Toplamda 1 milyardan fazla indirilen Android uygulaması SHAREit, bir dizi güvenlik açığına karşın üç aydan uzun müddettir güncellenmiyor.Güvenlik …
Toplamda 1 milyardan fazla indirilen Android uygulaması SHAREit, bir dizi güvenlik açığına karşın üç aydan uzun müddettir güncellenmiyor.
Güvenlik şirketi Trend Micro’nun taşınabilir tehdit analisti Echo Duan, Pazartesi günü yayınladığı bir raporda, kusurların SHAREit uygulamasının yüklü olduğu akıllı telefonlarda makus maksatlı kod çalıştırmak için kullanılabileceğini belirtiyor. Güvenlik kusurlarının temel nedeni, uygulamanın koduna kimlerin girebileceği konusunda uygun kısıtlamaların olmaması.
Duan, bir kullanıcının aygıtına yüklenen makus maksatlı uygulamaların yahut ortadaki kişi ağ saldırısı gerçekleştiren saldırganların, SHAREit uygulamasına makûs gayeli komutlar gönderebileceğini ve bu özel komutları alıştırabileceğini söz ediyor.
Mevzuyla alakalı olarak açıklama yapan analist Duan, güvenlik açıklarını uygulama geliştiriciye ilettiklerinin bilgisini verdi.