Shareit+per+Android+a+rischio+sicurezza%3A+presenta+%26%238220%3Bmolteplici+vulnerabilit%C3%A0%26%238221%3B
computermagazineit
/2021/02/17/shareit-rischio-sicurezza-presenta-vulnerabilita/amp/
Software

Shareit per Android a rischio sicurezza: presenta “molteplici vulnerabilità”

Shareit permetterebbe l’esecuzione di codice da remoto: quasi due miliardi di utenti in pericolo a causa della app di condivisione file.

Allarme sicurezza per la versione Android di Shareit (image from shareit.one)

Se utilizzate la app di filesharinig Shareit potreste volerla disinstallare almeno temporaneamente dal vostro dispositivo Android. Infatti, una ricerca di Tredmicro lancia l’allarme sul pericolo sicurezza che si corre con la versione della app di condivisione file che gira sull’OS di Google. La stessa vulnerabilità non è stata riscontrata sulle versioni per MacOS, iOS e Windows.

Per quanto diffusissima, Shareit potrebbe risultare relativamente poco famosa nel nostro paese. Con un miliardo e 800 mila utenti, questa app è ultra popolare in Russia, Medio ed Estremo Oriente, India ed Africa. Inizialmente sviluppata da Lenovo, si è poi trasformata in una company a sé stante. Attualmente, la app propone la funzione base di filesharing via bluetooth, più un ampliamento di funzionalità e offerte che appare decisamente a larga – per non dire eccessiva – gittata.

Sul Play Store si legge: film e video online illimitati, musica, gif, wallpaper e sticker, almeno un media player. Tanti i permessi richiesti, tra cui la condivisione di tutta la memoria e dei media, della location, di microfono e videocamera. Un po’ troppo, alla luce della vulnerabilità riscontrata dalla società che si occupa di cybersecurity. Vediamo ora come un malintenzionato potrebbe sfruttare Shareit per entrare nel vostro smartphone.

Shareit, quali sono le vulnerabilità riscontrate da Trendmicro?

Image by Biljana Jovanovic from Pixabay

Shareit consente accesso temporaneo ai file contenuti in memoria. Vale a dire che un hacker può ottenere il permesso temporaneo non solo di leggerli ma anche di sovrascriverli. In altre parole, del codice malevolo può essere immesso da remoto all’interno dei file caricati da qualsiasi content provider nella memoria della app.

TI POTREBBE INTERESSARE—>Database di profili Facebook su un forum di hacker, che rischio si corre

Non solo i contenuti degli utenti, dunque, ma anche i programmi eseguiti dalla app sono esposti a terze parti. Ad esempio, un attacco potrebbe sostituire i file vdex/odex che vengono generati ed eseguiti in sequenza da Shareit al momento del lancio con file contenenti virus e malware. Una volta preso possesso dei permessi che detiene Shareit, un cyber criminale può sostanzialmente fare ciò che vuole con il vostro cellulare.

PROVA UN ALTRO CONTENUTO>>>Google acquista Sennheiser e crea la sua divisione audio?

Trendmicro ha avvisato i produttori della app circa tre mesi fa, ma ancora non sono state rilasciate patch. Perciò il team ha deciso che fosse arrivato il momento di divulgare i risultati della propria ricerca, a beneficio di tutti gli utenti Android che hanno scaricato la app di filesharing sul proprio telefono.

Raffaele Pigneri

Recent Posts

Gli hacker possono clonare i tuoi siti preferiti: come riconoscere quelli fake

Gli hacker utilizzano tecniche sofisticate per clonare i siti web legittimi e truffare le persone.…

2 mesi ago

Come l’Intelligenza Artificiale crea disinformazione

Il rapido sviluppo di tecnologie sempre più potenti sta letteralmente mutando non solo i nostri…

10 mesi ago

Logitech lancia la sua console, disponibile anche in Italia: caratteristiche e prezzo

Logitech si inserisce nel mercato delle console e lancia il suo nuovo modello anche in…

11 mesi ago

Cerchi uno smartphone 5G economico? Questo modello è perfetto per te

Con la dismissione della rete 3G e la diffusione della rete 5G sei alla ricerca…

12 mesi ago

Test della personalità: l’immagine che vedi prima ti dice se sei calmo o estroverso

Anche oggi ti proponiamo un nuovo divertente test della personalità. L’immagine che vedi per prima…

12 mesi ago

Google Bard, il chatbot si migliora: cosa dobbiamo aspettarci

Anche per il chatbot di casa Google battezzato Bard sono arrivati altri aggiornamenti che puntano…

12 mesi ago