aplicații 17 februarie 2021

Shareit, aplicația populară pentru Android, este un coșmar de securitate

17 februarie 2021

Multinaționala japoneză Trend Micro, specializată în securitate digitală, a realizat a revizuire a popularei aplicații ShareIt și aducea vești care nu erau plăcute. Celebra aplicație gratuită de partajare a fișierelor între dispozitive a fost considerată un coșmar de securitate, care permite chiar furtul datelor personale ale utilizatorului.

Instrumentul este distribuit de Tehnologia Smart Media4U și are 1,8 miliarde de utilizatori astăzi, pe întreaga planetă. ShareIt a fost, de asemenea, un succes în descărcări pentru Android și iOS nu cu mult timp în urmă, în 2019. Anul acesta, a fost una dintre cele șase aplicații cele mai descărcate din lume de către cei care căutau un instrument pentru a transfera videoclipuri, muzică, imagini și alte fișiere între dispozitive.

Lenovo, de mult timp, și-a furnizat dispozitivele cu ShareIt deja instalat din fabrică. Cu toate acestea, ea a încetat oficial să mai susțină de remedieri de erori, remedieri de securitate sau actualizări suplimentare ale aplicației timp de doi ani.

Vulnerabilități ShareIt

Printre vulnerabilitățile securitate găsit pe ShareIt și publicat în raportul Trend Micro, este o scurgere de date confidențiale ale utilizatorilor. În plus, ShareIt permite executarea de funcții arbitrare prin cod sau aplicație rău intenționată.

O altă problemă serioasă găsită este execuția codului la distanță (RCE), care este o vulnerabilitate care exploatează o slăbiciune de pe partea serverului. Cu alte cuvinte, codul trimis de terți poate fi executat pe partea serverului.

Execuții de cod arbitrar și furt de date

Unul dintre testele de confirmare a vulnerabilității efectuate de Trend Micro a fost codul de trimitere al echipei care a ajuns să fie executat printr-o altă aplicație pe același dispozitiv. Executarea arată activitate arbitrară, inclusiv activitate din aplicații interne (non-publice) și externe ShareIt.

Orice entitate terță poate obține, de asemenea, acces temporar de citire sau scriere la datele personale într-o zonă mare de stocare internă a unui dispozitiv care are aplicația instalată. Ceea ce cauzează această problemă de securitate în ShareIt este dezactivarea unui anumit atribut, care este exportat în cod, și o cale de rutare configurată de programator care duce la un folder rădăcină de fișiere. Acest defect ar putea fi interpretat cu ușurință ca o permisiune accidentală pentru furtul de date.

Înlocuirea fișierelor pentru a instala aplicații rău intenționate

Testele Trend Micro au demonstrat, de asemenea, că este posibilă înlocuirea fișierelor existente în aplicația ShareIt folosind un cod de citire cookie WebView. Când generează fișiere de tip .vdex și .odex atunci când sunt lansate pentru prima dată, ShareIt încarcă aceste fișiere direct la următoarea sa rulare. Un atacator poate crea fișiere false cu aceste extensii și le poate înlocui pe cele create de aplicație, care vor fi apoi executate în mod arbitrar.

Trend Micro a remarcat, de asemenea, că ShareIt a creat legături robuste folosind adrese URL, fie HTTP, HTTPS sau gazdă (local), care conduc la resurse cheie din aplicație. Acestea conțin funcții care pot descărca și instala orice fișier apk (pachet de aplicații Android).

Defectul de securitate ShareIt apare în acest caz când instrumentul oferă o caracteristică care permite instalarea unui fișier cu extensia .sapk. În acest fel, un atacator configurează un RCE pentru a instala o aplicație rău când utilizatorul face clic pe o adresă URL.

ShareIt a fost notificat cu privire la problemă în urmă cu trei luni

Problemele sunt diverse și ridică un semn de avertizare flagrant pentru utilizatorii care au aplicația pe dispozitivele lor. Publicarea raportului de către Trend Micro vine la trei luni după ce compania de securitate digitală a raportat situația vânzătorului ShareIt, care nu a răspuns și a raportat, de asemenea, cazul la Google.

Trend Micro a făcut sugestii pentru securitatea digitală în legătură cu aplicațiile pe care oamenii le au pe dispozitivele lor. Pe lângă actualizarea constantă pentru a corecta neregulile din sistemele de operare și aplicațiile în sine, utilizatorii trebuie să rămână mereu la curent, în urma analizelor și articolelor care sunt publicate despre instrumentele pe care le descarcă pe dispozitivele lor. Olhar Digital a publicat și un articol de prezentare 5 alternative la ShareIt.

Prin intermediul Ars Technica e Aspect digital

Imagine: metamorworks / iStock

Citeste si tu