نسخه اندرویدی SHAREit با یک میلیارد دانلود حاوی چندین آسیبپذیری خطرناک است
یک اپلیکیشن اشتراک گذاری فایل محبوب با بیش از یک میلیارد بار دانلود دارای آسیبپذیری هایی است که توسعه دهنده با گذشت بیش از سه ماه از گزارش آنها اقدامی برای برطرف کردنشان نکرده است. ...
یک اپلیکیشن اشتراک گذاری فایل محبوب با بیش از یک میلیارد بار دانلود دارای آسیبپذیری هایی است که توسعه دهنده با گذشت بیش از سه ماه از گزارش آنها اقدامی برای برطرف کردنشان نکرده است.
اپلیکیشن آسیب پذیر، SHAREit نام دارد که به کمک آن میتوان فایلها را بدون نیاز به کابل بین دستگاههای مجهز به وای فای به اشتراک گذاشت. شرکت تحلیلگر تهدیدات سایبری «ترند میکرو» اعلام میکند این اپ باگهایی دارد که با سوءاستفاده از آنها میتوان کدهای مخرب را روی موبایل اجرا کرد.
شرکت امنیتی یاد شده میافزاید برنامههای مخرب نصب شده روی موبایل، یا هکرهایی که از حملات مرد میانی (MitM) استفاده میکنند، میتوانند دستورات مخرب را به اپ SHAREit ارسال کرده و با دستکاری قابلیتهای آن، کارهایی نظیر اجرای کدهای مخرب، جایگزینی فایلهای سیستمی اپ و یا نصب برنامههای متفرقه را بدون اطلاع کاربر انجام دهند.
SHAREit در برابر حملهای موسوم به مردی در دیسک (MitD) نیز آسیب پذیر است. این حمله نسبتاً جدید اولین بار سال ۲۰۱۸ توسط شرکت امنیتی Check Point شناسایی شد و مربوط به ذخیرهسازی فایلهای حساس اپها در قسمتی ناامن در فضای ذخیرهسازی و مشترک با دیگر اپهاست که امکان حذف، ویرایش یا جایگزینی آنها را به هکرها میدهد.
ترند میکرو میگوید آسیبپذیری های SHAREit را سه ماه قبل به توسعه دهنده آن گزارش داده اما همچنان بروزرسانی برطرف کننده آنها منتشر نشده است. این شرکت به خاطر محبوبیت بالای این اپ و امکان سرقت دادههای حساس کاربران تصمیم گرفته تا آسیبپذیری ها را به شکل عمومی اعلام کند.
توسعه دهنده SHAREit در وب سایت خود ادعا میکند که اپهای این شرکت توسط ۱.۸ میلیارد کاربر در بیش از ۲۰۰ کشور دنیا مورد استفاده قرار میگیرند. لازم به ذکر است که نسخه iOS این اپلیکیشن به خاطر استفاده از کدهای متفاوت در برابر باگهای مورد بحث آسیب پذیر نیست.
دیدگاهها و نظرات خود را بنویسید
برای گفتگو با کاربران ثبت نام کنید یا وارد حساب کاربری خود شوید.

بهترین وسیله برای انتقال فایل files گوگل است بدون تبلیغات
https://play.google.com/store/apps/details?id=com.google.android.apps.nbu.files&hl=en&gl=US
متاسفانه در این مملکت... دردسترس نیست
با وی پی ان در دسترسه
تازه میتونی از طریق ساید لود هم نصب کنی هزاران سایت هست که فایل APK رو گذاشتن
اکثر قریب به اتفاق نرم افزار و سخت افزار های چینی تعمدا در هنگام طراحی دارای چندین back door یا درب پشتی هستن که برای مصارف معلوم و نامعلوم استفاده میشن توصیه میشه حتی الامکان استفاده نشه ازشون . برای تبادل فایل بهترین برنامه Files هست که ساخت خود گوگله و بجز تبادل کلی امکانات کاربردی دیگه هم داره
دقیقا فایل بهترینه. تبلیغات هم نداره
https://play.google.com/store/apps/details?id=com.google.android.apps.nbu.files&hl=en&gl=US
Nearby خود اندروید و shareme شیایومی یا اصلا files by Google خیلی بهتره
من مدتی هست از نرم افزار چیتا استفاده میکنم که ایرانی هست و تست امنیت که روش انجام دادم برخلاف shareIT اطلاعاتی از شمارو ارسال نمیکنه- و کار باهاش هم خیلی ساده بود کراس پلفترم هم هست یعنی من از لینوکس رو گوشیم هم چیزی میریزم
درکل ارزش امتحان کردن رو داره . پیشنهاد میکنم
ی نرم افزار جدید اومده به اسم چیتا، خیلی سبک تر و بهتر از شیرایت هست. توصیه میکنم اونو استفاده کنین
منم استفاده کردم نرم افزار بسیار سبک و کاربردی هست
لطفا از این آشغال چینی استفاده نکنید. اندروید خودش قابلیت ارسال فایل داره در نسخه های اخر9 و 10 همینطور می تونید از نرم افزار
Files by Google خود گوگل استفاده کنید یه فایل منیجر ساده، بدون تبلیغات و قابلیت ارسال فایل هم داره