| 关键词: SHAREit Windows Android 漏洞 版本 档案 Phone 传输 Security 密码 |
资安业者Core Security本周披露了联想所释出的免费档案分享程式SHAREit含有诸多漏洞,包括使用固定密码、机密资料缺乏加密、缺乏授权,以及资讯揭露漏洞等,联想则已在周一(1/ 25)修补Android与Windows平台上的SHAREit。 由联想所开发的SHAREit标榜可快速配对手机、平板电脑与PC,不必透过Wi-Fi网路、缆线或行动数据就能进行档案、照片、影片或文件的传输,适用于Phone to PC、PC to PC与Phone to Phone,并支援Windows、Windows Phone、Android与iOS平台。估计迄今已有超过3000万名用户,分享的照片及档案数量已分别达到1.83亿及4.03亿。 Core Security所发现的漏洞藏匿在Android与Windows版本的SHAREit程式中。 其中,支援Windows的SHAREit采用了固定的「12345678」密码,使得任何具有Wi-Fi网路卡的用户都能存取该Wi-Fi热点,还能浏览该装置上的档案。 此外,Windows与Android上的SHAREit都是透过未加密的HTTP进行传输,容易遭受中间人攻击。在Android版本上还有一个漏洞是它采用了不需密码的开放Wi-Fi热点,让骇客可轻易连结并取得装置间所传输的资料。 外界批评这些多属于可轻易防范、不负责任的臭虫。 Core Security提醒,其他SHAREit版本也可能受到相关漏洞的影响,只是该公司并未加以测试。联想已于周一修补了Windows及Android平台的SHAREit版本,但并未更新iOS上的SHAREit。 |
|
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系
[邮箱地址] 删除
|