Android

Airdroid-säkerhetsproblem innebär 10 miljoner användare i riskzonen

AirDroid Remote access & FileFull Control Android Phone | T Tech |

AirDroid Remote access & FileFull Control Android Phone | T Tech |

Innehållsförteckning:

Anonim

Ett av de mest populära fjärrhanteringsverktygen för Android i Google Play Store, AirDroid, har lämnat mer än 10 miljoner av sina användare sårbara för datastöld och exekveringsattacker för extern kod på öppna nätverk.

AirDroid har varit ett val av verktyg för miljontals användare som låter dig komma åt funktioner på din Android-enhet direkt från en ansluten PC.

Appen har en uppskattad användarbas på 10-50 miljoner enligt Play Store-data och öppnar sina användare för skadliga hot när de används i en osäker nätverksanslutning. Attackaren kan utnyttja appens inbyggda funktioner och använda dem mot dess användare.

Säkerhetsproblem som tas upp på AirDroid

Enligt Zimperium, ett säkerhetsföretag, använder AirDroid en statisk och krypteringsnyckel vid överföring av uppdateringsfiler och känslig användardata, vilket lätt kan upptäckas till angriparen eftersom den är hårdkodad i applikationen.

"Vår forskning belyser hur osäkra kommunikationskanaler gör miljontals användare sårbara för MITM-attacker, informationsläckage och kapning av fjärrkontroll av uppdatering APK som leder till en extern kodkörning av en skadlig part, " Simone Margaritelli, Säkerhetsforskare vid Zimperium zLabs rapporterade.

Så om målenheten använder samma nätverk som angriparen, kan en attack utföras. Om den lyckas, kommer angriparen att få autentiseringsuppgifter och sedan kunna efterge sig användaren för att ytterligare göra sin sak.

Ledningen på AirDroid är väl medveten om farorna som dess användarbas står inför sedan maj 2016, första gången Zimperium upptäckte säkerhetsproblem med appen.

Men företaget har i stort sett varit okunnigt om det och inte lagt till några extra säkerhetslager i deras app i den stora version 4.0-uppdateringen eller deras nuvarande 4.0.1-versionuppdatering - vilket lämnar sina användare sårbara för attacker.

Till nu, tills det finns en säkerhetsuppdatering på plats, är det i en AirDroid-användares bästa intresse att inte komma åt appen - ta bort den kanske - och absolut inte använda den i offentliga nätverk där sårbarheten är mycket högre.

Om du håller på AirDroid bör du starkt överväga att använda det bara i de nätverk du litar på och vet är säkra.