{"id":229111,"date":"2022-12-28T13:11:00","date_gmt":"2022-12-28T10:11:00","guid":{"rendered":"https:\/\/howtogeek.inform.com.de\/?p=229111"},"modified":"2022-04-10T10:26:54","modified_gmt":"2022-04-10T07:26:54","slug":"odinstaluj-aplikacje-shareit-na-androida-teraz-aby-uniknac-krytycznych-luk","status":"publish","type":"post","link":"https:\/\/howtogeek.inform.com.de\/pl\/odinstaluj-aplikacje-shareit-na-androida-teraz-aby-uniknac-krytycznych-luk\/","title":{"rendered":"Odinstaluj aplikacj\u0119 ShareIt na Androida teraz, aby unikn\u0105\u0107 krytycznych luk"},"content":{"rendered":"\n<p>Udost\u0119pnij to<\/p>\n<p>Czy masz zainstalowan\u0105 popularn\u0105 aplikacj\u0119 na Androida <a href=\"https:\/\/play.google.com\/store\/apps\/details?id=com.lenovo.anyshare.gps&#038;hl=en_US&#038;gl=US\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">ShareIt<\/a> na swoim telefonie? Powiniene\u015b odinstalowa\u0107 to jak najszybciej. Szybciej, je\u015bli to mo\u017cliwe. Wed\u0142ug badaczy z <a href=\"https:\/\/www.trendmicro.com\/en_us\/research\/21\/b\/shareit-flaw-could-lead-to-remote-code-execution.html?PID=100017430&#038;SID=100098X1555750X8ba3a51ee587c02b971909e9cfc15936&#038;cjevent=bb4a3528714511eb815c00aa0a240611\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Trend Micro<\/a>, ShareIt ma wiele fatalnych b\u0142\u0119d\u00f3w, kt\u00f3re mog\u0105 pozwoli\u0107 hakerom na wykonanie kodu na Twoim urz\u0105dzeniu, instalowanie z\u0142o\u015bliwych aplikacji i nie tylko. A po trzech miesi\u0105cach ShareIt zdecydowa\u0142o si\u0119 nie robi\u0107 nic z tym problemem.<\/p>\n<p>Wed\u0142ug Trend Micro, luki w zabezpieczeniach pozwoli\u0142yby z\u0142ym podmiotom \u201ewycieka\u0107 poufnych danych u\u017cytkownika i wykonywa\u0107 dowolny kod z uprawnieniami ShareIt&quot;. ShareIt ma du\u017ce wymagania dotycz\u0105ce uprawnie\u0144, poniewa\u017c jest aplikacj\u0105 \u201ewszystko w jednym&#8221;.<\/p>\n<p>Jak sama nazwa wskazuje, rozpocz\u0119\u0142a si\u0119 jako aplikacja do udost\u0119pniania, kt\u00f3ra ju\u017c wymaga wielu uprawnie\u0144. Ale aplikacja rozros\u0142a si\u0119 i teraz jest to aplikacja do obs\u0142ugi gif\u00f3w, odtwarzacz wideo, wyszukiwarka piosenek, sklep z grami, sklep z filmami i nie tylko.\u00a0<\/p>\n<p>ShareIt mo\u017ce za\u017c\u0105da\u0107 dost\u0119pu do kamery, mikrofonu, lokalizacji, ca\u0142ej pami\u0119ci u\u017cytkownika i wszystkich multimedi\u00f3w. Ale chocia\u017c \u017c\u0105da wszystkich tych uprawnie\u0144, nie wprowadza odpowiednich ogranicze\u0144, do kt\u00f3rych wzywa Android, aby zapobiec nadu\u017cyciom.<\/p>\n<p>Problem wynika z tego, w jaki spos\u00f3b programi\u015bci w\u0142\u0105czyli uprawnienia do pami\u0119ci zewn\u0119trznej. Je\u015bli programi\u015bci zastosuj\u0105 si\u0119 do odpowiednich wytycznych, wszystko b\u0119dzie dobrze. Ale zignoruj \u200b\u200bje, tak jak zrobili to tw\u00f3rcy ShareIt, a narazisz swoich u\u017cytkownik\u00f3w na atak typu \u201e <a href=\"https:\/\/blog.checkpoint.com\/2018\/08\/12\/man-in-the-disk-a-new-attack-surface-for-android-apps\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">man-in-the-disk<\/a> &#8222;.<\/p>\n<p>Pliki instalacyjne aplikacji powinny by\u0107 wysy\u0142ane do chronionego magazynu, aby by\u0142y bezpieczne w krytycznym okresie instalacji. Je\u015bli programista przechowuje te pliki w pami\u0119ci publicznej, z\u0142y gracz mo\u017ce przechwyci\u0107 pliki instalacyjne, zast\u0105pi\u0107 je nowymi wersjami i zasadniczo zaktualizowa\u0107 aplikacj\u0119 do z\u0142o\u015bliwej aplikacji. To samo sta\u0142o si\u0119 z instalatorem Fortnite firmy Epic w 2018 roku.<\/p>\n<p>Je\u015bli to nie wystarczy, sklep z grami ShareIt pobiera dane aplikacji przez niezabezpieczone po\u0142\u0105czenia sieciowe (HTTP), co pozostawia aplikacj\u0119 otwart\u0105 na <a href=\"https:\/\/www.howtogeek.com\/668989\/what-is-a-man-in-the-middle-attack\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">ataki typu man-in-the-middle<\/a>. Maj\u0105c odpowiedni\u0105 wiedz\u0119, z\u0142y aktor mo\u017ce zaktualizowa\u0107 ShareIt do z\u0142o\u015bliwej wersji, ukra\u015b\u0107 dane u\u017cytkownika lub jedno i drugie.<\/p>\n<p>Firma Trend Micro twierdzi, \u017ce trzy miesi\u0105ce temu powiadomi\u0142a programist\u00f3w ShareIt o problemach i nigdy nie otrzyma\u0142a odpowiedzi. Miejmy nadziej\u0119, \u017ce ca\u0142a z\u0142a reklama pomo\u017ce zmieni\u0107 kurs, ale w mi\u0119dzyczasie lepiej odinstaluj ShareIt, przynajmniej na razie.<\/p>\n<p>\u0179r\u00f3d\u0142o: <a href=\"https:\/\/www.trendmicro.com\/en_us\/research\/21\/b\/shareit-flaw-could-lead-to-remote-code-execution.html?PID=100017430&#038;SID=100098X1555750X8ba3a51ee587c02b971909e9cfc15936&#038;cjevent=bb4a3528714511eb815c00aa0a240611\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Trend Micro<\/a> za po\u015brednictwem <a href=\"https:\/\/arstechnica.com\/gadgets\/2021\/02\/shareit-android-app-with-over-a-billion-downloads-is-a-security-nightmare\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Ars Technica<\/a><\/p>\n<p><div id=\"PostUnique_PostSource\" style=\"padding-top: 50px\">\u0179r\u00f3d\u0142o nagrywania:  <a target=\"_blank\" rel=\"noopener nofollow\" href=\"\/\/www.reviewgeek.com\" class=\"external external_icon\">www.reviewgeek.com<\/a><\/div><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Czy masz zainstalowan\u0105 popularn\u0105 aplikacj\u0119 na Androida ShareIt na swoim telefonie? Powiniene\u015b odinstalowa\u0107 to jak najszybciej. Szybciej, je\u015bli to mo\u017cliwe. Wed\u0142ug badaczy z Trend Micro, ShareIt ma wiele fatalnych b\u0142\u0119d\u00f3w, kt\u00f3re mog\u0105 pozwoli\u0107 hakerom na wykonanie kodu na twoim urz\u0105dzeniu, instalowanie z\u0142o\u015bliwych aplikacji i nie tylko. A po trzech miesi\u0105cach ShareIt zdecydowa\u0142o si\u0119 nie robi\u0107 nic z tym problemem.<\/p>\n","protected":false},"author":1,"featured_media":153107,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[],"tags":[],"class_list":["post-229111","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry"],"_links":{"self":[{"href":"https:\/\/howtogeek.inform.com.de\/pl\/wp-json\/wp\/v2\/posts\/229111","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/howtogeek.inform.com.de\/pl\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/howtogeek.inform.com.de\/pl\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/howtogeek.inform.com.de\/pl\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/howtogeek.inform.com.de\/pl\/wp-json\/wp\/v2\/comments?post=229111"}],"version-history":[{"count":0,"href":"https:\/\/howtogeek.inform.com.de\/pl\/wp-json\/wp\/v2\/posts\/229111\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/howtogeek.inform.com.de\/pl\/wp-json\/wp\/v2\/media\/153107"}],"wp:attachment":[{"href":"https:\/\/howtogeek.inform.com.de\/pl\/wp-json\/wp\/v2\/media?parent=229111"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/howtogeek.inform.com.de\/pl\/wp-json\/wp\/v2\/categories?post=229111"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/howtogeek.inform.com.de\/pl\/wp-json\/wp\/v2\/tags?post=229111"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}