به گزارش راهبرد معاصر،اپلیکیشن اندرویدی با بیش از یکمیلیارد دانلود، دارای آسیبپذیریهایی است که سازندگان این اپلیکیشن بیش از سهماه است نتوانستند آنها را از بین ببرند.
این آسیبپذیریها متعلق به نسخه اندرویدی اپلیکیشن SHAREit است. SHAREit برنامه موبایلی است که امکان اشتراکگذاری فایلها با دوستان را فراهم میکند.
این آسیبپذیریها میتوانند کدهای مخربی را بر روی گوشیهای دارای SHAREit اجرا کنند.
ریشه این نقص امنیتی، نبود محدودیتهای مناسب برای استفادهکنندگان از کد اپلیکیشن است. عاملان اجرایی این کدهای مخرب می توانند با ارسال فرمان هایی مخرب به برنامه SHAREit، برخی از قابلیتهای قانونی آن را به سرقت ببرند و با استفاده از آنها،کدهای دلخواه خود را بر روی دستگاه اجرا، فایلهای داخلی برنامه را رونویسی یا برنامههای دیگری را بدون اطلاع کاربر بر روی گوشی همراه نصب کنند.
برنامه SHAREit در برابر حملات Man-in-the-Disk نیز آسیبپذیر نشان داده است.
حملات Man-in-the-Disk که در سال ۲۰۱۸ توسط شرکت امنیتی چک پوینت شناسایی شد، میتوانند با تزریق کدهای مخرب به برنامههای کاربردی موجود در حافظه بیرونی گوشی همراه، پیامدهای فاجعهباری را برای کاربران اندروید رقم بزنند. در این حملات ممکن است برنامههای گوشی همراه حذف، ویرایش یا جایگزین شوند.
سازندگان این برنامه بیش از سهماه است که واکنشی را به این موضوع از خود نشان ندادهاند. بنابراین محققان تصمیم گرفتند از این آسیبپذیریها پردهبرداری کنند تا کاربران از وجود آنها آگاه شوند، زیرا مهاجمان سایبری میتوانند دادههای مهم زیادی را با استفاده از این آسیبپذیریها به دست بیاورند.
محققان ادعا کردند که این موضوع را با گوگل نیز در میان گذاشتهاند.
سازندگان SHAREIT مدعی هستند که این برنامه مورد استفاده ۱.۸ میلیارد کاربر در بیش از ۲۰۰ کشور دنیا است. لازم به ذکر است این آسیبپذیریها، نسخه iOS برنامه SHAREit را تحت تاثیر قرار نداده است./ افتانا (پایگاه خبری امنیت فناوری اطلاعات)