SHAREit بدون شک یکی از محبوب‌ترین نرم‌افزارهای اشتراک‌گذاری فایل در دنیای موبایل است که توانسته در گوگل پلی استور به آمار فوق‌العاده بیش از یک میلیارد بار دانلود برسد. اما به تازگی گروه امنیتی معتبر Trend Micro مدعی شده که این نرم‌افزار با حفره‌های امنیت که دارد یکی از نا‌امن‌ترین برنامه‌های اندرویدی است که به مهاجمان اجازه اجرای فایل‌ها و نرم‌افزارهای مخرب را از راه دور روی گوشی کاربران می‌دهد.

برای اشتراک‌گذاری فایل در بستر موبایل و هنگامی که به اشتراک بین دنیای اندروید و iOS باشد یکی از بهترین راه‌ها استفاده از نرم‌افزارهایی مانند SHAREit است که از بستری مانند وای فای برای ارتباط دو سویه استفاده می‌کنند. این بستر ضمن سرعت بالا، عمومیت داشته و ارتباط بین دستگاه‌های مختلف را به راحتی برقرار می‌کند.

این نرم‌افزار محبوب تا به امروز بیش از یک میلیارد دانلود در میان کاربران اندرویدی داشته و در سال 2019 نیز در جمع پردانلود ترین نرم‌افزارها قرار گرفته که نشان از وسعت بازار و استفاده از آن دارد.

اما اگر فکر می‌کنید نرم‌افزاری معروف و معتبر مانند SHAREit به صورت کامل قابل اتکا و بدون مشکل است باید بگوییم که سخت در اشتباهید. این نرم‌افزار بنابر ادعا و اسناد جدیدی که گروه امنیتی معتبر Trend Micro منتشر کرده، یکی از راحت‌ترین حفره‌های امنیتی را در بدنه کدهای خود به همراه دارد که به مهاجم اجازه می‌دهد هر کاری که خواست را با گوشی کاربر انجام دهد.

همانطور که گفتم شد گروه ترند میکرو گزارش این مشکل را به صورت رسمی منتشر کرده ولی نکته مهم آن است که این گروه از سه ماه پیش موضوع را به اطلاع توسعه‌دهندگان SHAREit گذاشته و به صورت عجیبی تا به امروز هیچ واکنشی از سوی این تیم در مورد آسیب پذیری ذکر شده صورت نگرفته است.

طبق گزارش Trend Micro آسیب‌پذیری مورد بحث در کدهای برنامه اصلی و تکنیک ساده‌ و در عین حال اشتباهی است که برای ایجاد دسترسی دستگاه درخواست‌دهنده ارتباط، به دستگاه میزبان به کار برده شده است.

shareit-2.jpg

به بیان فنی ساده، هنگامی که دستگاهی بخواهد به دستگاه شما متصل شود می‌توان با اندکی دستکاری در نرم‌افزار و ارسال درخواست‌های هدفمند، امکان اجرای هر نرم‌افزاری ثالثی روی دستگاه میزبان را صادر کرده و  این به معنی اجرا هر کد دلخواه که می‌تواند یک جاسوس‌افزار، بدافزار و یا حتی باج‌افزار باشد است.

نکته دیگر این است که به دلیل نقص‌های برنامه‌نویسی، مهاجم می‌تواند با دسترسی به حافظه، هر نرم‌افزار با پسوند .sapk را نیز روی دستگاه قربانی نصب و اجرا کند که ممکن است با کلیک کاربر روی یک لینک ساختگی و مخفی، از طریق مرورگر گوشی، به دستگاه کاربر منتقل شده باشد.

البته اگر می‌خواهید در جریان اهم و جزئیات این حفره‌های قرار بگیرد لینک گزارش فوق منبع بهتری است ولی اجالتاً باید به این موضوع اشاره کرد که آسیب‌پذیری‌های فوق به حدی آزادی عمل در اختیار هکرها می‌دهند که هیچ بخشی از اطلاعات کاربر از شر آنها در امان نخواهد بود.

در انتها باید به این مورد نیز اشاره کرد که Trend Micro علاوه بر تیم توسعه SHAREit، گزارش آسیب‌پذیری‌های فوق را برای گوگل صادر کرده ولی تا به لحظه نگارش این مطلب هنوز واکنشی از سوی گوگل نیز برای حذف این نرم‌افزار خطرناک از پلی استور انجام نشده است.

گفتنی است نزدیک به دو سال پیش نیز وجود مشکلاتی در سیستم احراز هویت نرم‌افزار SHAREit موجب شده بود تا هکرها بتوانند به راحتی فرایند مذکور را در گوشی قربانی دور زده و به همه اطلاعات آن دسترسی پیدا کنند. البته این مشکل در با ارسال یک بروزرسانی به گوشی کاربران به سرعت رفع شد.

در همین راستا پیشنهاد ما به شما دوستان این است که شیریت را از گوشی خود حذف کرده و فعلاً از نرم‌افزارهای مشابه مانند ShareMe یا Zapya استفاده کنید تا موضع رسمی تیم توسعه دهنده SHAREit اعلام و مشکلات آن مرتفع گردد.

نظر خود را اضافه کنید.

ارسال نظر بدون عضویت در سایت

0

نظرات (11)

  • مهمان - Majid

    من شریتو یکبار واسه انتقال فایل نصب کردم و بعد حذف کردم اما گوشی من حتی بعد از حذف شریت هنوز هنگ میکنه و یک پوشه به اسم shareit در گوشی هست که هر چی حذفش میکنم باز هم ساخته میشه در نهایت مجبور شدم گوشی را تنظیمات کارخانه کنم شریت ویروسه

  • مهمان - ماهان حسین پور

    منم میدونم چون توی گوشی قبلیم داشت تویی بازی چیکن گان بودم هی هنگ میگرد شریت رو حذف کردم گوشیم به چوخ رفت الان Samsung galaxy a10 دارم دیشب تلفنم تویه شریت ویبره شد خیلی ترسیدم ?

  • مهمان - مهرداد قربانی

    آره راسته ولی مراقب گوشی باشید شریت من اوایل داشتم بازی پابجی موبایل بازی می‌کردم یه روز بازی داشتم میکردم گفتم گوشیم چرا هنگ میکنه به ضور اومدم بیرون یکم فکر کردم دیدم آهان فهمیدم که کار شریت بوده سریع اون رو پاک کردم میخواین بازی بفرستی از زاپیا بفرست

  • مهمان - جعفر

    :o:o:o

  • مهمان - Gflggg

    :o

  • مهمان - سلام

    نه

  • مهمان - علیرضا ایوز

    من که خیلی وقته که از WiFi Direct خود گوشیم استفاده می‌کنم :) بعضیا فکر می‌کنن هک‌شدن فقط به لو رفتن اطلاعات ختم می‌شه اما نمی‌دونن که مثل آب‌خوردن می‌شه گوشی رو به نابودی کشوند!!

  • مهمان - seedni

    کاملا این مقاله درسته . در کنار شیرایت ، واتساپ هم بسیار بد است
    خیلی‌ها اینو نمیدونن که بعضی از برنامه ها در گوشی موبایل بطور مستمر کار میکنن بدون اینکه حتی ازشون استفاده کنید . دوتا از این برنامه های خطرناک شیرایت و واتساپ است. در فایل منیجر گوشی اندرویدی همیشه و همیشه دو پوشه شیرایت و واتساپ همینطور فعالیت میکنن . بدون اینکه حتی ثانیه ای از این دو برنامه استفاده کرده باشید

  • مهمان - yasin

    متعصفانه گوشی من هم 3 هفته پیش هک شد (حالا توضیحاتش مفصله)، و حافظه گوشی به ترز عجیبی پر می شد ، در صورتی که هیچ چیزی درش نبود ، با انتی ویروس هم چیزی پیدا نشد ، درنهایت به صورت اتفاقی شریت رو پاک کردم ، و مشکل رفع شد ، البته ابتدا مرور گر کروم رو به مشکل انداخت که با پاک کردنش بعد مشکل پرشدن حافظه داخلی به وجود اومد .
    اینو البته تا به امروز که مشکل اصلی ازچی و کدوم نرمفزار گوشی بوده رو نمیدونستم ، ولی با این خبر دیگه به یقین رسیدم که مشکل اصلی از کجا بوده
    (حالا نمیدونم چه قدر از اطلاعاتم رفته ولی تو 2-3 روز اول این کارارو کردم ، حتی هکر برام از وات ساپ پیام میداد:D ، نامرد هندی بود (از پیش شماره 91+ متوجه شدم )

  • مهمان - Helia

    در پاسخ به: مهمان - yasin

    اتفاقا منم شنیده بودم یه هکر اومده تو واتساپ که ایرانیه ولی شماره +91 داره
    نمی‌دونم حالا اونی که ترو هک کرده واقعا ایرانیه یا نه ولی یکم شک دارم
    گوگل کروم رو اول پاک کردی ?
    گوگل داشته بهت هشدار می‌داده
    مثلا یکبار گوشی من ویروسی شده بود گوگل هی برام پیام هشدار می‌فرستاد.
    اگه هک هم از گوگل کروم بوده باشه باید ببینی که تو چه سایتی رفتی که یا اون سایت رو هک کردن یا مدیر سایتش هکر بوده

بارگذاری بیشتر ...

ورود به شهرسخت‌افزار

ثبت نام در شهر سخت افزار
ورود به شهر سخت افزار

ثبت نام در شهر سخت افزار

نام و نام خانوادگی(*)
لطفا نام خود را وارد کنید

ایمیل(*)
لطفا ایمیل خود را به درستی وارد کنید

رمز عبور(*)
لطفا رمز عبور خود را وارد کنید

شماره موبایل
Invalid Input

جزو کدام دسته از اشخاص هستید؟(*)

لطفا یکی از موارد را انتخاب کنید