{"id":228971,"date":"2022-12-28T13:39:00","date_gmt":"2022-12-28T10:39:00","guid":{"rendered":"https:\/\/howtogeek.inform.com.de\/?p=228971"},"modified":"2022-04-10T09:31:01","modified_gmt":"2022-04-10T06:31:01","slug":"disinstalla-subito-lapp-android-shareit-per-evitare-vulnerabilita-critiche","status":"publish","type":"post","link":"https:\/\/howtogeek.inform.com.de\/it\/disinstalla-subito-lapp-android-shareit-per-evitare-vulnerabilita-critiche\/","title":{"rendered":"Disinstalla subito l&#8217;app Android ShareIt per evitare vulnerabilit\u00e0 critiche"},"content":{"rendered":"\n<p>Condividilo<\/p>\n<p>Hai la popolare app Android <a href=\"https:\/\/play.google.com\/store\/apps\/details?id=com.lenovo.anyshare.gps&#038;hl=en_US&#038;gl=US\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">ShareIt<\/a> installata sul tuo telefono? Dovresti disinstallarlo il prima possibile. Prima se possibile. Secondo i ricercatori di <a href=\"https:\/\/www.trendmicro.com\/en_us\/research\/21\/b\/shareit-flaw-could-lead-to-remote-code-execution.html?PID=100017430&#038;SID=100098X1555750X8ba3a51ee587c02b971909e9cfc15936&#038;cjevent=bb4a3528714511eb815c00aa0a240611\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Trend Micro<\/a>, ShareIt soffre di molti difetti fatali che potrebbero consentire agli hacker di eseguire codice sul tuo dispositivo, installare app dannose e altro ancora. E dopo tre mesi, ShareIt ha scelto di non fare nulla per risolvere il problema.<\/p>\n<p>Secondo Trend Micro, le vulnerabilit\u00e0 consentirebbero ai malintenzionati di &quot;trafugare i dati sensibili di un utente ed eseguire codice arbitrario con autorizzazioni ShareIt&quot;. ShareIt viene fornito con requisiti di autorizzazioni estesi poich\u00e9 \u00e8 un&#8217;app &quot;tutto in uno&quot;.<\/p>\n<p>Come suggerisce il nome, \u00e8 nata come un&#8217;app di condivisione, che richiede gi\u00e0 molte autorizzazioni. Ma l&#8217;app \u00e8 cresciuta e ora \u00e8 un&#8217;app gif, un lettore video, un cercatore di brani, un negozio di giochi, un negozio di film e altro ancora.\u00a0<\/p>\n<p>ShareIt pu\u00f2 richiedere l&#8217;accesso alla telecamera, al microfono, alla posizione, all&#8217;intera memoria utente e a tutti i media. Ma mentre richiede tutte queste autorizzazioni, non riesce a inserire le restrizioni adeguate richieste da Android per prevenire gli abusi.<\/p>\n<p>Il problema deriva dal modo in cui gli sviluppatori hanno abilitato le autorizzazioni di archiviazione esterna. Se gli sviluppatori seguono le linee guida corrette, tutto andr\u00e0 bene. Ma ignorali, come hanno fatto gli sviluppatori di ShareIt, e lascerai i tuoi utenti vulnerabili a un attacco &quot; <a href=\"https:\/\/blog.checkpoint.com\/2018\/08\/12\/man-in-the-disk-a-new-attack-surface-for-android-apps\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">man-in-the-disk &quot;.<\/a><\/p>\n<p>I file di installazione delle app devono essere inviati a uno spazio di archiviazione protetto per mantenerli al sicuro durante il periodo critico di installazione. Se invece lo sviluppatore archivia quei file nella memoria pubblica, un malintenzionato pu\u00f2 intercettare i file di installazione, sostituirli con nuove versioni ed essenzialmente aggiornare un&#8217;app a un&#8217;app dannosa. La stessa cosa \u00e8 successa con il programma di installazione di Fortnite di Epic nel 2018.<\/p>\n<p>Se ci\u00f2 non bastasse, il negozio di giochi di ShareIt scarica i dati dell&#8217;app tramite connessioni di rete non protette (HTTP), il che lascia l&#8217;app aperta agli <a href=\"https:\/\/www.howtogeek.com\/668989\/what-is-a-man-in-the-middle-attack\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">attacchi man-in-the-middle<\/a>. Con il giusto know-how, un cattivo attore pu\u00f2 aggiornare ShareIt a una versione dannosa, rubare i tuoi dati utente o entrambi.<\/p>\n<p>Trend Micro afferma di aver informato gli sviluppatori di ShareIt tre mesi fa dei problemi e di non aver mai ricevuto risposta. Si spera che tutta la cattiva pubblicit\u00e0 aiuti a cambiare il corso, ma nel frattempo faresti meglio a disinstallare ShareIt, almeno per ora.<\/p>\n<p>Fonte: <a href=\"https:\/\/www.trendmicro.com\/en_us\/research\/21\/b\/shareit-flaw-could-lead-to-remote-code-execution.html?PID=100017430&#038;SID=100098X1555750X8ba3a51ee587c02b971909e9cfc15936&#038;cjevent=bb4a3528714511eb815c00aa0a240611\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Trend Micro<\/a> tramite <a href=\"https:\/\/arstechnica.com\/gadgets\/2021\/02\/shareit-android-app-with-over-a-billion-downloads-is-a-security-nightmare\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Ars Technica<\/a><\/p>\n<p><div id=\"PostUnique_PostSource\" style=\"padding-top: 50px\">Fonte di registrazione:  <a target=\"_blank\" rel=\"noopener nofollow\" href=\"\/\/www.reviewgeek.com\" class=\"external external_icon\">www.reviewgeek.com<\/a><\/div><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Hai la popolare app Android ShareIt installata sul tuo telefono? Dovresti disinstallarlo il prima possibile. Prima se possibile. Secondo i ricercatori di Trend Micro, ShareIt soffre di molti difetti fatali che potrebbero consentire agli hacker di eseguire codice sul tuo dispositivo, installare app dannose e altro ancora. E dopo tre mesi, ShareIt ha scelto di non fare nulla per risolvere il problema.<\/p>\n","protected":false},"author":1,"featured_media":153107,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[],"tags":[],"class_list":["post-228971","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry"],"_links":{"self":[{"href":"https:\/\/howtogeek.inform.com.de\/it\/wp-json\/wp\/v2\/posts\/228971","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/howtogeek.inform.com.de\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/howtogeek.inform.com.de\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/howtogeek.inform.com.de\/it\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/howtogeek.inform.com.de\/it\/wp-json\/wp\/v2\/comments?post=228971"}],"version-history":[{"count":0,"href":"https:\/\/howtogeek.inform.com.de\/it\/wp-json\/wp\/v2\/posts\/228971\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/howtogeek.inform.com.de\/it\/wp-json\/wp\/v2\/media\/153107"}],"wp:attachment":[{"href":"https:\/\/howtogeek.inform.com.de\/it\/wp-json\/wp\/v2\/media?parent=228971"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/howtogeek.inform.com.de\/it\/wp-json\/wp\/v2\/categories?post=228971"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/howtogeek.inform.com.de\/it\/wp-json\/wp\/v2\/tags?post=228971"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}