Android

Airdroid-sikkerhedsspørgsmål bringer 10 millioner brugere i fare

The App EVERY OnePlus 6 Owner MUST Have!

The App EVERY OnePlus 6 Owner MUST Have!

Indholdsfortegnelse:

Anonim

Et af de mest populære fjernstyringsværktøjer til Android i Google Play Store, AirDroid, har efterladt mere end 10 millioner af sine brugere sårbare over for datatyveri og angreb på fjernkodeudførelse på åbne netværk.

AirDroid har været det valgte værktøj for millioner af brugere, som giver dig adgang til funktioner på din Android-enhed direkte fra en tilsluttet pc.

Appen har en anslået brugerbase på 10-50 millioner ifølge Play Store-data og åbner sine brugere for ondsindede trusler, når de bruges i en usikker netværksforbindelse. Angriberen kan udnytte appens indbyggede funktioner og bruge dem mod dens brugere.

Sikkerhedsspørgsmål rejst hos AirDroid

Ifølge Zimperium, et sikkerhedsfirma, bruger AirDroid en statisk og krypteringsnøgle, mens den transmitterer opdateringsfiler og følsomme brugerdata, som let kan registreres for angriberen, da den er hårdkodet inde i applikationen.

"Vores forskning fremhæver, hvordan usikre kommunikationskanaler gør millioner af brugere sårbare over for Man-in-the-Middle-angreb (MITM), informationslækage og fjernkapring af opdatering APK, som fører til en ekstern kodeudførelse af en ondsindet part, " Simone Margaritelli, Sikkerhedsforsker ved Zimperium zLabs rapporterede.

Så hvis målenheden bruger det samme netværk som angriberen, kan et angreb udføres. Hvis det lykkes, får angriberen godkendelsesoplysninger og vil derefter være i stand til at efterligne brugeren til at videreføre sin sag.

Management hos AirDroid er godt opmærksom på farerne, som dens brugerbase står over for siden maj 2016, første gang Zimperium opdagede sikkerhedsproblemer med appen.

Men virksomheden har stort set været uvidende om den kendsgerning og ikke tilføjet nogen ekstra sikkerhedslag til deres app i den store version 4.0-opdateringsfrigivelse eller deres nuværende 4.0.1 versionopdatering - hvilket efterlader sine brugere sårbare over for angreb.

Indtil der er en sikkerhedsopdatering på plads, er det i en AirDroid-brugeres bedste interesse at ikke få adgang til appen - slette den måske - og bestemt ikke bruge den i offentlige netværk, hvor sårbarheden er meget højere.

Hvis du holder AirDroid, skal du stærkt overveje at bruge det kun i de netværk, som du har tillid til og ved, at de er sikre.