Берегитесь, ваш гаджет под ударом: файлообменник Lenovo наполнен багами

Читати українською
вирус ноут

Компания Lenovo снова страдает от новых багов в системе своих гаджетов

Компания Lenovo не впервые подвергается критике со стороны специалистов в области информационной безопасности. К примеру, на устройствах компании не раз обнаруживали предустановленное нежелательное компьютерное обеспечение.

На этот раз эксперты компании Core Security изучили Windows и Android версии приложения SHAREit, которое Lenovo предлагает использовать для обмена файлами между различными устройствами (подобно Dropbox). Судя по пяти найденным уязвимостям, о безопасности пользователей разработчики Lenovo по-прежнему не слишком тревожатся.

Windows-версия приложения SHAREit содержит три уязвимости.

Во-первых, приложение содержит жестко закодированный пароль, который хранится в коде (CVE-2016-1491). Когда приложение готовится к получению файлов, оно поднимает на Windows-устройстве хотспот Wi-Fi, пароль по умолчанию для которого «12345678». Пароль одинаков всегда, при каждом запуске хотспота. Более того, пользователь вообще не имеет возможности его сменить, не покопавшись в исходном коде SHAREit.

Во-вторых, баг с паролем может быть эксплуатирован и дальше, пока работает хотспот (CVE-2016-1490). Атакующий может получить доступ к файлам устройства, на котором запущен хотспот, посылая определенные HTTP-запросы на веб-сервер, который SHAREit скрытно запускает во время работы.

В-третьих, приложение для Windows демонстрирует очень слабое шифрование во время передачи файлов между устройствами (CVE-2016-1489). Эта же проблема касается и версии для Android. Пользователи подвергаются риску man-in-the-middle атак.

Тогда как слабое шифрование является общей проблемой обеих версий приложения, новый баг CVE-2016-1492 представлен исключительно в версии для мобильных Android.

Если Windows-версия SHAREit имеет очень слабый жестко закодированный пароль, то Android-версия не имеет пароля вовсе. Фактически Wi-Fi хотспот открыт для всех желающих, любой находящийся поблизости злоумышленник может беспрепятственно перехватить передаваемые между устройствами файлы.

Специалисты Core Security пишут, что описанные проблемы распространяются на SHAREit для Android версии 3.0.18_ww, а также SHAREit для Windows версии 2.5.1.1. Более ранние версии приложений, скорее всего, тоже под угрозой.

Компания Lenovo уже выпустила исправленные версии программ, так что эксперты Core Security настоятельно рекомендуют всем пользователям установить обновления.

Напомним о том, что Huawei поймали на наглой лжи, компания попыталась бессмысленно оправдаться перед пользователями.

Как сообщала Politeka, Sony сделала один из самых мощных смартфонов.

Также Politeka писала, что Xiaomi выпустил новый смартфон.

Джерело: Хакер


Samsung Galaxy S22: скандальный смартфон рассекретили окончательно - в Сеть слили фото и другие данные

Ученые создали сверхмощный квантовый компьютер: "В 10 млрд раз быстрее машины Google"

Электронная почта: создание, удаление и восстановление аккаунтов email

Пожарная сигнализация — нюансы профессиональной установки

Видеонаблюдение для дома и квартиры: оборудование, монтаж и подключение

Samsung возглавил "черный список" обвалившихся брендов: названа причина краха

SpaceX и NASA отправили детище Илона Маска в космос: исторические кадры и все подробности

Телефоны украинцев массово взламывают: «приходит SMS и…»

Ученые выяснили причину смерти неандертальцев: «обычная для нас болезнь»

Над чем работают Apple и Amazon: топ-3 новости из мира технологий

Ученые разрушили миф о гаджетах: есть повод успокоиться

QR-код: что это такое, как считывать, онлайн-генераторы

IP адрес: что это такое, зачем он нужен, как узнать на ПК и смартфоне

Как установить браузер на ПК: Google Chrome, "Яндекс", Opera, Mozilla Firefox, Internet Explorer

Поиск фото и картинок в Google и Яндекс: все, что нужно знать, краткая инструкция

Скрытые функции Google Chrome: чего вы не знали о популярном браузере

Испытание главного детища Илона Маска закончилось взрывом, все попало на камеру: "разлетелся вдребезги"

Ученые обнаружили самые опасные смартфоны: вызывают рак и бесплодие

Xiaomi, Samsung или Huawei: назван самый мощный смартфон в мире, все характеристики

Показать еще