Берегитесь, ваш гаджет под ударом: файлообменник Lenovo наполнен багами
Компания Lenovo снова страдает от новых багов в системе своих гаджетов
Компания Lenovo не впервые подвергается критике со стороны специалистов в области информационной безопасности. К примеру, на устройствах компании не раз обнаруживали предустановленное нежелательное компьютерное обеспечение.
На этот раз эксперты компании Core Security изучили Windows и Android версии приложения SHAREit, которое Lenovo предлагает использовать для обмена файлами между различными устройствами (подобно Dropbox). Судя по пяти найденным уязвимостям, о безопасности пользователей разработчики Lenovo по-прежнему не слишком тревожатся.
Windows-версия приложения SHAREit содержит три уязвимости.
Во-вторых, баг с паролем может быть эксплуатирован и дальше, пока работает хотспот (CVE-2016-1490). Атакующий может получить доступ к файлам устройства, на котором запущен хотспот, посылая определенные HTTP-запросы на веб-сервер, который SHAREit скрытно запускает во время работы.
В-третьих, приложение для Windows демонстрирует очень слабое шифрование во время передачи файлов между устройствами (CVE-2016-1489). Эта же проблема касается и версии для Android. Пользователи подвергаются риску man-in-the-middle атак.
Если Windows-версия SHAREit имеет очень слабый жестко закодированный пароль, то Android-версия не имеет пароля вовсе. Фактически Wi-Fi хотспот открыт для всех желающих, любой находящийся поблизости злоумышленник может беспрепятственно перехватить передаваемые между устройствами файлы.
Специалисты Core Security пишут, что описанные проблемы распространяются на SHAREit для Android версии 3.0.18_ww, а также SHAREit для Windows версии 2.5.1.1. Более ранние версии приложений, скорее всего, тоже под угрозой.
Компания Lenovo уже выпустила исправленные версии программ, так что эксперты Core Security настоятельно рекомендуют всем пользователям установить обновления.
Напомним о том, что Huawei поймали на наглой лжи, компания попыталась бессмысленно оправдаться перед пользователями.
Как сообщала Politeka, Sony сделала один из самых мощных смартфонов.
Также Politeka писала, что Xiaomi выпустил новый смартфон.
Джерело: Хакер