Android

Ang isyu sa seguridad ng Airdroid ay naglalagay ng 10 milyong mga gumagamit na nanganganib

How to access all PC files with smartphone from anywhere! ?

How to access all PC files with smartphone from anywhere! ?

Talaan ng mga Nilalaman:

Anonim

Ang isa sa mga pinakapopular na tool sa pamamahala ng remote para sa Android sa Google Play Store, AirDroid, ay iniwan ang higit sa 10 milyon ng mga gumagamit nito na mahina laban sa pagnanakaw ng data at pag-atake ng remote code sa mga bukas na network.

Ang AirDroid ay naging tool ng pagpili para sa milyun-milyong mga gumagamit na nagbibigay-daan sa iyo na ma-access ang mga tampok ng iyong Android device nang direkta mula sa isang konektadong PC.

Ang app ay may tinatayang base ng gumagamit ng 10-50 milyon ayon sa data ng Play Store at binubuksan ang mga gumagamit nito sa mga nakakahamak na banta kapag ginamit sa isang hindi secure na koneksyon sa network. Ang nagsasalakay ay maaaring pagsamantalahan ang mga inbuilt na tampok ng app at gamitin ang mga ito laban sa mga gumagamit nito.

Mga Isyu ng Seguridad Naitaas sa AirDroid

Ayon kay Zimperium, isang security firm, ang AirDroid ay gumagamit ng isang static at encryption key habang naghahatid ng mga pag-update ng mga file at sensitibong data ng gumagamit, na kung saan ay madaling napansin sa umaatake dahil ito ay mahirap na naka-code sa loob ng application.

"Ang aming pananaliksik ay nagha-highlight kung paano ang mga hindi ligtas na mga channel ng komunikasyon ay ginagawang milyun-milyong mga gumagamit na mahina laban sa pag-atake ng Man-in-the-Middle (MITM), pagtagas ng impormasyon at pag-hijack ng pag-update ng APK na humahantong sa isang remote code na pagpapatupad ng isang malisyosong partido, " Simone Margaritelli,. Iniulat ng Security Researcher sa Zimperium zLabs.

Kaya kung ang aparato ng target ay gumagamit ng parehong network bilang ang umaatake, kung gayon ang isang pag-atake ay maaaring maisagawa. Kung matagumpay, ang magsasalakay ay makakakuha ng mga kredensyal sa pagpapatotoo at pagkatapos ay magagawang ipahiwatig ang gumagamit upang mapalawak pa ang kanyang kadahilanan.

Ang pamamahala sa AirDroid ay may kamalayan sa mga panganib na kinakaharap ng base ng gumagamit nito mula noong Mayo 2016, ang unang pagkakataon na nakita ni Zimperium ang mga isyu sa seguridad sa app.

Ngunit ang kumpanya ay higit sa lahat ay walang alam sa katotohanan at hindi nagdagdag ng anumang labis na mga layer ng seguridad sa kanilang app sa pangunahing bersyon 4.0 na pag-update ng pag-update o ang kanilang kasalukuyang pag-update ng bersyon na 4.0.1 - iniiwan ang mga gumagamit nito na mahina laban sa mga pag-atake.

Sa ngayon, hanggang sa magkaroon ng isang pag-update ng seguridad sa lugar, ito ay sa pinakamahusay na interes ng isang gumagamit ng AirDroid na hindi ma-access ang app - tanggalin ito marahil - at tiyak na hindi gamitin ito sa mga pampublikong network kung saan ang kahinaan ay mas mataas.

Kung pinapanatili mo ang AirDroid, kung gayon dapat mong mariing isaalang-alang ang paggamit nito sa mga network na pinagkakatiwalaan mo at alam ay ligtas.