Android

Pitanje sigurnosti Airdroida dovodi u rizik 10 milijuna korisnika

Kako povezati telefon kao WiFi adapter

Kako povezati telefon kao WiFi adapter

Sadržaj:

Anonim

Jedan od najpopularnijih alata za daljinsko upravljanje Androidom u trgovini Google Play, AirDroid, ostavio je više od 10 milijuna svojih korisnika ranjivim na krađu podataka i napade izvršavanja koda na otvorenim mrežama.

AirDroid je alat izbora za milijune korisnika koji vam omogućuje pristup značajkama vašeg Android uređaja izravno s povezanog računala.

Aplikacija procjenjuje korisničku bazu od 10-50 milijuna prema podacima Trgovine Play Store i korisnicima otvara zlonamjerne prijetnje kada se koriste u nesigurnoj mrežnoj vezi. Napadač može iskoristiti ugrađene značajke aplikacije i upotrijebiti ih protiv svojih korisnika.

Pitanja sigurnosti postavljena na AirDroidu

Prema sigurnosnoj tvrtki Zimperium, AirDroid koristi statički i šifrirani ključ za vrijeme prijenosa ažuriranih datoteka i osjetljivih korisničkih podataka, što je napadač lako prepoznati jer je unutar aplikacije teško kodiran.

"Naše istraživanje ističe kako nesigurni komunikacijski kanali čine milijune korisnika ranjivim na napade man-in-the-Middle (MITM), curenje informacija i daljinsko otmice ažuriranih APK-a što dovodi do daljinskog izvršavanja koda od strane zlonamjerne stranke", Simone Margaritelli, Izvijestio je sigurnosni istraživač u Zimperiumu zLabs.

Dakle, ako ciljni uređaj koristi istu mrežu kao i napadač, napad se može izvršiti. Ako bude uspješan, napadač će steći vjerodajnice za autentifikaciju i tada će moći lažno predstavljati korisnika kako bi poboljšao svoju stvar.

Uprava u AirDroidu dobro je svjesna opasnosti s kojima se suočava baza korisnika od svibnja 2016., prvi put kada je Zimperium otkrio sigurnosne probleme sa aplikacijom.

No tvrtka je u velikoj mjeri svjesna činjenice i nije dodala nikakve dodatne sigurnosne slojeve svojoj aplikaciji u većem izdanju ažuriranja verzije 4.0 ili njihovom trenutnom ažuriranju verzije 4.0.1 - što ostavlja korisnike podložne napadima.

Za sada, sve dok ne bude uspostavljeno sigurnosno ažuriranje, korisniku AirDroida u interesu je da ne pristupa aplikaciji - možda je obrišete - i sigurno je ne koristi u javnim mrežama gdje je ranjivost mnogo veća.

Ako držite AirDroid, tada biste trebali dobro razmisliti o korištenju samo u mrežama u koje vjerujete i za koje znate da su sigurne.