首页 资讯 安全 查看内容

联想SHAREit遭爆有多个漏洞

2016-1-27 08:20 1180 0

摘要: 资安业者Core Security本周披露了联想所释出的免费档案分享程式SHAREit含有诸多漏洞,包括使用固定密码、机密资料缺乏加密、缺乏授权,以及资讯揭露漏洞等,联想则已在周一(1/ 25)修补Android与Windows平台上的SHA ...
关键词: SHAREit Windows Android 漏洞 版本 档案 Phone 传输 Security 密码

资安业者Core Security本周披露了联想所释出的免费档案分享程式SHAREit含有诸多漏洞,包括使用固定密码、机密资料缺乏加密、缺乏授权,以及资讯揭露漏洞等,联想则已在周一(1/ 25)修补Android与Windows平台上的SHAREit。

由联想所开发的SHAREit标榜可快速配对手机、平板电脑与PC,不必透过Wi-Fi网路、缆线或行动数据就能进行档案、照片、影片或文件的传输,适用于Phone to PC、PC to PC与Phone to Phone,并支援Windows、Windows Phone、Android与iOS平台。估计迄今已有超过3000万名用户,分享的照片及档案数量已分别达到1.83亿及4.03亿。

Core Security所发现的漏洞藏匿在Android与Windows版本的SHAREit程式中。

其中,支援Windows的SHAREit采用了固定的「12345678」密码,使得任何具有Wi-Fi网路卡的用户都能存取该Wi-Fi热点,还能浏览该装置上的档案。

此外,Windows与Android上的SHAREit都是透过未加密的HTTP进行传输,容易遭受中间人攻击。在Android版本上还有一个漏洞是它采用了不需密码的开放Wi-Fi热点,让骇客可轻易连结并取得装置间所传输的资料。

外界批评这些多属于可轻易防范、不负责任的臭虫。 Core Security提醒,其他SHAREit版本也可能受到相关漏洞的影响,只是该公司并未加以测试。联想已于周一修补了Windows及Android平台的SHAREit版本,但并未更新iOS上的SHAREit。
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系 [邮箱地址] 删除

路过

雷人

握手

鲜花

鸡蛋

最新评论

返回顶部