En bref: La commodité de partager des fichiers entre tous vos appareils peut présenter des risques de sécurité indésirables, en particulier si vous utilisez l’une des applications populaires du Google Play Store pour ce faire. ShareIt, en particulier, présentait de nombreuses failles qui peuvent facilement être exploitées pour voler vos données ou installer des applications indésirables sur votre appareil Android.

Les logiciels malveillants Android n’ont rien de nouveau pour les fans du système d’exploitation mobile de Google, mais un ensemble de vulnérabilités récemment découvertes dans une application populaire appelée ShareIt est tout aussi inquiétant. Selon un Trend Micro rapport, les failles peuvent être utilisées de manière abusive pour extraire les informations sensibles d’un utilisateur et exécuter du code arbitraire en utilisant les autorisations de l’application.

Pour ceux d’entre vous qui ne le savent pas, Lenovo a initialement développé ShareIt pour permettre aux utilisateurs de partager facilement des fichiers entre des appareils connectés à Internet. Actuellement, il est développé par Smart Media 4U Technology, une société de logiciels basée à Singapour. Selon App Annie, il compte plus de 1,8 milliard de téléchargements dans le monde sur plusieurs systèmes d’exploitation, dont un milliard sur le Play Store uniquement.

2021 02 16 Image 24

Les chercheurs en sécurité ont noté que l’une des failles provient de la façon dont l’application facilite la fonctionnalité de transfert de fichiers, en utilisant le composant FileProvider d’Android. En outre, l’application demande l’accès à l’ensemble du stockage ainsi qu’à des éléments non liés tels que la caméra, le microphone et l’emplacement de votre appareil.

En plus de cela, ShareIt propose des liens profonds détectables à l’aide d’URL qui mènent à certaines fonctionnalités telles que le téléchargement et l’installation de fichiers APK, la création de comptes et la définition de mots de passe, qui peuvent facilement être exploitées par un acteur malveillant pour l’exécution de code à distance. L’application ne force pas non plus le trafic via HTTPS, ce qui l’ouvre à encore plus de méthodes d’attaque.

Publicité

Trend Micro a signalé les vulnérabilités aux développeurs de l’application, mais n’a reçu aucune réponse après trois mois. Les chercheurs recommandent également aux utilisateurs de désinstaller l’application, mais vous pouvez également utiliser la propre application de gestion de fichiers de Google pour obtenir pratiquement la même fonctionnalité de partage de fichiers si vos appareils sont tous connectés au même réseau Wi-Fi.

Rate this post
Publicité
Article précédentModifications apportées par l’anime à partir des jeux
Article suivantLe bogue du SDK Agora a laissé plusieurs applications d’appel vidéo vulnérables à l’espionnage
Avatar De Violette Laurent
Violette Laurent est une blogueuse tech nantaise diplômée en communication de masse et douée pour l'écriture. Elle est la rédactrice en chef de fr.techtribune.net. Les sujets de prédilection de Violette sont la technologie et la cryptographie. Elle est également une grande fan d'Anime et de Manga.

LAISSER UN COMMENTAIRE

S'il vous plaît entrez votre commentaire!
S'il vous plaît entrez votre nom ici