кражи Telegram-аккаунтов - «Новости»
Эксперты нашли сеть вредоносных сайтов с картинками для кражи Telegram-аккаунтов - «Новости»
Google незаметно внедрила в Android программный AV1-декодер — он пригодится для YouTube - «Новости сети»
Google незаметно внедрила в Android программный AV1-декодер — он пригодится для YouTube - «Новости сети»
Банкер SoumniBot уклоняется от обнаружения с помощью обфускации манифеста Android - «Новости»
Банкер SoumniBot уклоняется от обнаружения с помощью обфускации манифеста Android - «Новости»
Двойные стандарты: японский регулятор забраковал ремейк Dead Space из-за чрезмерной жестокости, а Stellar Blade пропустил на рынок без цензуры - «Новости сети»
Двойные стандарты: японский регулятор забраковал ремейк Dead Space из-за чрезмерной жестокости, а Stellar Blade пропустил на рынок без цензуры - «Новости сети»
Как заработать денег, не выходя из дома, мы вам поможем с этим разобраться » Новости » В приложении с миллиардом установок уже три месяца не могут исправить уязвимости - «Новости»

Специалисты компании Trend Micro опубликовали отчет, в котором рассказывают о нескольких серьезных уязвимостях в популярнейшей Android-приложении для обмена файлами SHAREit. Это решение позволяет пользователям обмениваться файлами с друзьями или передавать файлы между личными устройствами, и согласно официальной статистике, оно было загружено более 1 000 000 000 раз.


По словам исследователей, баги в приложении могут быть использованы для запуска вредоносного кода на смартфонах пользователей. Основная проблема заключается в отсутствии надлежащих ограничений, касающихся того, кто может использовать код приложения. В сущности, вредоносные приложения, установленные на устройстве пользователя, или злоумышленники, выполняющие атаку типа man-in-the-middle, могут направлять вредоносные команды приложению SHAREit. В итоге его легитимные функции будут использованы для запуска произвольного кода, перезаписи локальных файлов или «тихой» установки сторонних приложений.


Кроме того, обнаружилось, что приложение уязвимо перед атаками типа Man-in-the-Disk, впервые описанными экспертами Check Point в 2018 году. Эта проблема заключается в том, что многие приложения могут использовать внешнее хранилище (External Storage), деля место с другими приложениями. В итоге данные могут быть удалены, отредактированы или подменены злоумышленниками.


К сожалению, все эти проблемы SHAREit до сих пор не исправлены, так как специалисты Trend Micro не смогли связать с разработчиками приложения. После трех месяцев ожидания эксперты все же решили обнародовать результаты своих исследований и предупредить общественность, ведь «атаки могут затронуть многих пользователей, а злоумышленники могут похитить конфиденциальные данные».


В отчете подчеркивается, что проблемы не представляют угрозы для iOS-версии SHAREit, так как эта версия приложения строится и работает на другой кодовой базе.


 


Специалисты компании Trend Micro опубликовали отчет, в котором рассказывают о нескольких серьезных уязвимостях в популярнейшей Android-приложении для обмена файлами SHAREit. Это решение позволяет пользователям обмениваться файлами с друзьями или передавать файлы между личными устройствами, и согласно официальной статистике, оно было загружено более 1 000 000 000 раз. По словам исследователей, баги в приложении могут быть использованы для запуска вредоносного кода на смартфонах пользователей. Основная проблема заключается в отсутствии надлежащих ограничений, касающихся того, кто может использовать код приложения. В сущности, вредоносные приложения, установленные на устройстве пользователя, или злоумышленники, выполняющие атаку типа man-in-the-middle, могут направлять вредоносные команды приложению SHAREit. В итоге его легитимные функции будут использованы для запуска произвольного кода, перезаписи локальных файлов или «тихой» установки сторонних приложений. Кроме того, обнаружилось, что приложение уязвимо перед атаками типа Man-in-the-Disk, впервые описанными экспертами Check Point в 2018 году. Эта проблема заключается в том, что многие приложения могут использовать внешнее хранилище (External Storage), деля место с другими приложениями. В итоге данные могут быть удалены, отредактированы или подменены злоумышленниками. К сожалению, все эти проблемы SHAREit до сих пор не исправлены, так как специалисты Trend Micro не смогли связать с разработчиками приложения. После трех месяцев ожидания эксперты все же решили обнародовать результаты своих исследований и предупредить общественность, ведь «атаки могут затронуть многих пользователей, а злоумышленники могут похитить конфиденциальные данные». В отчете подчеркивается, что проблемы не представляют угрозы для iOS-версии SHAREit, так как эта версия приложения строится и работает на другой кодовой базе.
CSS
запостил(а)
Sykes
Вернуться назад

Смотрите также

А что там на главной? )))



Комментарии )))



Комментарии для сайта Cackle
Войти через:
Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика