Android

Problema de securitate Airdroid pune 10 milioane de utilizatori în pericol

AirDroid 3 - Android on computer

AirDroid 3 - Android on computer

Cuprins:

Anonim

Unul dintre cele mai populare instrumente de gestionare de la distanță pentru Android în Google Play Store, AirDroid, a lăsat peste 10 milioane dintre utilizatorii săi vulnerabili la furtul de date și la atacurile de execuție a codului de la distanță pe rețelele deschise.

AirDroid a fost instrumentul ales pentru milioane de utilizatori, ceea ce vă permite să accesați funcțiile dispozitivului Android direct de pe un computer conectat.

Aplicația are o bază estimată de 10-50 milioane de utilizatori în funcție de datele Play Store și își deschide utilizatorii la amenințări dăunătoare atunci când sunt utilizate într-o conexiune de rețea nesigură. Atacatorul poate exploata caracteristicile încorporate ale aplicației și le poate folosi împotriva utilizatorilor săi.

Probleme de securitate ridicate la AirDroid

Potrivit companiei Zimperium, o firmă de securitate, AirDroid utilizează o cheie de criptare statică și în timpul transmiterii fișierelor de actualizare și a datelor sensibile ale utilizatorului, care poate fi ușor detectabil atacatorului, deoarece este codat cu greu în interiorul aplicației.

„Cercetarea noastră evidențiază modul în care canalele de comunicare nesigure fac ca milioane de utilizatori să fie vulnerabili la atacurile Man-in-the-Middle (MITM), scurgerea informațiilor și deturnarea de la distanță a APK-ului de actualizare, ceea ce duce la o execuție de cod de la distanță de către o parte rău intenționată”, a spus Simone Margaritelli, A raportat cercetătorul de securitate la Zimperium zLabs.

Deci, dacă dispozitivul țintă folosește aceeași rețea ca și atacatorul, atunci un atac poate fi executat. Dacă are succes, atacatorul va câștiga credențiale de autentificare și apoi va putea să-i răspundă utilizatorului pentru a-și continua cauza.

Managementul de la AirDroid cunoaște bine pericolele cu care se confruntă baza sa de utilizatori din mai 2016, prima dată când Zimperium a detectat probleme de securitate cu aplicația.

Dar compania a ignorat în mare măsură faptul și nu a adăugat niciun nivel de securitate suplimentară aplicației lor în versiunea principală de actualizare a versiunii 4.0 sau actualizarea actuală a versiunii 4.0.1 - lăsându-i utilizatorii vulnerabili la atacuri.

Deocamdată, până când există o actualizare de securitate în vigoare, este în interesul utilizatorului AirDroid să nu acceseze aplicația - ștergeți-o poate - și cu siguranță să nu o folosească în rețelele publice unde vulnerabilitatea este mult mai mare.

Dacă păstrați AirDroid, atunci ar trebui să luați în considerare cu siguranță utilizarea acestuia doar în rețelele în care aveți încredere și știți că sunt sigure.