Android

Masalah keselamatan Airdroid meletakkan 10 juta pengguna berisiko

CARA MENJALANKAN APLIKASI AIRDROID 2020

CARA MENJALANKAN APLIKASI AIRDROID 2020

Isi kandungan:

Anonim

Salah satu alat pengurusan terpencil yang paling popular untuk Android di Google Play Store, AirDroid, telah menyebabkan lebih daripada 10 juta pengguna terdedah kepada kecurian data dan serangan pelaksanaan kod jauh pada rangkaian terbuka.

AirDroid telah menjadi alat pilihan untuk berjuta-juta pengguna yang membolehkan anda mengakses ciri-ciri peranti Android anda secara langsung dari PC yang disambungkan.

Aplikasi ini mempunyai anggaran pengguna 10-50 juta mengikut data Gedung Play dan membuka penggunanya untuk ancaman berniat jahat apabila digunakan dalam sambungan rangkaian yang tidak selamat. Penyerang boleh memanfaatkan ciri terbina aplikasinya dan menggunakannya terhadap penggunanya.

Isu-isu Keselamatan Diperoleh di AirDroid

Menurut Zimperium, sebuah firma keselamatan, AirDroid menggunakan kunci statik dan penyulitan ketika menghantar fail kemas kini dan data pengguna yang sensitif, yang mudah dikesan kepada penyerang itu kerana ia dikodkan keras di dalam aplikasi.

"Penyelidikan kami menyerlahkan bagaimana saluran komunikasi tidak aman membuat berjuta-juta pengguna terdedah kepada serangan Man-in-the-Middle (MITM), kebocoran maklumat dan pembongkaran pengesanan jauh APK yang membawa kepada pelaksanaan kod jauh oleh pihak jahat, " Simone Margaritelli, Penyelidik Keselamatan di Zimperium zLabs melaporkan.

Jadi jika peranti sasaran menggunakan rangkaian yang sama dengan penyerang, maka serangan dapat dijalankan. Sekiranya berjaya, penyerang akan mendapat kelayakan pengesahan dan kemudian akan dapat meniru pengguna untuk meneruskan tujuannya.

Pengurusan di AirDroid menyedari bahaya muka pengguna sejak Mei 2016, kali pertama Zimperium mengesan isu keselamatan dengan aplikasinya.

Tetapi syarikat itu telah pun tidak peduli pada fakta dan tidak menambah sebarang lapisan keselamatan tambahan ke aplikasinya dalam pembaruan kemas kini versi 4.0 utama atau pembaruan versi 4.0.1 semasa mereka - meninggalkan pengguna yang terdedah kepada serangan.

Buat masa ini, sehingga terdapat kemas kini keselamatan, ia berada dalam kepentingan terbaik pengguna AirDroid untuk tidak mengakses aplikasinya - memadamkannya - dan sudah tentu tidak menggunakannya di rangkaian awam di mana kelemahannya lebih tinggi.

Sekiranya anda mengekalkan AirDroid, maka anda harus mempertimbangkan menggunakannya hanya dalam rangkaian yang anda percayai dan tahu selamat.