شناسایی آسیب‌پذیری در SHAREit-راهبرد معاصر

شناسایی آسیب‌پذیری در SHAREit

محققان امنیتی توانستند آسیب‌پذیری‌های مخربی را در نسخه اندروید برنامه پرطرفدار SHAREit شناسایی کنند.
تاریخ انتشار: ۱۵:۲۹ - ۰۲ اسفند ۱۳۹۹ - 2021 February 20
کد خبر: ۷۸۲۱۳

به گزارش راهبرد معاصر،اپلیکیشن اندرویدی با بیش از یک‌میلیارد دانلود، دارای آسیب‌پذیری‌هایی است که سازندگان این اپلیکیشن بیش از سه‌ماه است نتوانستند آنها را از بین ببرند.

 

این آسیب‌پذیری‌ها متعلق به نسخه اندرویدی اپلیکیشن SHAREit است. SHAREit برنامه موبایلی است که امکان اشتراک‌گذاری فایل‌ها با دوستان را فراهم می‌کند.

 

این آسیب‌پذیری‌ها می‌توانند کدهای مخربی را بر روی گوشی‌های دارای SHAREit اجرا کنند.

 

ریشه این نقص امنیتی، نبود محدودیت‌های مناسب برای استفاده‌کنندگان از کد اپلیکیشن است. عاملان اجرایی این کدهای مخرب می توانند با ارسال فرمان هایی مخرب به برنامه SHAREit، برخی از قابلیت‌های قانونی آن را به سرقت ببرند و با استفاده از آن‌ها،کدهای دلخواه خود را بر روی دستگاه اجرا، فایل‌های داخلی برنامه را رونویسی یا برنامه‌های دیگری را بدون اطلاع کاربر بر روی گوشی همراه نصب کنند.

 

برنامه SHAREit در برابر حملات Man-in-the-Disk نیز آسیب‌پذیر نشان داده است.

 

حملات Man-in-the-Disk که در سال ۲۰۱۸ توسط شرکت امنیتی چک پوینت شناسایی شد، می‌توانند با تزریق کدهای مخرب به برنامه‌های کاربردی موجود در حافظه بیرونی گوشی همراه، پیامدهای فاجعه‌باری را برای کاربران اندروید رقم بزنند. در این حملات ممکن است برنامه‌های گوشی همراه حذف، ویرایش یا جایگزین شوند.

 

سازندگان این برنامه بیش از سه‌ماه است که واکنشی را به این موضوع از خود نشان نداده‌اند. بنابراین محققان تصمیم گرفتند از این آسیب‌پذیری‌ها پرده‌برداری کنند تا کاربران از وجود آنها آگاه شوند، زیرا مهاجمان سایبری می‌توانند داده‌های مهم زیادی را با استفاده از این آسیب‌پذیری‌ها به دست بیاورند.

 

محققان ادعا کردند که این موضوع را با گوگل نیز در میان گذاشته‌اند.

 

سازندگان SHAREIT مدعی هستند که این برنامه مورد استفاده ۱.۸ میلیارد کاربر در بیش از ۲۰۰ کشور دنیا است. لازم به ذکر است این آسیب‌پذیری‌ها، نسخه iOS برنامه SHAREit را تحت تاثیر قرار نداده است./ افتانا (پایگاه خبری امنیت فناوری اطلاعات)

ارسال نظر
تحلیل های برگزیده
آخرین اخبار