Android

A szénhidrogének biztonsága 10 millió felhasználót veszélyeztet

„Mobilok lehallgatása" Évente több tízezer megkeresés magyar szolgáltatóknál

„Mobilok lehallgatása" Évente több tízezer megkeresés magyar szolgáltatóknál

Tartalomjegyzék:

Anonim

Az Android egyik legnépszerűbb távirányító eszközét a Google Play Áruházban, az AirDroid, több mint 10 millió felhasználóját sebezhetõvé teszik az adatlopások és a távoli kódfuttatások támadásai nyílt hálózatokon.

Az AirDroid a felhasználók milliói számára választott eszköz, amely lehetővé teszi az Android készülék funkcióinak közvetlen elérését egy csatlakoztatott számítógépről.

Az alkalmazás becsült felhasználói bázisa 10-50 millió a Play Áruház adatai szerint, és megnyitja a felhasználókat a rosszindulatú veszélyekkel szemben, amikor nem biztonságos hálózati kapcsolaton keresztül használják őket. A támadó kihasználhatja az alkalmazás beépített funkcióit, és felhasználhatja azokat a felhasználók ellen.

Az AirDroidon felvetett biztonsági kérdések

Zimperium, a biztonsági cég szerint az AirDroid statikus és titkosítási kulcsot használ, miközben frissítési fájlokat és érzékeny felhasználói adatokat továbbít, amelyek könnyen észlelhetők a támadó számára, mivel az alkalmazáson belül keményen kódolva vannak.

"Kutatásunk rámutat arra, hogy a nem biztonságos kommunikációs csatornák miatt a felhasználók milliói kiszolgáltatottakvá válnak a közép-középső (MITM) támadások, az információszivárgás és az APK frissítéseinek távoli eltérítései miatt, ami egy rosszindulatú fél általi távoli kódfuttatást eredményez", Simone Margaritelli, A Zimperium zLabs biztonsági kutatója számolt be.

Tehát ha a cél eszköz ugyanazt a hálózatot használja, mint a támadó, akkor támadást lehet végrehajtani. Sikeres sikeresség esetén a támadó hitelesítő adatokat szerez, majd megszemélyesítheti a felhasználót, hogy tovább fejlessze az ügyét.

Az AirDroid vezetése jól ismeri a felhasználói bázis 2016 májusa óta fennálló veszélyeit, amikor a Zimperium először fedezte fel az alkalmazás biztonsági problémáit.

A vállalat azonban nagyrészt tudatlan volt erről a tényről, és nem adott hozzá további biztonsági rétegeket alkalmazásához a 4.0-as fő verzió frissítésének kiadásakor vagy a jelenlegi 4.0.1-es verzió frissítésekor - így a felhasználóit sebezhetővé teszik.

Egyelőre nem áll rendelkezésre biztonsági frissítés, az AirDroid felhasználói érdeke, hogy ne férjen hozzá az alkalmazáshoz - talán törölje azt -, és biztosan ne használja azt nyilvános hálózatokban, ahol a sebezhetőség sokkal nagyobb.

Ha megtartja az AirDroidot, akkor határozottan mérlegelnie kell annak használatát csak azokban a hálózatokban, amelyekben megbízod és tudod, hogy biztonságban vannak.