Android

Problém zabezpečení Airdroid ohrožuje 10 milionů uživatelů

FastStone Image Viewer - Brzi, besplatni program za prikaz slika i rukovanje sa njima

FastStone Image Viewer - Brzi, besplatni program za prikaz slika i rukovanje sa njima

Obsah:

Anonim

Jeden z nejpopulárnějších nástrojů pro vzdálenou správu pro Android v obchodě Google Play, AirDroid, nechal více než 10 milionů uživatelů zranitelných vůči krádeži dat a útokům na vzdálené spuštění kódu v otevřených sítích.

AirDroid byl nástrojem volby pro miliony uživatelů, který vám umožňuje přístup k funkcím vašeho zařízení Android přímo z připojeného počítače.

Odhaduje se, že aplikace má podle údajů v Obchodu Play 10-50 milionů uživatelů a otevírá svým uživatelům škodlivé hrozby při použití v nejistém síťovém připojení. Útočník může využít vestavěné funkce aplikace a používat je proti svým uživatelům.

Problémy s bezpečností na AirDroid

Podle společnosti Zimperium, bezpečnostní firmy, používá AirDroid statický a šifrovací klíč při přenosu aktualizačních souborů a citlivých uživatelských dat, což je útočník snadno detekovatelný, protože je pevně zakódován uvnitř aplikace.

„Náš výzkum zdůrazňuje, jak nezabezpečené komunikační kanály způsobují, že miliony uživatelů jsou zranitelné vůči útokům typu MITM (Man-in-the-Middle), úniku informací a vzdálenému odcizení aktualizačního souboru APK, což vede ke vzdálenému spuštění kódu ze strany škodlivé strany, “ Simone Margaritelli, Security Researcher ve společnosti Zimperium zLabs.

Pokud tedy cílové zařízení používá stejnou síť jako útočník, může být útok proveden. Pokud bude úspěšný, útočník získá ověřovací přihlašovací údaje a poté bude moci vydat uživatele za účelem jeho další příčiny.

Management ve společnosti AirDroid si je dobře vědom nebezpečí, kterým čelí jeho uživatelské základny od května 2016, kdy společnost Zimperium poprvé zjistila bezpečnostní problémy s aplikací.

Společnost však do značné míry nevěděla o skutečnosti a nepřidala do své aplikace žádné další vrstvy zabezpečení v hlavní verzi aktualizace 4.0 nebo ve své aktuální aktualizaci verze 4.0.1 - takže uživatelé byli zranitelní vůči útokům.

Prozatím, dokud není k dispozici aktualizace zabezpečení, je v nejlepším zájmu uživatele AirDroidu k přístupu k aplikaci - možná ji smazat - a rozhodně ji nepoužívat ve veřejných sítích, kde je zranitelnost mnohem vyšší.

Pokud udržujete AirDroid, měli byste důrazně zvážit jeho použití pouze v sítích, kterým věříte a které jsou v bezpečí.