Μετάβαση στο περιεχόμενο
26.7 C
Athens
Σάββατο, 2 Αυγούστου 2025

Προσοχή!!! Το ShareIt, μία πασίγνωστη εφαρμογή διαμερισμού αρχείων, έχει πολύ σοβαρές ευπάθειες που δεν έχουν διορθωθεί ακόμα!

Η εξαιρετικά δημοφιλής Android εφαμρογή SHAREit (επιτρέπει τον εύκολο διαμοιρασμό αρχείων) με πάνω από 1 δισεκατομμύριο downloads, παραμένει ανασφαλής με σοβαρές ευπάθειες, 3 μήνες μετά την ενημέρωση των δημιουργών της.

Οι ευπάθειες μπορεί να επιτρέψουν την εκμετάλλευση λειτουργιών της εφαρμογής για κακόβουλη χρήση, να εισάγουν σε αποθηκευμένα αρχεία και να εκτελέσουν κακόβουλο κώδικα ή να εκτελέσουν επιθέσεις τύπου man-in-the-disk (MiTD).

Τα ελαττώματα που υπάρχουν στην εφαρμογή SHAREit, η οποία επιτρέπει στους χρήστες εφαρμογών Android να μοιράζονται αρχεία μεταξύ φίλων ή συσκευών, ταυτοποιήθηκαν και αναφέρθηκαν στον κατασκευαστή εφαρμογών πριν από τρεις μήνες από ερευνητές της Trend Micro. Ωστόσο, τα ελαττώματα παραμένουν αναλλοίωτα, σύμφωνα με έκθεση που δημοσιεύτηκε στο Διαδίκτυο τη Δευτέρα. Η Softonic, μια εταιρεία που εδρεύει στη Βαρκελώνη της Ισπανίας, είναι ο προγραμματιστής και διανομέας της εφαρμογής.

“Αποφασίσαμε να αποκαλύψουμε την έρευνά μας τρεις μήνες μετά την αναφορά της, καθώς πολλοί χρήστες ενδέχεται να επηρεαστούν από αυτήν την επίθεση, επειδή ο εισβολέας μπορεί να κλέψει ευαίσθητα δεδομένα και να κάνει οτιδήποτε με την άδεια των εφαρμογών”, ανέφερε ο Echo Duan, αναλυτής απειλών για κινητά για την Trend Micro. “Επίσης, δεν είναι εύκολα ανιχνεύσιμο.”

Η Trend Micro ενημέρωσε επίσης την Google για τα ζητήματα της εφαρμογής, τα οποία βρίσκονται σε πολλά σημεία στον κώδικά της, τα οποία δίνουν πολύ εύκολα σε τρίτους δικαιώματα να αναλαμβάνουν νόμιμες λειτουργίες εφαρμογών, να αντικαθιστούν υπάρχοντα αρχεία εφαρμογών ή ακόμη και να αναλαμβάνουν τον αποθηκευτικό χώρο του Android που μοιράζεται από πολλές εφαρμογές για την εκτέλεση κακόβουλου κώδικα, είπε.

«Εξετάσαμε τον κώδικα της εφαρμογής και διαπιστώσαμε ότι δηλώνει τον δέκτη εκπομπής ως “com.lenovo.anyshare.app.DefaultReceiver”, εξήγησε ο Duan στην ανάρτηση. “Λαμβάνει την ενέργεια “com.ushareit.package.action.install_completed” και το Extra Intent καλεί τη λειτουργία startActivity ().”

 

[signoff]

 

Πηγή

ΣΧΕΤΙΚΑ ΑΡΘΡΑ

Leave a reply

εισάγετε το σχόλιό σας!
παρακαλώ εισάγετε το όνομά σας εδώ

ΠΡΟΣΦΑΤΑ ΑΡΘΡΑ

Οι επιπτώσεις της εξάρτησης από smartphones στους νέους – Νέα αποκαλυπτική έρευνα

Σύμφωνα με νέα έρευνα καταγράφονται οι καθημερινές συνήθειες των νέων, από την παιδική ηλικία έως την ενηλικίωση σχετικά με την εξάρτηση από smartphones. Πιο συγκεκριμένα...

Τόσο θα αυξηθεί η τιμή των iPhone 17!

Η Apple αναμένεται να αυξήσει τις τιμές σχεδόν όλων των μοντέλων της σειράς iPhone 17 στις ΗΠΑ κατά $50, με εξαίρεση το βασικό iPhone...

Νέες λειτουργίες από το TikTok για δημιουργούς – Μεγαλύτερη ασφάλεια για εφήβους

Το TikTok φέρνει νέες λειτουργίες για τους δημιουργούς και τις οικογένειες με στόχο την περαιτέρω προώθηση της ασφάλειας και της δημιουργικότητας των χρηστών. Πιο συγκεκριμένα...

Google Pixel 10: Διέρρευσαν οι τιμές και η έκπληξη είναι ευχάριστη

Η Google είναι έτοιμη να ανακοινώσει τη σειρά Pixel 10 στις 20 Αυγούστου και φαίνεται ότι σε αυτή τη φάση γνωρίζουμε σχεδόν τα πάντα...

Μιλάνε 164 ΓΛΩΣΣΕΣ και σου “ΒΑΖΟΥΝ τα ΓΥΑΛΙΑ”!!! Στα 24€ ΚΟΜΠΛΕ… Bakeey AI Smart Translation Glasses

Σε αυτήν την τιμή δεν αγοράζεις ούτε ηλίου... από "πλανόδιο" και με τόσα που κάνουν... ΧΤΥΠΑ ΤΑ αλύπητα!!! Δοκιμασμένα... είναι πραγματικά εκπληκτικό τι αγοράζεις σε...

ΤΕΛΕΥΤΑΙΕΣ ΠΡΟΣΦΟΡΕΣ

Μιλάνε 164 ΓΛΩΣΣΕΣ και σου “ΒΑΖΟΥΝ τα ΓΥΑΛΙΑ”!!! Στα 24€ ΚΟΜΠΛΕ… Bakeey AI Smart Translation Glasses

Σε αυτήν την τιμή δεν αγοράζεις ούτε ηλίου... από "πλανόδιο" και με τόσα που κάνουν... ΧΤΥΠΑ ΤΑ αλύπητα!!! Δοκιμασμένα... είναι πραγματικά εκπληκτικό τι αγοράζεις σε...

Ασύρματο Ποντίκι… Με Πολλαπλές συνδέσεις συσκευών και…Διάφανο, πανέμορφο… στα 19,5€ από Ελλάδα!!! Recci Space Capsule…

Είναι ασύρματο διάφανο, πανέμορφο για τα δικά μου τα γούστα, Με Πολλαπλές συνδέσεις συσκευών και στα 2,4 και με bluetooth 5.1... είναι επαναφορτιζόμενο για...

Η 4η Έκδοση του BEST SELLER Smartwatch με “ΕΞΩΤΕΡΙΚΟ” ΦΑΚΟ Zeblaze Stratos 4…. ΣΤΑ 51€ ΚΟΜΠΛΕ!!!

Στην Καλύτερη τιμή EVER Μου το ζητήσατε και το έφερα... Έχει ξεχωριστό 2λεντο φακό που για Smartwatch "σκοτώνει" είναι πανάλαφρο... έχει δικό του GPS, αδιαβροχοποίηση IP69...

Το Μικρότερο “ΠΡΑΓΜΑΤΙΚΟ” Air Condition του “ΚΟΣΜΟΥ”!? (με κομπρέσορα) EnjoyCool Link2 Portable Outdoor A/C

Είναι τόσο ιδιαίτερο που σπάνια βλέπεις κάτι αντίστοιχο Είναι για ένα πολύ ιδιαίτερο κοινό... τους "Φανατικούς" Campers που συνήθως ο εξοπλισμός τους είναι για βραβείο...

NVR… Χωρίς… NVR!?!? Story Time και … Είναι μια λύση! Reolink Hub 1 (Video)

Πως θα σου φαινόταν να έχεις ασύρματες με μπαταρία και ηλιακό πάνελ κάμερες και να μπορούσες να καταγράφεις τοπικά μέσα στο σπίτι σου γρήγορα...