برنامه به اشتراک گذاری فایل Shareit یکی از محبوب ترین برنامه‌های انتقال اطلاعات به شمار می‌رود که این روزها بر روی اکثر گوشی‌های هوشمند مشاهده می‌شود و طرفداران بسیار زیادی دارد. این برنامه برای انتقال فایل‌های از ارتباط Wi-Fi استفاده می‌کند که سرعت بسیار بیشتری نسبت به بلوتوث دارد، اما به تازگی دو باگ امنیتی خطرناک در این برنامه کشف شده است که می‌تواند امنیت اطلاعات کاربران را با خطرات جدی مواجه کند.

 بررسی‌های اخیر نشان می‌دهد که در برنامه Shareit دو آسیب پذیری بزرگ وجود دارد که می‌تواند امنیت اطلاعات 500 میلیون کاربر این برنامه به اشتراک گذاری فایل را با خطرات جدی در برابر هکرها مواجه کند. در باگ‌های امنیتی کشف شده توسط گروه Redforce، هکرها می‌توانند با یک دسته کد ساده مکانیزم احراز هویت را دور زده و علاوه بر دسترسی به فایل‌های گوشی بتوانند به توکن‌های فیسبوک کاربر و کوکی‌ها هم دسترسی پیدا کنند. این باگ‌ها در دسامبر سال ۲۰۱۷ کشف شده بودند و سیستم امتیازدهی برای آسیب‌پذیری‌ها (CVSS 3.0) به آن نمره ۸.۲ را داده بود.

البته این باگ امنیتی توسط تیم توسعه دهنده این نرم افزار در سال 2018 برطرف شد، اما اطلاعات مربوط به این باگ به دلایل مختلف در اختیار کاربران قرار داده نشد. البته این موضوع منطقی به نظر می‌رسد زیرا انتشار اطلاعات مربوط به این موضوع باعث می‌شد تا کاربران احساس نا امنی کنند و در نهایت این برنامه کاربران خود را از دست می‌داد؛ اما از طرفی انتشار این اطلاعات برای افزایش امنیت کاربران ضروری بوده و می‌توانست آن‌ها را از خطرهای موجود آگاه سازد.

محققین امنیتی از کاربران درخواست کرده‌اند که منظور رفع این شکل حتماً برنامه خود را بروزرسانی کنند تا با مشکلات جدی مواجه نشوند. در این باگ امنیتی، هکر با ارسال یک درخواست برای کاربر به اطلاعات موبایل آن دسترسی پیدا می‌کرد. کاربر با قبول کردن این درخواست، به یک صفحه غیر واقعی و سرکاری فرستاده می‌شده اما در حقیقت هکر خودش را وارد لیست دستگاه‌های قابل اعتماد کرده و به راحتی فایل‌های موبایل و بقیه اطلاعات کاربر دسترسی پیدا می‌کرد.

نظر خود را اضافه کنید.

ارسال نظر بدون عضویت در سایت

0
نظر شما پس از تایید مدیر منتشر خواهد شد.

نظرات (8)

  • مهمان - احمد

    اگه از شریت لایت استفاده باز هم مشکلی پیش میاد؟؟

  • مهمان - Amir

    این برنامه خیلی مشکوکه، برای ارسال فایل باید حتما مکان و بلوتوث هم روشن باشه، حتی بعد از خروج از برنامه هم خاموش نمیشن.

  • مهمان - سهیل

    دوستان اپ mi drop خوبه تبلیغات هم نداره

  • مهمان - مجید

    در پاسخ به: مهمان - سهیل

    سلام دوست عزیزmi drop یک برنامه ناقصه کامل نیست . مثلا از گوشی به کامپیوتر می تونه فایل فرستاد ولی از کامپیوتر به گوشی نمیشه فایل فرستاد اتصالش یک طرفه است . ان کارایی که تو شیاوومی داره ور گوشی های دیگر نداره بهترین برنامه جایگزین Xender است . کاملترین برنامه وبدون تبلیغات وامنیت بالا و قابلیت اتصال به تمام دستگاه ها را دارد .شریت وزاپیا نا امن هستند .

  • مهمان - آناهیتا

    بدترین و مزخرف ترین برنامه اشتراک فایل
    مطمئنم خیلیا به این حرفم رسیدن وقتشه یه جایگزین بهتر پیدا بشه
    دسترسی مخاطبین رو ازش گرفتم برنامه کار نکرد به زور میخواد
    دسترسی هاشو ببینید میفهمید که کلی دسترسی میخواد حتی تازیگیا برای استال فایل دسترسی مکان هم میخواد

  • مهمان - مجید

    در پاسخ به: مهمان - آناهیتا

    سلام
    بهترین برنامه جایگزین Xender است . کاملترین برنامه وبدون تبلیغات وامنیت بالا و قابلیت اتصال به تمام دستگاه ها را دارد .شریت وزاپیا نا امن هستند .

  • یکی بهتر از این معرفی کن که دسترسی به مخاطبین نخواد !

  • مهمان - علی

    در پاسخ به: فرامرز پگاهی

    من خودم که با بلوتوث ، فایل می فرستم.

ورود به شهرسخت‌افزار

ثبت نام در شهر سخت افزار
ورود به شهر سخت افزار

ثبت نام در شهر سخت افزار

نام و نام خانوادگی(*)
لطفا نام خود را وارد کنید

ایمیل(*)
لطفا ایمیل خود را به درستی وارد کنید

رمز عبور(*)
لطفا رمز عبور خود را وارد کنید

شماره موبایل
Invalid Input

جزو کدام دسته از اشخاص هستید؟(*)

لطفا یکی از موارد را انتخاب کنید