Android

Το ζήτημα ασφάλειας Airdroid θέτει σε κίνδυνο 10 εκατομμύρια χρήστες

ΠΩΣ ΝΑ ΚΑΝΩ ΕΓΚΑΤΑΣΤΑΣΗ ΤΟ ANDROID ΣΤΟΝ ΥΠΟΛΟΓΙΣΤΗ ΜΟΥ

ΠΩΣ ΝΑ ΚΑΝΩ ΕΓΚΑΤΑΣΤΑΣΗ ΤΟ ANDROID ΣΤΟΝ ΥΠΟΛΟΓΙΣΤΗ ΜΟΥ

Πίνακας περιεχομένων:

Anonim

Ένα από τα πιο δημοφιλή εργαλεία απομακρυσμένης διαχείρισης για το Android στο Google Play Store, AirDroid, έχει αφήσει περισσότερα από 10 εκατομμύρια χρήστες να είναι ευάλωτα σε κλοπές δεδομένων και αποτυχημένες επιθέσεις εκτέλεσης κώδικα σε ανοικτά δίκτυα.

Το AirDroid αποτελεί το εργαλείο επιλογής για εκατομμύρια χρήστες, το οποίο σας επιτρέπει να έχετε πρόσβαση στις λειτουργίες της συσκευής σας Android απευθείας από συνδεδεμένο υπολογιστή.

Η εφαρμογή έχει εκτιμώμενη βάση χρηστών 10-50 εκατομμυρίων σύμφωνα με τα δεδομένα του Play Store και ανοίγει τους χρήστες σε κακόβουλες απειλές όταν χρησιμοποιείται σε μια μη ασφαλής σύνδεση δικτύου. Ο επιτιθέμενος μπορεί να εκμεταλλευτεί τις ενσωματωμένες λειτουργίες της εφαρμογής και να τις χρησιμοποιήσει ενάντια στους χρήστες της.

Ζητήματα ασφάλειας που δημιουργήθηκαν στο AirDroid

Σύμφωνα με το Zimperium, μια εταιρεία ασφάλειας, το AirDroid χρησιμοποιεί ένα στατικό κλειδί κρυπτογράφησης και ταυτόχρονα μεταδίδει αρχεία ενημέρωσης και ευαίσθητα δεδομένα χρήστη, το οποίο είναι εύκολα ανιχνεύσιμο στον εισβολέα, καθώς είναι σκληρά κωδικοποιημένο μέσα στην εφαρμογή.

"Η έρευνά μας υπογραμμίζει πόσο ασταθή κανάλια επικοινωνίας καθιστούν τα εκατομμύρια των χρηστών ευάλωτα στις επιθέσεις του MITM, διαρροή πληροφοριών και απομακρυσμένη αεροπειρατεία του APK ενημέρωσης, το οποίο οδηγεί σε απομακρυσμένη εκτέλεση κώδικα από ένα κακόβουλο κόμμα", δήλωσε ο Simone Margaritelli, Ασφάλεια Ερευνητής στο Zimperium zLabs ανέφερε.

Έτσι, εάν η συσκευή προορισμού χρησιμοποιεί το ίδιο δίκτυο με τον επιτιθέμενο, τότε μπορεί να εκτελεστεί μια επίθεση. Εάν είναι επιτυχής, ο επιτιθέμενος θα αποκτήσει τα διαπιστευτήρια πιστοποίησης και, στη συνέχεια, θα είναι σε θέση να υποδηλώσει τον χρήστη να προωθήσει την αιτία του.

Η διοίκηση της AirDroid γνωρίζει πολύ καλά τους κινδύνους που αντιμετωπίζει η βάση χρηστών της από το Μάιο του 2016, την πρώτη φορά που το Zimperium ανίχνευσε προβλήματα ασφάλειας με την εφαρμογή.

Ωστόσο, η εταιρεία αγνοούσε εν πολλοίς το γεγονός και δεν πρόσθεσε επιπλέον επίπεδα ασφαλείας στην εφαρμογή τους στη βασική έκδοση της έκδοσης 4.0 ή στην τρέχουσα ενημερωμένη έκδοση 4.0.1, αφήνοντας τους χρήστες ευάλωτους σε επιθέσεις.

Προς το παρόν, μέχρι να υπάρξει μια ενημερωμένη έκδοση ασφαλείας, είναι προς το συμφέρον του AirDroid να μην έχει πρόσβαση στην εφαρμογή - να το διαγράψει - και σίγουρα να μην το χρησιμοποιήσει σε δημόσια δίκτυα όπου η ευπάθεια είναι πολύ υψηλότερη.

Εάν φυλάσσετε το AirDroid, τότε θα πρέπει να το χρησιμοποιήσετε μόνο στα δίκτυα που εμπιστεύεστε και γνωρίζετε ότι είναι ασφαλή.