Lenovo Løser Personvern Feil i Sammen SHAREit App for Android, Windows

Lenovo Fixes Privacy Flaw in Bundled SHAREit App for Android, Windows

Det virker som om det er ingen ende på sikkerhetsspørsmål relatert til enheter og programvare fra Lenovo. Den siste i serien har blitt rapportert å være
påvirker Lenovos SHAREit app som kommer sammen med enheter som kjører
Android-og Windows.

Den gratis app fra Lenovo gir folk mulighet til å
dele filer og mapper cross-plattform for deling telefoner, pc-er, og
tabletter. Sårbarheten ble først oppdaget av Ivan Huertas fra
Core Security Consulting Team. Det Kinesiske selskapet har nå sluppet en oppdatert versjon av sin
SHAREit app for Windows, samt Android som fikser den rapporterte
problemet. Den oppdaterte SHAREit appen kan lastes ned fra her. Android-brukere kan gå til Google
Play til å laste ned oppdateringen.

Den SHAREit-appen på både Android og
Windows var utsatt for flere sikkerhetsproblemer som kan føre til at en
angriper å lekke informasjon eller omgå sikkerhet, i henhold til Kjernen
Sikkerhet. Det største problemet av gratis app fra Lenovo var
hard-kodet passord “12345678” som kan være lett å omgås med noen
angriperen.

Core Security team forklarer at når Lenovo SHAREit for
Windows-programmet er konfigurert til å motta filer, en Wi-Fi-sone er satt med
en hard-kodet passord (“12345678”). Med tanke på at passordet kan
ikke bli endret, noe system med en Wi-Fi-nettverket, kortet kan koble til
Hotspot ved å bruke passordet.

“Når Wi-Fi-nettverk er på
og koblet med standard passord (12345678), filene kan være
besøkt, men ikke lastet ned ved å utføre en HTTP-Forespørsel til
WebServer lansert av Lenovo SHAREit,” legger til teamet.

Overføring
av filer som ble gjort via HTTP, og er uten kryptering som gjør det
enkelt for en angriper å snuse trafikk for å vise data
overført eller endre innholdet av overførte filer rapporten.

Med
oppdateringen, Lenovo har lagt til en ny “Sikker Modus” til sin SHAREit app
som kan bli aktivert av brukerne når de ønsker å koble til en annen bruker
sikkert. Denne funksjonen krever at brukeren om å angi et passord som
deretter forteller SHAREit for å kryptere sendingen mellom brukere og
enheter.

Last ned Gadgets 360-app for Android og iOS for å holde deg oppdatert med den nyeste tech nyheter, produkt
anmeldelser og eksklusive tilbud på de populære mobiler.


Date:

by