Головна Новини HI-tech інтернет У додатку з мільярдом завантажень не виправляють уразливості: чим це загрожує власникам смартфонів
commentss НОВИНИ Всі новини

У додатку з мільярдом завантажень не виправляють уразливості: чим це загрожує власникам смартфонів

Розробники протягом трьох місяців не можуть усунути цю проблему

16 лютого 2021, 15:06
Поділіться публікацією:

Експерти з компанії Trend Micro оприлюднили звіт, в якому виклали інформацію про декілька серйозних дефектів у популярному додатку для Android, який призначений для обміну файлами — SHAREit. За допомогою ресурсу користувачі можуть обмінюватися файлами з іншими користувачами або передавати файли між особистими пристроями. Згідно зі статистикою, цей додаток було завантажено вже понад мільярд разів.

У додатку з мільярдом завантажень не виправляють уразливості: чим це загрожує власникам смартфонів

У додатку з мільярдом завантажень не виправляють уразливості - фото з відкритих джерел

Згідно з даними у звіті, дефекти додатку можуть використовуватися для запуску шкідливого коду на смартфонах. Експерти вважають, що головна проблема полягає у відсутності обмежень, які стосуються того, хто може використовувати код програми.

"Шкідливі програми, встановлені на пристрої користувача, або зловмисники, які виконують MitM-атаку, можуть відправляти шкідливі команди з додатком SHAREit і використовувати його легітимні функції для запуску користувальницького коду, переписуючи локальні файли програми, або встановлювати сторонні додатки без відома користувача", — йдеться в звіті Trend Micro.

Більш того, в компанії відзначають, що розробники програми SHAREit протягом трьох місяців не можуть усунути цю проблему.

Експерти підкреслюють, що вирішили оприлюднити цю інформацію у зв'язку з тим, що атака може торкнутися конфіденційні дані користувачів.

Раніше інтернет-видання "Коментарі" повідомляло, що популярний додаток для Android Barcode Scanner, за допомогою якого можна сканувати штрих-коди, перетворилося у шкідливе ПЗ і заразило мільйони смартфонів користувачів. Згідно з даними компанії Malwarebytes, даний додаток встановили більш як десять мільйонів разів.



Читайте Comments.ua в Google News
Якщо ви знайшли помилку, будь ласка, виділіть фрагмент тексту і натисніть Ctrl+Enter.

Новини