0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

趋势科技在SHAREit中发现了许多主要漏洞

倩倩 来源:百度粉丝网 作者:百度粉丝网 2021-02-24 16:03 次阅读

SHAREit凭借其多平支持和便捷的文件传输系统,已成为市场上最受欢迎的文件共享应用程序之一。但是,如果您在任何设备上使用该应用程序,则可能要立即删除该应用程序。你为什么问?好吧,网络安全公司趋势科技在SHAREit中发现了许多主要漏洞。该应用程序可能允许黑客破坏您的智能手机以及您的敏感信息

根据趋势科技的一份报告,SHAREit是一种应用程序,要求用户授予对智能手机上的多个数据和传感器的权限。结果,根据报告,该应用程序可以访问用户的整个存储,包括个人文件,媒体和其他文档。它甚至可以访问智能手机的摄像头和麦克风,创建帐户并设置密码。

由于授权许可的清单如此之长,SHAREit可以访问几乎整个智能手机以及您存储在其中的所有内容。因此,该报告指出,利用该应用程序中的许多漏洞之一,攻击者实际上可以接管您的整个设备并远程运行恶意代码。

现在,尽管应用程序中存在漏洞,但开发人员并未采取任何措施加以纠正。实际上,他们甚至没有考虑过限制SHAREit的内容提供商功能,这是可以使攻击者访问应用程序“私有”目录的唯一因素之一。

根据报告,“此背后的开发人员通过android:exported =“ false”禁用了导出的属性,但启用了android:grantUriPermissions =“ true”属性。这表明任何第三方实体仍然可以对内容提供商的数据获得临时的读/写访问权限。”

因此,攻击者可以简单地调用该应用程序的内容提供程序并将其传递给文件路径,以获取对其所有数据和文件的访问权限。此外,攻击者可以利用此漏洞将下载的应用程序的安装包与恶意应用程序切换。这样,用户甚至不知道会在其设备上下载并安装恶意应用。

10种最佳SHAREit替代品

SHAREit是Play商店中下载次数最多的应用之一,下载量超过10亿。但是,如果您包括在这10亿中,我们建议您立即将其卸载。您可以使用其他各种安全的文件共享应用程序,它们不会破坏您的文件和数据。因此,请查看我们可以使用的10种最佳SHAREit替代品列表。

责任编辑:lq

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 传感器
    +关注

    关注

    2522

    文章

    47965

    浏览量

    739622
  • 智能手机
    +关注

    关注

    66

    文章

    18036

    浏览量

    176998
  • 应用程序
    +关注

    关注

    37

    文章

    3126

    浏览量

    56307
收藏 人收藏

    评论

    相关推荐

    分享一个调测电量计过程中发现的电阻问题

    今天,给大家先分享一个,调测电量计过程中发现的电阻问题,盲猜99%的工程师小白不了解这个特性。
    的头像 发表于 03-12 16:48 270次阅读
    分享一个调测电量计过程<b class='flag-5'>中发现</b>的电阻问题

    rt-thread studio执行清空项目的时候发现系统找不到指定的文件怎么解决?

    指定的文件,根据控制台中的路径寻找确实没有.o或者是.d文件,最后debug文件夹中发现了这些编译产物。查找其他环境下该问题的解决方法,都是将rm指令修改为del指令,尽管我们的Makefile文件
    发表于 03-05 06:18

    AD7745使用single-ended从capacitive data register里面读取的数据中发现,其值后16位一直变化是为什么?

    AD7745使用single-ended方式,从capacitive data register里面读取的数据中发现,其值后16位一直变化。似乎是精确度出现问题?如何配置寄存器使状态性能达到最佳?
    发表于 12-20 08:23

    使用AD2S80A过程中发现的疑点问题求解

    使用AD2S80A过程中发现疑点问题,具体如下: 外部旋变有两只励磁频率为5KHz的旋变,项目使用一只AD2S80A进行采集,具体电路方式,将两只旋变的SIN+和COS+信号分别连接到多路
    发表于 12-13 07:44

    在焊接过程中发现锡膏太稀怎么办?

    近日有客户咨询在焊接过程中发现锡膏太稀怎么办,今天佳金源锡膏厂家来为大家简单分析一下,如果锡膏太稀,可能会导致在焊接过程中无法获得良好的焊点质量。以下是发现锡膏太稀怎么办的几种可能的临时解决方法
    的头像 发表于 11-24 17:31 264次阅读
    在焊接过程<b class='flag-5'>中发现</b>锡膏太稀怎么办?

    使用过程中发现HMC626A对2MHz以下的正弦信号截止无信号输出是为什么?

    使用过程中发现该芯片对2MHz以下的正弦信号截止,无信号输出?请问您,该芯片资料说明DC-1GHz都可以使用,这有可能是什么原因造成的?
    发表于 11-22 08:16

    研究人员发现了迄今为止最快的半导体

    科学家们发现了他们所说的迄今为止最快、最高效的半导体。尽管这种新材料是用地球上最稀有的元素之一制成,但研究人员表示,有可能会发现由更丰富的材料制成的替代物,其运行速度相当快。
    的头像 发表于 11-08 16:28 342次阅读

    如何处理重现使用仿真发现的死锁漏洞

    在上一部分中,我们重点讨论了在组件上设置形式验证的最佳实践。那么现在设置已经准备就绪,协议检查器可以避免不切实际的情况(这也有助于发现一个新漏洞),基本抽象也可以提高性能。现在的任务便是如何处理重现
    的头像 发表于 11-02 09:17 229次阅读
    如何处理重现使用仿真<b class='flag-5'>发现</b>的死锁<b class='flag-5'>漏洞</b>

    网站常见漏洞checklist介绍

    在做网站渗透之前除了关注一些通用漏洞,这些漏洞通常能很容易的利用扫描器扫出,被WAF所防护,然而有一些逻辑漏洞WAF和扫描器就无法发现了,就需要人工来测试。
    的头像 发表于 10-16 09:10 438次阅读
    网站常见<b class='flag-5'>漏洞</b>checklist介绍

    用于缓解高速缓存推测漏洞的固件接口

    CVE-2017-5715,也称为Spectre Variant 2,是某些ARM CPU设计中的漏洞,允许攻击者控制受害者执行上下文中的推测执行流,并泄露攻击者体系结构上无法访问的数据。
    发表于 08-25 07:36

    常见的漏洞扫描工具

    漏洞扫描工具是现代企业开展渗透测试服务中必不可少的工具之一,可以帮助渗透测试工程师快速发现被测应用程序、操作系统、计算设备和网络系统中存在的安全风险与漏洞,并根据这些漏洞的危害提出修复
    的头像 发表于 06-28 09:42 1078次阅读
    常见的<b class='flag-5'>漏洞</b>扫描工具

    在零下温度超级电容和锂电池究竟哪一个更厉害

    人们发现了电,在发现电的过程中发明了电灯泡。
    的头像 发表于 06-26 17:33 516次阅读

    发现了更快的排序算法,速度快 70%

    这一次,Google DeepMind 的全新强化学习系统 AlphaDev 发现了一种比以往更快的哈希算法,这是计算机科学领域中的一种基本算法,AI 的成果现已被纳入 LLVM 标准 C++ 库 Abseil 并开源。
    的头像 发表于 06-12 14:46 347次阅读
    它<b class='flag-5'>发现了</b>更快的排序算法,速度快 70%

    已知的HAB漏洞是否会影响i.MX6ULL版本1.1?

    我有一个 NXP iMX6ULL rev 1.1,发现i.MX6ULL 的 HAB 机制中存在两个已知漏洞。但是,我所指的文档并未指定芯片版本。因此,我不确定这些漏洞是否会影响我的设备。你能帮我澄清一下吗?
    发表于 06-02 09:07

    西门子PLC,SIMATIC S7-1200和S7-1500

    Team82 在西门子 PLC、SIMATIC S2020-15782 和 S7-1200 中发现了一个严重的内存安全绕道漏洞 CVE-7-1500。常见漏洞和暴露 (CVE) 禁用访问保护,允许在 PLC 上的任何位置读取和写
    的头像 发表于 04-24 10:58 1196次阅读
    西门子PLC,SIMATIC S7-1200和S7-1500