• Home
  • Noticias
  • Tecnología
  • Negocio
  • Ciencias
  • Moda
  • Viajar
  • Carros
  • Deportes
  • Entretenimiento
No Result
View All Result
No Result
View All Result

Casa » Tecnología » SHAREit (finalmente) eliminó vulnerabilidades peligrosas de su aplicación de Android

SHAREit (finalmente) eliminó vulnerabilidades peligrosas de su aplicación de Android

23/02/2021

Smart Media4U Technology, con sede en Singapur, ha anunciado que ha reparado errores en su aplicación SHAREit lo que podría permitir a los atacantes ejecutar de forma remota código arbitrario en los dispositivos de los usuarios.

Los errores se descubrieron en la aplicación SHAREit para Android, que, según las estadísticas de la tienda Google Play, se ha descargado más de mil millones de veces.

La compañía dijo en un comunicado de prensa que se enteró de errores de seguridad en su aplicación el 15 de febrero, y que 4 días después publicó una actualización que eliminó estos errores.

Sin embargo, aunque el propietario de SHAREit dice que acaba de enterarse de los errores, Trend Micro, cuyos investigadores los descubrieron, afirma que proporcionaron información sobre las vulnerabilidades de la aplicación al fabricante de la aplicación tres meses antes de que se publicara el informe.

“Decidimos divulgar nuestra investigación tres meses después de informar esto, porque muchos usuarios podrían verse afectados por este ataque, porque un atacante puede robar datos confidenciales y hacer lo que quiera con los permisos de la aplicación”, dijeron los investigadores.

Para empeorar las cosas, los ataques que abusan de estas vulnerabilidades no son fáciles de detectar, lo que probablemente aceleró la publicación de información de errores en la aplicación.

Ahora los errores de seguridad solucionados, los atacantes pueden abusar para acceder a información confidencial que los usuarios almacenan en dispositivos que tienen instaladas versiones vulnerables de SHAREit. También atacan a los usuarios de versiones vulnerables de SHAREit MITD (“man-in-the-disk”) con ataques, debido al almacenamiento inseguro de datos confidenciales de aplicaciones en el espacio de almacenamiento del teléfono compartido con otras aplicaciones, para que los atacantes puedan eliminar, modificar o reemplácelos.

Trend Micro también dijo que las aplicaciones maliciosas instaladas en el dispositivo de un usuario o los atacantes que llevan a cabo el llamado ataque “man-in-the-middle” en la red pueden enviar comandos maliciosos a la aplicación SHAREit y asumir sus funciones legítimas para ejecutar código malicioso, sobrescribió archivos de aplicaciones locales o instaló otras aplicaciones sin el conocimiento del usuario.


Source: Informacija.rs by www.informacija.rs.

*The article has been translated based on the content of Informacija.rs by www.informacija.rs. If there is any problem regarding the content, copyright, please leave a report below the article. We will try to process as quickly as possible to protect the rights of the author. Thank you very much!

*We just want readers to access information more quickly and easily with other multilingual content, instead of information only available in a certain language.

*We always respect the copyright of the content of the author and always include the original link of the source article.If the author disagrees, just leave the report below the article, the article will be edited or deleted at the request of the author. Thanks very much! Best regards!






Share186Tweet116Share

Related Posts

La actualización de PlayStation 5 de abril viene con nuevas opciones de almacenamiento

14/04/2021

Con la actualización de abril de PlayStation 5, se ofrecen nuevas opciones de almacenamiento a los usuarios. Sony anunció los...

¡Huawei encontró una manera de duplicar el rendimiento de la batería! | Tecnologíame

14/04/2021

Huawei, presionó el botón para problemas de batería en teléfonos. Firma china sert carbono anot material, batería de iones de...

Anker PowerConf C300 anunciado; aquí está el precio y sus aspectos más destacados

14/04/2021

Anker ha anunciado la nueva cámara web. Dispositivo lanzado como parte del nuevo equipo de oficina en casa de AnkerWork...

grandes reducciones en dos referencias de auriculares inalámbricos Bluetooth

14/04/2021

Desde hace varias décadas, el mundo del audio se ha ido mejorando para ofrecernos tecnologías cada vez más prácticas y...

Ante la mojigatería de Apple, Discord bloquea sus servidores NSFW en iOS

14/04/2021

Para cumplir con la política de Apple sobre contenido de naturaleza sexual, Discord de ahora en adelante bloqueará el acceso...

Load More

Most Popular.

Palabras populares La mitad de la aldea se registró en busca de un fajo de dinero encontrado en una calle de Rumania

Adepero Oduye entra en el elenco de “Five Days at Memorial”

Centroamérica forma alianza para controlar la frontera de Estados Unidos

Windows 10, Google Chrome y Zoom también han sido pirateados

Última actualización sobre el incendio de la refinería de petróleo de Balongan, la policía revisa a 52 personas

La crisis económica comienza a romper los cimientos del apoyo alauita de Assad

Trending.

Audi Q4 e-tron eléctrico anunciado para el 14 de abril

Ahora puede verificar si su número de teléfono estuvo involucrado en una filtración extensa de Facebook

El último partido del lunes: cancelación de “gran éxito” para los aficionados

¡Crisis de Cristiano Ronaldo en la Juventus! La camiseta …

El Samsung Galaxy A20e al precio excepcional de 129 €, pero también Philips TV, MacBook Air con chip M1 …

與 expresa descontento con el informe de reelección “Distorted Knights Rover”

  • Home
  • Noticias
  • Tecnología
  • Negocio
  • Ciencias
  • Moda
  • Viajar
  • Carros
  • Deportes
  • Entretenimiento
Privacy Policy
No Result
View All Result
  • Home
  • Noticias
  • Tecnología
  • Negocio
  • Ciencias
  • Moda
  • Viajar
  • Carros
  • Deportes
  • Entretenimiento