SHAREit (najzad) uklonio opasne ranjivosti iz svoje aplikacije za Android
Mobilni telefoni, 23.02.2021, 10:30 AM
Smart Media4U Technology sa sedištem u Singapuru objavila je da je popravila bagove u svojoj aplikaciji SHAREit koji su mogli omogućiti napadačima da daljinski izvršavaju proizvoljan kod na uređajima korisnika.
Bagovi su otkriveni u aplikaciji SHAREit za Android koja je, prema statistici Google Play prodavnice, preuzeta više od milijardu puta.
Kompanija je u saopštenju za medije rekla da je za sigurnosne greške u svojoj aplikaciji saznala 15. februara, i da je 4 dana kasnije objavila ažuriranje kojim su ove greške uklonjene.
Međutim, iako vlasnik SHAREit-a kaže da su upravo saznali za bagove, Trend Micro čiji su ih istraživači otkrili, tvrdi da su oni informacije o ranjivostima aplikacije dostavili proizvođaču aplikacije tri meseca pre objavljivanja izveštaja.
“Odlučili smo da obelodanimo svoje istraživanje tri meseca nakon što smo ovo prijavili, jer bi mnogo korisnika moglo da bude pogođeno ovim napadom, zato što napadač može da ukrade osetljive podatke i radi šta hoće sa dozvolama aplikacija”, rekli su istraživači.
Da stvar bude još gora, napade koji zloupotrebljavaju ove ranjivosti nije lako otkriti, što je verovatno ubrzalo objavljivanje informacija o bagovima u aplikaciji.
Sada ispravljene sigurnosne greške napadači mogu zloupotrebiti za pristup osjetljivim informacijama koje korisnici čuvaju na uređajima na kojima su instalirane ranjive verzije aplikacije SHAREit. One takođe izlažu korisnike ranjivih verzija SHAREit-a MITD („man-in-the-disk“) napadima, zbog nesigurnog čuvanja osetljivih podataka aplikacije u prostoru za skladištenje telefona deljenom sa drugim aplikacijama, tako da ih napadači mogu izbrisati, izmeniti ili zameniti.
Trend Micro je takođe rekao da zlonamerne aplikacije instalirane na korisnikovom uređaju ili napadači koji izvrše takozvani “man-in-the-middle” (“čovek u sredini”) napad na mrežu mogu da šalju zlonamerne komande aplikaciji SHAREit i preuzmu njene legitimne funkcije da bi se pokrenuo zlonamerni kod, prepisali lokalni fajlovi aplikacije, ili instalirale druge aplikacije bez znanja korisnika.
Izdvojeno
Android 17 donosi zaštitu od lažnih poziva banaka i krađe telefona
Google će sledećeg meseca predstaviti Android 17, koji donosi niz novih bezbednosnih funkcija i funkcija privatnosti fokusiranih na zaštitu od bank... Dalje
Korisnici Androida i iPhonea sada mogu da šalju šifrovane poruke jedni drugima
Apple i Google su počeli sa uvođenjem end-to-end enkripcije (E2EE) za RCS poruke između iPhone i Android uređaja, čime se zatvara jedan od najve... Dalje
Google upozorava korisnike Androida: kritična ranjivost omogućava napade bez klika
Google je pozvao korisnike Androida da što pre instaliraju najnovije bezbednosne zakrpe nakon otkrivanja kritične ranjivosti koja bi mogla omogućit... Dalje
Apple objavio hitno ažuriranje: obrisane poruke ostajale u notifikacijama iPhone-a
Apple je objavio vanredna bezbednosna ažuriranja za iPhone i iPad uređaje kako bi rešio propust u Notification Services sistemu koji je mogao da za... Dalje
Kako su državni špijunski alati za iPhone završili u rukama sajber kriminalaca
Dva nova malvera za špijunažu, DarkSword i Coruna, predstavljaju ozbiljan zaokret u napadima na iOS uređaje, jer omogućavaju infekciju bez ikakve ... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





