پاورتل/ برنامه اشتراک فایل ShareIt ، میلیاردها دانلود و نصب فعال دارد و باگ امنیتی آن میلیاردها کاربر را به خطر می اندازد. خوشبختانه برنامه اشتراک فایل ShareIt اعلام کرد که تعدادی از نقص های امنیتی که کاربران را در خطر انداخته بود، در برنامه اندرویدی خود برطرف کرده است.
برطرف شدن نقص امنیتی ShareIt
به نقل از techradar توسعه دهندگان این برنامه، وصله امنیتی را برای چندین نقص امنیتی که برای اولین بار توسط شرکت امنیتی Trend Micro در اوایل ماه جاری شناسایی شده بود، صادر کردند. این باگ های امنیتی به هکرها و مهاجمان اجازه می داد که به کل داده های ذخیره شده در برنامه ShareIt دسترسی پیدا کنند و همچنین کدهای دلخواه را روی دستگاه کاربران اجرا کنند.
نقص های امنیتی احتمالا بیش از سه ماه وجود داشته اند و بسیاری از کاربران را به خطر انداخته اند.
-

شورت زنانه ژولانیک مدل لامبادا کد BMA بسته ۳ عددی
۱۸۹,۹۰۰ ﷼ انتخاب گزینهها این محصول دارای انواع مختلفی می باشد. گزینه ها ممکن است در صفحه محصول انتخاب شوند -

گوشواره طلا ۱۸ عیار زنانه طلا و جواهرسازی افرا مدل حلقه ای البرنادو ۱۶۵
۷,۸۸۱,۹۰۰ ﷼ انتخاب گزینهها این محصول دارای انواع مختلفی می باشد. گزینه ها ممکن است در صفحه محصول انتخاب شوند -

تی شرت ورزشی زنانه پانیل مدل 199RB
۲۷۰,۰۰۰ ﷼ انتخاب گزینهها این محصول دارای انواع مختلفی می باشد. گزینه ها ممکن است در صفحه محصول انتخاب شوند -

لپ تاپ ۱۳ اینچی مایکروسافت مدل Surface Laptop – H
خرید محصول -

میخ پرچ مدل Al 4-18 بسته ۴۰ عددی
۳۲,۸۰۰ ﷼ انتخاب گزینهها این محصول دارای انواع مختلفی می باشد. گزینه ها ممکن است در صفحه محصول انتخاب شوند -

رنگ مو استایکس شماره ۹.۵ حجم ۱۰۰ میلی لیتر رنگ آبنوس
خرید محصول -

عینک مجیک ویژن کد ۱۸۶ به همراه ۲ فریم اضافی
خرید محصول -

ست سرهمی و کلاه نوزادی آدمک مدل ۲۱۷۱۱۴۱-۰۱
خرید محصول
وصله امنیتی ShareIt
ShareIt در یک خبر مطبوعاتی گفت: «در ۱۵ فوریه ۲۰۲۱ از طریق گزارش Trend Micro متوجه شدیم که برنامه ی ما یکسری آسیب پذیری های احتمالی دارد. امنیت برنامه و امنیت داده های کاربران ما از اهمیت بالایی برخوردار است. ما کاملا متعهد به حفظ حریم خصوصی و امنیت کاربران هستیم و برنامه خود را برای مقابله با تهدیدهای امنیتی بهینه سازی می کنیم.»

Trend Micro هشدار داده بود که نواقص امنیتی خیلی خطرناک هستند، چرا که حملاتی که از طریق این آسیب پذیری ها صورت گرفته از پوشش عملکردهای قانونی خود برنامه استفاده می کند و از این رو تشخیص آن بسیار سخت می شود.
تحلیلگران ادعا می کنند که این نواقص در برنامه ShareIt قبلا هم وجود داشته است، زیرا این برنامه برای عملکردهای اشتراک خود از تنطیمات نامناسب استفاده می کند که آن را در معرض خطر و سوء استفاده قرار می دهد.
محققان توانستند با استفاده از یک برنامه اثبات مفهوم (proof-of-concept) آسیب پذیری های این برنامه را نشان دهند و به طور موقت امکان خواندن یا نوشتن داده ها بر روی دستگاه را پیدا کردند. آن ها حتی توانستند کدهای دلخواهشان را روی دستگاه ها اجرا کنند.







