{"id":218829,"date":"2022-12-28T13:34:00","date_gmt":"2022-12-28T10:34:00","guid":{"rendered":"https:\/\/howtogeek.inform.com.de\/?p=218829"},"modified":"2022-04-08T10:19:24","modified_gmt":"2022-04-08T07:19:24","slug":"poista-shareit-android-sovellus-nyt-vaelttaeaeksesi-kriittiset-haavoittuvuudet","status":"publish","type":"post","link":"https:\/\/howtogeek.inform.com.de\/fi\/poista-shareit-android-sovellus-nyt-vaelttaeaeksesi-kriittiset-haavoittuvuudet\/","title":{"rendered":"Poista ShareIt Android -sovellus nyt v\u00e4ltt\u00e4\u00e4ksesi kriittiset haavoittuvuudet"},"content":{"rendered":"\n<p>Jaa se<\/p>\n<p>Onko sinulla suosittu Android-sovellus <a href=\"https:\/\/play.google.com\/store\/apps\/details?id=com.lenovo.anyshare.gps&#038;hl=en_US&#038;gl=US\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">ShareIt<\/a> asennettuna puhelimeesi? Sinun tulee poistaa se mahdollisimman pian. Aikaisemmin jos mahdollista. <a href=\"https:\/\/www.trendmicro.com\/en_us\/research\/21\/b\/shareit-flaw-could-lead-to-remote-code-execution.html?PID=100017430&#038;SID=100098X1555750X8ba3a51ee587c02b971909e9cfc15936&#038;cjevent=bb4a3528714511eb815c00aa0a240611\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Trend Micron<\/a> tutkijoiden mukaan ShareIt k\u00e4rsii monista kohtalokkaista puutteista, jotka voivat antaa hakkereiden suorittaa koodia laitteellesi, asentaa haitallisia sovelluksia ja paljon muuta. Ja kolmen kuukauden kuluttua ShareIt p\u00e4\u00e4tti olla tekem\u00e4tt\u00e4 ongelmalle mit\u00e4\u00e4n.<\/p>\n<p>Trend Micron mukaan haavoittuvuudet antaisivat huonoille toimijoille mahdollisuuden &quot;vuotaa k\u00e4ytt\u00e4j\u00e4n arkaluontoisia tietoja ja suorittaa mielivaltaista koodia ShareIt-oikeuksilla.&quot; ShareIt sis\u00e4lt\u00e4\u00e4 laajat k\u00e4ytt\u00f6oikeusvaatimukset, koska se on &quot;kaikki yhdess\u00e4&quot; -sovellus.<\/p>\n<p>Kuten nimest\u00e4 voi p\u00e4\u00e4tell\u00e4, se aloitti el\u00e4m\u00e4ns\u00e4 jakamissovelluksena, joka vaatii jo paljon k\u00e4ytt\u00f6oikeuksia. Mutta sovellus ilmaantui, ja nyt se on gif-sovellus, videosoitin, kappaleetsin, pelikauppa, elokuvakauppa ja paljon muuta.\u00a0<\/p>\n<p>ShareIt voi pyyt\u00e4\u00e4 p\u00e4\u00e4sy\u00e4 kameraan, mikrofoniin, sijaintiin, koko k\u00e4ytt\u00e4j\u00e4n tallennustilaan ja kaikkeen mediaan. Mutta vaikka se pyyt\u00e4\u00e4 kaikkia n\u00e4it\u00e4 k\u00e4ytt\u00f6oikeuksia, se ei aseta oikeita rajoituksia, joita Android vaatii v\u00e4\u00e4rink\u00e4yt\u00f6n est\u00e4miseksi.<\/p>\n<p>Ongelma johtuu siit\u00e4, kuinka kehitt\u00e4j\u00e4t ottivat k\u00e4ytt\u00f6\u00f6n ulkoisen tallennustilan k\u00e4ytt\u00f6oikeudet. Jos kehitt\u00e4j\u00e4t noudattavat asianmukaisia \u200b\u200bohjeita, kaikki on hyvin. Mutta j\u00e4t\u00e4 ne huomiotta, kuten ShareIt:n kehitt\u00e4j\u00e4t tekiv\u00e4t, ja j\u00e4t\u00e4t k\u00e4ytt\u00e4j\u00e4si alttiiksi &quot; <a href=\"https:\/\/blog.checkpoint.com\/2018\/08\/12\/man-in-the-disk-a-new-attack-surface-for-android-apps\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">man-in-the-disk<\/a> &quot; -hy\u00f6kk\u00e4ykselle.<\/p>\n<p>Sovellusten asennustiedostot tulee l\u00e4hett\u00e4\u00e4 suojattuun tallennustilaan, jotta ne pysyv\u00e4t turvassa kriittisen asennusjakson aikana. Jos kehitt\u00e4j\u00e4 tallentaa ne sen sijaan julkiseen tallennustilaan, huono toimija voi siepata asennustiedostot, korvata ne uusilla versioilla ja p\u00e4ivitt\u00e4\u00e4 sovelluksen haitalliseksi sovellukseksi. Sama tapahtui Epicin Fortnite-asennusohjelman kanssa vuonna 2018.<\/p>\n<p>Jos t\u00e4m\u00e4 ei ole tarpeeksi huono, ShareItin pelikauppa lataa sovellustiedot suojaamattomien verkkoyhteyksien (HTTP) kautta, mik\u00e4 j\u00e4tt\u00e4\u00e4 sovelluksen avoimeksi <a href=\"https:\/\/www.howtogeek.com\/668989\/what-is-a-man-in-the-middle-attack\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">v\u00e4limieshy\u00f6kk\u00e4yksille<\/a>. Oikealla osaamisella huono toimija voi p\u00e4ivitt\u00e4\u00e4 ShareIt haitalliseksi versioksi, varastaa k\u00e4ytt\u00e4j\u00e4tietosi tai molemmat.<\/p>\n<p>Trend Micro kertoo ilmoittaneensa ShareIt:n kehitt\u00e4jille kolme kuukautta sitten ongelmista, eik\u00e4 se ole koskaan kuullut vastausta. Toivottavasti kaikki huono julkisuus auttaa muuttamaan kurssia, mutta sill\u00e4 v\u00e4lin sinun on parempi poistaa ShareIt ainakin toistaiseksi.<\/p>\n<p>L\u00e4hde: <a href=\"https:\/\/www.trendmicro.com\/en_us\/research\/21\/b\/shareit-flaw-could-lead-to-remote-code-execution.html?PID=100017430&#038;SID=100098X1555750X8ba3a51ee587c02b971909e9cfc15936&#038;cjevent=bb4a3528714511eb815c00aa0a240611\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Trend Micro<\/a> <a href=\"https:\/\/arstechnica.com\/gadgets\/2021\/02\/shareit-android-app-with-over-a-billion-downloads-is-a-security-nightmare\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Ars Technican<\/a> kautta<a href=\"https:\/\/arstechnica.com\/gadgets\/2021\/02\/shareit-android-app-with-over-a-billion-downloads-is-a-security-nightmare\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external\"><\/a><\/p>\n<p><div id=\"PostUnique_PostSource\" style=\"padding-top: 50px\">:  <a target=\"_blank\" rel=\"noopener nofollow\" href=\"\/\/www.reviewgeek.com\" class=\"external external_icon\">www.reviewgeek.com<\/a><\/div><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Onko sinulla suosittu Android-sovellus ShareIt asennettuna puhelimeesi? Sinun tulee poistaa se mahdollisimman pian. Aikaisemmin jos mahdollista. Trend Micron tutkijoiden mukaan ShareIt k\u00e4rsii monista kohtalokkaista puutteista, jotka voivat antaa hakkereiden suorittaa koodia laitteellesi, asentaa haitallisia sovelluksia ja paljon muuta. Ja kolmen kuukauden kuluttua ShareIt p\u00e4\u00e4tti olla tekem\u00e4tt\u00e4 ongelmalle mit\u00e4\u00e4n.<\/p>\n","protected":false},"author":1,"featured_media":153107,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[],"tags":[],"class_list":["post-218829","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry"],"_links":{"self":[{"href":"https:\/\/howtogeek.inform.com.de\/fi\/wp-json\/wp\/v2\/posts\/218829","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/howtogeek.inform.com.de\/fi\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/howtogeek.inform.com.de\/fi\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/howtogeek.inform.com.de\/fi\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/howtogeek.inform.com.de\/fi\/wp-json\/wp\/v2\/comments?post=218829"}],"version-history":[{"count":0,"href":"https:\/\/howtogeek.inform.com.de\/fi\/wp-json\/wp\/v2\/posts\/218829\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/howtogeek.inform.com.de\/fi\/wp-json\/wp\/v2\/media\/153107"}],"wp:attachment":[{"href":"https:\/\/howtogeek.inform.com.de\/fi\/wp-json\/wp\/v2\/media?parent=218829"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/howtogeek.inform.com.de\/fi\/wp-json\/wp\/v2\/categories?post=218829"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/howtogeek.inform.com.de\/fi\/wp-json\/wp\/v2\/tags?post=218829"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}