{"id":229480,"date":"2022-12-28T13:36:00","date_gmt":"2022-12-28T10:36:00","guid":{"rendered":"https:\/\/howtogeek.inform.com.de\/?p=229480"},"modified":"2022-04-10T12:46:11","modified_gmt":"2022-04-10T09:46:11","slug":"desinstallez-lapplication-android-shareit-maintenant-pour-eviter-les-vulnerabilites-critiques","status":"publish","type":"post","link":"https:\/\/howtogeek.inform.com.de\/fr\/desinstallez-lapplication-android-shareit-maintenant-pour-eviter-les-vulnerabilites-critiques\/","title":{"rendered":"D\u00e9sinstallez l&rsquo;application Android ShareIt maintenant pour \u00e9viter les vuln\u00e9rabilit\u00e9s critiques"},"content":{"rendered":"\n<p>Partagez-le<\/p>\n<p>L&rsquo;application Android populaire <a href=\"https:\/\/play.google.com\/store\/apps\/details?id=com.lenovo.anyshare.gps&#038;hl=en_US&#038;gl=US\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">ShareIt est-elle<\/a> install\u00e9e sur votre t\u00e9l\u00e9phone\u00a0? Vous devriez le d\u00e9sinstaller d\u00e8s que possible. Plus t\u00f4t si possible. Selon les chercheurs de <a href=\"https:\/\/www.trendmicro.com\/en_us\/research\/21\/b\/shareit-flaw-could-lead-to-remote-code-execution.html?PID=100017430&#038;SID=100098X1555750X8ba3a51ee587c02b971909e9cfc15936&#038;cjevent=bb4a3528714511eb815c00aa0a240611\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Trend Micro<\/a>, ShareIt souffre de nombreuses failles fatales qui pourraient permettre aux pirates d&rsquo;ex\u00e9cuter du code sur votre appareil, d&rsquo;installer des applications malveillantes, etc. Et apr\u00e8s trois mois, ShareIt a choisi de ne rien faire pour r\u00e9soudre le probl\u00e8me.<\/p>\n<p>Selon Trend Micro, les vuln\u00e9rabilit\u00e9s permettraient aux acteurs malveillants de &quot;divulguer les donn\u00e9es sensibles d&rsquo;un utilisateur et d&rsquo;ex\u00e9cuter du code arbitraire avec les autorisations ShareIt&quot;. ShareIt est livr\u00e9 avec des exigences d&rsquo;autorisations \u00e9tendues car il s&rsquo;agit d&rsquo;une application &quot;tout en un&quot;.<\/p>\n<p>Comme son nom l&rsquo;indique, il a commenc\u00e9 sa vie en tant qu&rsquo;application de partage, qui n\u00e9cessite d\u00e9j\u00e0 de nombreux besoins d&rsquo;autorisations. Mais l&rsquo;application a explos\u00e9, et maintenant c&rsquo;est une application gif, un lecteur vid\u00e9o, un chercheur de chansons, un magasin de jeux, un magasin de films, et plus encore.\u00a0<\/p>\n<p>ShareIt peut demander l&rsquo;acc\u00e8s \u00e0 la cam\u00e9ra, au microphone, \u00e0 l&#8217;emplacement, \u00e0 l&rsquo;ensemble du stockage de l&rsquo;utilisateur et \u00e0 tous les m\u00e9dias. Mais alors qu&rsquo;il demande toutes ces autorisations, il ne met pas en place les restrictions appropri\u00e9es qu&rsquo;Android appelle pour \u00e9viter les abus.<\/p>\n<p>Le probl\u00e8me vient de la fa\u00e7on dont les d\u00e9veloppeurs ont activ\u00e9 les autorisations de stockage externe. Si les d\u00e9veloppeurs suivent les directives appropri\u00e9es, tout ira bien. Mais ignorez-les, comme l&rsquo;ont fait les d\u00e9veloppeurs de ShareIt, et vous laisserez vos utilisateurs vuln\u00e9rables \u00e0 une attaque \u00ab<a href=\"https:\/\/blog.checkpoint.com\/2018\/08\/12\/man-in-the-disk-a-new-attack-surface-for-android-apps\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">man-in-the-disk \u00bb.<\/a><\/p>\n<p>Les fichiers d&rsquo;installation des applications doivent \u00eatre envoy\u00e9s vers un stockage prot\u00e9g\u00e9 pour les garder en s\u00e9curit\u00e9 pendant la p\u00e9riode d&rsquo;installation critique. Si le d\u00e9veloppeur stocke ces fichiers dans un stockage public \u00e0 la place, un acteur malveillant peut intercepter les fichiers d&rsquo;installation, les remplacer par de nouvelles versions et essentiellement mettre \u00e0 niveau une application vers une application malveillante. La m\u00eame chose s&rsquo;est produite avec le programme d&rsquo;installation Fortnite d&rsquo;Epic en 2018.<\/p>\n<p>Si cela ne suffit pas, la boutique de jeux de ShareIt t\u00e9l\u00e9charge les donn\u00e9es de l&rsquo;application via des connexions r\u00e9seau non s\u00e9curis\u00e9es (HTTP), ce qui laisse l&rsquo;application ouverte aux <a href=\"https:\/\/www.howtogeek.com\/668989\/what-is-a-man-in-the-middle-attack\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">attaques de l&rsquo;homme du milieu<\/a>. Avec le bon savoir-faire, un acteur malveillant peut mettre \u00e0 jour ShareIt vers une version malveillante, voler vos donn\u00e9es utilisateur, ou les deux.<\/p>\n<p>Trend Micro dit avoir inform\u00e9 les d\u00e9veloppeurs de ShareIt il y a trois mois des probl\u00e8mes et n&rsquo;avoir jamais eu de r\u00e9ponse. Esp\u00e9rons que toute la mauvaise publicit\u00e9 aidera \u00e0 changer le cours, mais en attendant, vous feriez mieux de d\u00e9sinstaller ShareIt, du moins pour le moment.<\/p>\n<p>Source: <a href=\"https:\/\/www.trendmicro.com\/en_us\/research\/21\/b\/shareit-flaw-could-lead-to-remote-code-execution.html?PID=100017430&#038;SID=100098X1555750X8ba3a51ee587c02b971909e9cfc15936&#038;cjevent=bb4a3528714511eb815c00aa0a240611\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Trend Micro<\/a> via <a href=\"https:\/\/arstechnica.com\/gadgets\/2021\/02\/shareit-android-app-with-over-a-billion-downloads-is-a-security-nightmare\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Ars Technica<\/a><\/p>\n<p><div id=\"PostUnique_PostSource\" style=\"padding-top: 50px\">Source d&rsquo;enregistrement:  <a target=\"_blank\" rel=\"noopener nofollow\" href=\"\/\/www.reviewgeek.com\" class=\"external external_icon\">www.reviewgeek.com<\/a><\/div><\/p>\n","protected":false},"excerpt":{"rendered":"<p>L&rsquo;application Android populaire ShareIt est-elle install\u00e9e sur votre t\u00e9l\u00e9phone\u00a0? Vous devriez le d\u00e9sinstaller d\u00e8s que possible. Plus t\u00f4t si possible. Selon les chercheurs de Trend Micro, ShareIt souffre de nombreuses failles fatales qui pourraient permettre aux pirates d&rsquo;ex\u00e9cuter du code sur votre appareil, d&rsquo;installer des applications malveillantes, etc. Et apr\u00e8s trois mois, ShareIt a choisi de ne rien faire pour r\u00e9soudre le probl\u00e8me.<\/p>\n","protected":false},"author":1,"featured_media":153107,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[],"tags":[],"class_list":["post-229480","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry"],"_links":{"self":[{"href":"https:\/\/howtogeek.inform.com.de\/fr\/wp-json\/wp\/v2\/posts\/229480","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/howtogeek.inform.com.de\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/howtogeek.inform.com.de\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/howtogeek.inform.com.de\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/howtogeek.inform.com.de\/fr\/wp-json\/wp\/v2\/comments?post=229480"}],"version-history":[{"count":0,"href":"https:\/\/howtogeek.inform.com.de\/fr\/wp-json\/wp\/v2\/posts\/229480\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/howtogeek.inform.com.de\/fr\/wp-json\/wp\/v2\/media\/153107"}],"wp:attachment":[{"href":"https:\/\/howtogeek.inform.com.de\/fr\/wp-json\/wp\/v2\/media?parent=229480"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/howtogeek.inform.com.de\/fr\/wp-json\/wp\/v2\/categories?post=229480"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/howtogeek.inform.com.de\/fr\/wp-json\/wp\/v2\/tags?post=229480"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}