Az AirDroid az egyik legnépszerűbb applikáció, ami megtalálható a Google Play Store-ban, amit a letöltésszám is jól mutat, ami valahol 10 és 50 millió közé tehető.
A népszerűség nem jelenti azt, hogy valami biztonságos, amit sajnos az AirDroid is jól prezentál, ugyanis május óta jelen van egy súlyos sebezhetőség az applikációban. Ezt a mai napig nem javította a fejlesztői csapat, pedig szeptember elején valamint november végén is érkezett patch.
A problémát a Zimperium nevű biztonsági cég észlelte tavasszal, akik jelezték az AirDroid felé, tehát az ismert számukra is, mégsem történt változás, a Zimperium pedig úgy döntött, hogy kicsivel több mint fél évvel később publikálják ezt, ezzel is felhívva a felhasználók figyelmét rá. Elmondásuk szerint a szoftver nem biztonságos csatornán kommunikál, valamint annak ellenére, hogy minden adatot titkosítanak (DES ECB mode), a titkosítási kulcs az applikációban van tárolva és ez a kombináció aggodalomra ad okot.
Egy esetleges támadáskor a hacker a MITM (Man-in-the-Middle) exploit segítségével fertőzött APK fájlt juttathat bármely AirDroid-ot futtató eszközre, amely segítségével teljes hozzáféréshez juthat a rajta tárolt adatokhoz, így pedig jelszavakhoz és egyéb érzékeny információkhoz.
Videó a hackről: