AirDroid sebezhetőség: még mindig nincs javítás

2016. december 03.
4.3951
Figyelem! Ez a hír már több, mint egy éves! A benne lévő információk elavultak lehetnek!
PixelHero profilja, adatai
PixelHero
Az AirDroid az egyik legnépszerűbb applikáció, ami megtalálható a Google Play Store-ban, amit a letöltésszám is jól mutat, ami valahol 10 és 50 millió közé tehető.

A népszerűség nem jelenti azt, hogy valami biztonságos, amit sajnos az AirDroid is jól prezentál, ugyanis május óta jelen van egy súlyos sebezhetőség az applikációban. Ezt a mai napig nem javította a fejlesztői csapat, pedig szeptember elején valamint november végén is érkezett patch.

A problémát a Zimperium nevű biztonsági cég észlelte tavasszal, akik jelezték az AirDroid felé, tehát az ismert számukra is, mégsem történt változás, a Zimperium pedig úgy döntött, hogy kicsivel több mint fél évvel később publikálják ezt, ezzel is felhívva a felhasználók figyelmét rá. Elmondásuk szerint a szoftver nem biztonságos csatornán kommunikál, valamint annak ellenére, hogy minden adatot titkosítanak (DES ECB mode), a titkosítási kulcs az applikációban van tárolva és ez a kombináció aggodalomra ad okot.

Egy esetleges támadáskor a hacker a MITM (Man-in-the-Middle) exploit segítségével fertőzött APK fájlt juttathat bármely AirDroid-ot futtató eszközre, amely segítségével teljes hozzáféréshez juthat a rajta tárolt adatokhoz, így pedig jelszavakhoz és egyéb érzékeny információkhoz.

Videó a hackről:

Nézd nagyban ezt a videót!



3 hozzászólás

Porthos

9 éve, 1 hónapja és 27 napja

Levi87 írta:
Az igen! meglepett smiley Ha tudtak róla, miért nem javították? meglepett smileymeglepett smileymeglepett smiley
Mert le****ják. wtf smiley És ez nagyon jellemző sok fejlesztőre sajnos.

válasz erre

Levi87

9 éve, 1 hónapja és 27 napja

Az igen! meglepett smiley Ha tudtak róla, miért nem javították? meglepett smileymeglepett smileymeglepett smiley

válasz erre

TEchie

9 éve, 1 hónapja és 27 napja

Az ilyen fejlesztő meg sem érdemli hogy használják a cuccát. wtf smiley

válasz erre